• XSS.stack #1 – первый литературный журнал от юзеров форума

ОСТОРОЖНО! Jabber сервера WWH ведут полное логирование

Optimus Prime

RAID-массив
Забанен
Регистрация
06.11.2018
Сообщения
51
Реакции
9
Пожалуйста, обратите внимание, что пользователь заблокирован
Тактика победителя — убедить врага в том, что он делает всё правильно.(с)TaganRock

Тут ты прав, ты не убедил меня в том, что я сделал правильно, когда пошел на мировую, а значит это не твоя тактика.


Всем привет!
Сегодня мы будем разрушать мифы, которые гуляют в сети!
В данном видео я бы хотел поговорить о безопасном общении по протоколу XMPP(Jabber).
О безопасном и недоступном третьим лицам(посторонним).
Есть множество серверного ПО для организации работы XMPP-протокола, к примеру: ejabberd, prosody, metronome, openfire и так далее.
Безопасное общение подразумевает, что нигде не ведутся логи вашей переписки, в крайнем случае только у вас и у вашего собеседника, возможно даже шифруется, но нигде более.
Не так давно(год или два назад) уязвимость шифрования ОТР и ОМЕМО была доказана и был даже программный комплекс написан участниками команд dukgo и calyxinstitute в целях аудита безопасности протокола XMPP, все это валялось на гитхабе и любой желающий мог это взять. Ребята доказали своим трудом, что переписку можно прочитать между 2(ОТР И ОМЕМО) и более участниками, но только при условии, что все сообщения получены/перехвачены без исключения и в том хронологическом порядке, в котором они были отправлены/получены, и самый простой способ для этого и самый надежный - это чтобы один из участников беседы был на сервере, на котором ведется "перехват" или если быть точным - ЛОГИРОВАНИЕ. Потому, как основную свою фишку (преимущество) сервера - ныне покойный dukgo.com и еще живой jabber.calyxinstitute.org - полное отключение логирования и архивирования сообщений и конференций, выражаясь спецификацией XMPP - отключение XEP-0313: Message Archive Management на их серверах. Данный метод расшифровки сообщений не работает «на лету», только если скармливать ему цепочку последовательных сообщений и (самое главное!) в их хронологическом порядке приема/отправки.
В ПО для XMPP функции логирования/архивации/записи сообщений и конференций реализованы штатными средствами - нативными модулями, а также модулями от сторонних разработчиков.
И те и другие легко определяются, только разными запросами к серверу.
Поэтому труд этих ребят(dukgo и calyxinstitute) не пропал зря, после этого многие(кто был заинтересован в получении интересной для них инфы) кинулись плодить джаббер сервера выкрикивая на каждом углу, что их сервер самый безопасный, не ведется логирование и так далее... Понятное дело, все наивные побежали за печеньками.
Некоторые не сильно заморачивались, поставили штатные модули и вуаля, ведь их пользователи все равно не станут проверять, поверят на слово, другие же немного поднапряглись.

Я длительное время наблюдал за всем этим, кто спрашивал о надежных серверах - я давал свои рекомендации, некоторым я помогал в настройке серверов, - честно говоря много кому помогал настраивать сервера - в основном для внутреннего пользования.

Ну ладно, давайте сегодня не об этом. Давайте проведем аудит мать вашу!))))
Имеются два модуля, попрошу их не путать - mod_carboncopy и mod_mam.

mod_carboncopy (https://xmpp.org/extensions/xep-0280.html) - позволяет дублировать входящие и исходящие сообщения на все ваши устройства, которые онлайн - пояснение - есть у вас аккаунт и он онлайн с 2-3 джаббер-клиентов(к примеру Psi+ и Pidgin), и когда вы пишите или получаете сообщение с одного из них - они дублируются на всех ваших устройствах, которые в данный момент онлайн, в случае если устройства оффлайн - то там в истории не будет их. Если вы вели переписку с Pidgin, и в этот момент Psi+ был оффлайн, то когда вы зайдете с Psi+, который на момент получения/отправки сообщений был оффлайн, то в его истории вы не увидите сообщений за тот промежуток времени (которые получали/отправляли когда были онлайн из Pidgin, а Пси был оффлайн).

mod_mam (https://xmpp.org/extensions/xep-0313.html) - пожалуй самый интересный модуль в еджабберде, его аналоги присутствуют во всех программных решениях для джаббер-протокола(prosody, metronome, openfire и так далее)
Из его названия XEP-0313: Message Archive Management - думаю и так понятно для чего он, в общем для записи/архивации сообщений участников и конференций в базу данных - будь то штатная mnesia, или sql.
Его функционал прост - разрешает запись в базу данных, разрешает/запрещает читать из базы данных свои архивы сообщений участниками джаббер-сервера. И как я заметил везде где его поставили - только некоторые владельцы джаббер-серверов удосужились подстроить права так, чтобы их юзеры не могли читать свои архивированные сообщения с базы и ясный пень не подозревали о слежке за их перепиской(когда вдруг зайдут с джаббер-клиента, который поддерживает эту функцию), остальные оставили по дефолту. В общем, все кто включил этот модуль у себя на сервере - все пишут. Уверен 100%, что после публикации моего видео, многие владельцы таких серверов сменят сразу же настройки, временно удалят/закоментируют строчки в конфигурационном файле, и расскажут еще какую-нибудь лабуду наивным в надежде на то, что те схавают и глотнут
smile.gif
Но я уверен, что те кто сегодня будет пойман на этом, как стихнет эта шумиха, спустя время вернут все на свои места и дальше будут "писать". Все это гибко настраивается списками контроля доступа - ACL (Access Control Lists) можно разрешить в обязательном порядке всем юзерам записывать свои логи в базу, и запретить им их читать - свои же логи, кстати многие к этому прибегнули, кто покурил мануал по настройкам этого модуля. Просто так этот модуль никто бы не поставил, - у него есть свое назначение, и он его отлично исполняет! Относительно этого модуля - я считаю его "ленивым" решением для логирования, есть и другие более скрытные решения, но и их вычислить можно. Это наверное будет тема для другого видео. Любой администратор сервера, который утверждает, что на его сервере не ведется логирование, никогда не поставит этот модуль, так как это будет полной противоположностью его слов об отсутствии логирования.
Будем использовать два клиента, Wime (аналог Пси, точнее построенный полностью на его базе) и Gajim, у которого заметно расширен функционал и небольшой скрипт на питоне - взял первую попавшуюся библиотеку, которая позволяет управлять Iq-запросами к серверу, терминальный вывод информации думаю будет самым лучшим визуальным и информативным способом! . Сначала мы посмотрим на результаты, которые выдаст нам по каждому серверу мой простенький скрипт на питоне. После сравним их с результатами полученными другими методами. Будем искать в выводе терминала строку «<feature var="urn:xmpp:mam:»

1. creep.im - найден!
2. conversations.im - найден!
3. 404.city - найден!

Был как-то скандал на эксплойте - где человек (First VPN), которому я помог в настройке сервера пересказал мои слова - что клубные джабберы ввх логируют!!! - и начался полный срач, его и меня поливали отборной грязью нарушая всякие правила форума exploit.im(в результате их даже не забанили). Тогда Таганрок и его друг(возможно он не в курсе, или хорошо знает) называли меня балаболом, требовали доказательства моих слов, ну как говорится "Вы написали, - мы сыграли", по просьбам трудящихся. Концерт по вашим заявкам!!!
https://wwhclublci77vnbi.onion/members/jackj.29754/
https://d.radikal.ru/d08/1810/52/6935fad0a20f.jpg
https://a.radikal.ru/a33/1810/b8/d4bd576c89c9.jpg

Сервера ВВХ обновились в начале апреля 2018 года, о логировании было известно ранее (сделал сразу скрин после обновления сервера https://c.radikal.ru/c36/1810/b7/89abbc8c354c.png - линией подчеркнуто наличие мод_мам), почему я сразу на экспе не выложил свои доказательства? - время! - объясню, если бы я показал свои доказателства сразу в апреле - то Таганрок написал бы, что настройка сервера еще не завершена, и надо мной бы все посмеялись и писалось бы дальше, потому я нарошно дал полгода, когда все манипуляции с настройкой завершены, чтобы потом не было слов о том, что ведутся тех работы, первое видео снято в августе 2018, второе в октябре. Важная деталь, при установке еджабберда - мод_мам по дефолту отключен!!! видео подтверждает его сознательное включение администратором. Факт логирования фиксировался и ранее
smile.gif
не только переписки, но и авторизации клиентов ВВХ. Отсюда и успешные деаноны
smile.gif
Считай, что тогда мировая, условия которой ты не сдержал - это добровольная сдача Москвы французам для перегрупировки сил и убедительного контрнаступления
smile.gif


4. *****so, 0day.one, dark.cash, darknet.im, otr.site, prv.st, taganrock.xyz, xakep.im - найден на всех доменах ВВХ

И вот недавно встретилась фраза в мой наверное адрес - "переобувался на ходу тип" сказанная Святой Идеей с ВВХ,

https://b.radikal.ru/b31/1810/fb/e1ce070f0067.png

- Нет, ребята, у меня просто не было на вас времени, и тогда я дал время администрации ВВХ пересмотреть свою политику и отключить логирование на сервере (или хотя бы не использовать такие паливные модули для этого, а копнуть в сторону более продвинутых и скрытых от глаз обычных пользователей), на котором оно ведется полтора года точно (примерно столько я стал наблюдать за всеми серверами, проводить свой аудит безопасности общения), а те мои слова - это был лишь сигнал, что есть человек, в данном случае я, который сможет определить это и доказать, и я считаю, что правильно сделал, что тогда не выложил доказательства в той теме. В итоге First VPN - который заступился в этом сраче за меня, - лишился оплаченной темы на ВВХ(тему удалили, а манибека не последовало, хотя Таганрок обещал, что его не тронут, говорил, что его мнение там ой как значимо), и да я пошел на мировую, с условием, что никто не тронет First VPN, и мне пообещали, что так и будет, в итоге меня обвели вокруг пальца, и я читал как самодовольно на ВВХ рассказывали о победе в этом споре.
https://wwhclublci77vnbi.onion/threa...-den-3.117352/
https://c.radikal.ru/c36/1810/61/14050f0262f3.png

Еще я видел попытку деанона моей персоны.
Таганрок мне даже в джаббер скидывал разные свои догадки относительно моих профилей на разных площадках.
Я внимательно следил за ходом его мыслей и его постами на ввх и эксплойте в тот день, мне было интересно наблюдать цепочку его логических действий, авось он что-то лишнее покажет -
на эксплойте и теме на ввх (которую я не успел заскринить, так как был с телефона в тот момент) написал, что результат деанона выдал мое местоположение - Одесса, и выложил скрин с админки форума - история заходов в аккаунт с ИП, и разные почты типа ранетки и другие (переживать мне не было чего, мне просто было интересно, что из этого получится),
в джаббере подкидывал мне варианты ников (хан, влад, гост, оптимус и еще что-то), надеясь наверное по моей реакции вычислить где мой, но все мимо увы,
цитата "[17.04.2018 16:59:46] <taganrock> Мы с 3 админами это рассматривали" - подразумевается злой, эксплойт и ввх конечно же, слова не мои, это цитата слов Таганрока, мне самому интересно, что они нашли в логах,
вот он тему создал https://wwhclublci77vnbi.onion/threa...odessa.117324/ https://b.radikal.ru/b23/1810/6f/f3bdb3cb56ac.png
Так как тема была создана в тот же день когда происходил весь этот срач на эксплойте, то я предположил, что твои поиски привели к первым "результатам"
И мне стало интересно твое расследование, жаль у меня нету контактов того по чьему следу ты пошел(если бы были, то я бы уверенно заявил бы, что не только джаббер логируется, но и форумы, хотя о логах ты сам мне сказал, но я хотел бы факты, но не судьба видать), но я догадываюсь Вы взяли почту Han_solo, который отписался на ввх в теме First VPN(тебе/вам показалось, что это я https://a.radikal.ru/a34/1810/2a/e20d7350c559.jpg , я успел заскринить якобы себя по твоему утверждению, видать ты плохо знаешь движок своего форума - будь это мой профиль - я смог бы нажать кнопку "Редактировать", кстати если ты Han_Solo читаешь этот мой пост пожалуйста напиши мне в джаббер, имеются вопросы к тебе) глянули его ИП, проверили его по логам на эксплойте и злом, = профит, возможно других, ты там мне подкидывал ники хан, влад, гост, оптимус и еще что-то, извини, не смог проследить твою логику, хотя мне скрывать нечего, я сразу тебе сказал, что свои профили я не свечу на форумах, на всех форумах, где я есть у меня совершенно разные почты, логины, пароли(чтобы не было логической цепочки связи, чтобы ты и другие не могли использовать логи в своих целях), так как уж сильно "доверчив", в своих темах, или в темах, где меня вспоминают я никогда не отписываюсь, не лайкаю тех, кто меня хвалит или проклинает, никогда не захожу на форумы напрямую, представь себе я параноик, и выработал свод своих правил, которые никогда не нарушаю, при наличии свыше 50 РДП под управлением линукс, макос, винды, я всю грязь держу только там, компы, которые физически возле меня - они чисты, мало ли вдруг где-то меня интерпол схватит и обвинят в киберпреступлениях и во вмешательство во внутреннюю политику США(не хочу лучшие свои годы провести в Гуантанамо) Хотя да, ты вычислил меня по ИП с Одессой! Ты выложил скрин на ввх с ИП адресом с админки одного из форумов истории авторизаций. - Я там был! Местоположение вычислил верно, правда я не знаю какой ИП был у того клуба.
Ахтунг! Наверное ты был тогда в интернет-клубе, где мы с пацанами решили вспомнить детство и порубиться в контру. Прикол в том, что когда я там был, тогда на весь экипаж у нас было всего 5 телефонов, из них только 2 имели доступ в интернет, кто служил, тот поймет о чем я, это единственное, что связывает меня с Одессой, как и с Украиной. Хотя да, я осознаю риск, ведь там где живу я, там тотальный контроль интернета, не так давно утром, у нас в подьезде ФСБ штурм устроило в доме, оказалось что бабка жила в одной комнате 2-х спаренных квартир, а внучек захерачивл в остальных комнатах криптоферму! Я слышал разговоры этой бабки - она так жонглировала понятиями о криптовалютах, что мне кажется, что это она на старости лет сама устроила эту ферму, а сынка подставила!!!

Ребята, релакс, я не из тех большинства ваших юзеров, которые верят вам на слово без капли сомнения, я привык никому не доверять, почты, логины, пароли разные, знаю что такое тор, ссх, рдп, впн, и как все это красиво связать, на фишинговые ссылки не ведусь, в социалках меня нету, - искать меня - это пустая трата времени.

Для всех юзеров: не верьте никогда словам об отсутствии логирования, если вы есть на форумах, и у вас одна почта на все профили там, вы юзаете впн/тор и т.д., для вашего деанона вас будут искать - откуда вы заходили, кто еще заходил оттуда, на каких форумах заходили связаные логины/почты, откуда заходили, авось где-то вы допустили оплошность и зашли напрямую - отсюда и проблемы могут возникнуть. Хотя многие в РФ как и я уже привыкли заходить через тор, советую поставить Тор как браузер по умолчанию, чтобы кликая по ссылке вы посещали ее через тор. Этот мой совет бесплатный, да и вообще лучше всю грязь держать на виртуалке/РДП как можно подальше. Больше того скажу, некоторые закормленные ВПН сервисы тоже сливают логи по-дружески администрации (не буду никого называть, все на их совести), - кто с ИП заходил и откуда конектился
smile.gif
FirstVPN - дядька толковый, когда на него пользуясь админскими привилегиями оказывали давление, он не прогнулся, в итоге я сожалею, что из-за меня ему вставили палки в колеса поубавив число клиентов у него сделав вброс на него, но даже потеряв из-за меня денег мы не испортили с ним дружеских отношений. Даже эта ситуация говорит о надежности его сервиса. Никого не выдает! На правах рекламы - 1vpns.com - First VPN Service - safe, stable, secure!!!

То, что они пошли искать не того - это я и так знал, в вашей попытке деанона я не увидел угрозу своей персоне, но обратил внимание на другое, то что вопреки вашим заявлениям об отсутствии логирования, ваши скрины говорят об обратном, а ваши усилия это только подтвердили, так всплыла важная деталь - они показали, что их некоторые форумы логируют - ИП, не буду говорить с какого форума скрин, но скрин был интересным - история заходов аккаунта
smile.gif
Кого сдеанонили я не в курсе. В джаббере Таганрок пытался с меня выудить какие у меня ники, - подкидывал мне какие-то ники, которые мне не известны, хотя может быть мы пересекались, может быть был мой клиент, либо хейтер, которому я объяснил как работает отписка, скорее всего так и было, возможно след взяли с сайта Ультры ака Царь(за что ему огромное спасибо), который к моему джабберу приклеил десяток других не моих джабберов и запостил "блэк". Я никого никогда не кидал, скам сервисы ппытаюсь не рекламировать. Дам совет всем - ребята никогда не используйте одинаковые ники, почты и так далее на форумах - завтра власть сменится и вам аукнется. Я есть на всех форумах, и даже несколько профилей, но золотое правило - я никогда не оптисываюсь в темах, в которых упоминают меня. Исключение это аккаунт на эксплойте, который я получил по приглашению от бывшего администратора exploit.im. За что ему огромное спасибо!!! Этот акк я тоже использую с учетом всех мер безопасности. Возможно поэтому Таганрок и подумал, что я с таким же именем на ВВХ, честно скажу фантазия уже не та, и часто хватаю ники юзеров с разных форумов.
Далее ты перевернул мое предложение тебе и другим овнерам серверов -
https://b.radikal.ru/b03/1810/b6/1024c7abd203.jpg
Совсем не согласен с 3 твоим пунктом, - "поставить свой скрипт на ваш сервер, т.е. подставить под угрозу всех клиентов ВВХ" - а они сейчас и ранее не были под угрозой тотальной слежки??? Я же предлагал вариант написать скрипт для фильтрации, исходники я бы не выдал, но как он работает ты бы все сам увидел и убедился бы в моей порядочности, ведь у тебя есть опыт в настройке еджабберда и ты бы на "изи" убедился, что я порядочный кодер
smile.gif
И да, договоренности у нас с тобой тогда никакой не было, было мое предложение, и оно звучало не так, а как жаление сесть за круглый стол и прийти к согласию.

У вас на форуме есть тема, где вы предлагаете табличку "ЛОХ ФОРУМА" каждому кого кинули/обманули, а потому предлагаю всем участникам вашего форума разместить данную таблику у себя в профиле. Это будет справедливо. ( https://c.radikal.ru/c24/1810/46/2e3f3efec41b.png https://a.radikal.ru/a17/1810/59/27ee6cb4e0ca.png ) Не могу утверждать ведешь ли ты логирования по своей инициативе или с согласия Администрации ВВХ, - это не мои вопросы, все кто посмотрят мои видео - они сами вам зададут нужные вопросы, хотя посмотрев форум, у вас засветились люди, которые предположили, что логирование на высшем уровне.
https://d.radikal.ru/d20/1810/68/5e2e56f0b5c4.png
https://b.radikal.ru/b14/1810/c7/2543871d55f2.png
https://a.radikal.ru/a21/1810/c0/42f3b5d0ea36.png
https://a.radikal.ru/a33/1810/b8/943d04768b53.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Также вот эта переписка интересна, ГЕО прав, когда процитировал фашиста, но он просто не догадывается на сколько он прав
smile.gif


Вот есть на ВВХ тема о том, какой у них классный сервер,
https://wwhclublci77vnbi.onion/threa...-server.32525/
https://d.radikal.ru/d33/1810/5a/afd554b83e77.png
и так по пунктам их преимуществ я дам свои комментарии:
1. Антиспам - он не первый и не уникальный, а уж тем более не написан вами, вот ссылка, вдруг кто тоже захочет его "написать" https://github.com/processone/ejabbe...mod_pottymouth , там в репозитории кстати имеются модули для скрытого логирования, кое-кто его поставил, те, кто пошел нелегким путем
smile.gif
О них будет время сниму видео, некоторые его поставили, но либо скомпилировали его с ошибкой, либо сам еджабберд с ошибкой и потому сервера работают с ошибкамии
smile.gif

2. Уже давно не 6 доменов, или я что-то пропустил?)
3. Нету слов, одни эмоции
4. Мощные сервера? может всего лишь один сервер? это тот, что ты мне на скрине скидывал? ->
[17.04.2018 22:23:55] <taganrock> 2x1500 MHz
[17.04.2018 22:24:00] <taganrock> 35 гб
[17.04.2018 22:24:05] <taganrock> 4 оперативки
https://b.radikal.ru/b32/1810/14/77a92c9425b8.png
Добавлю где ты просишь на донат:
https://wwhclublci77vnbi.onion/threa...-server.47458/
https://d.radikal.ru/d13/1810/bd/dc4cbc95e964.png
https://b.radikal.ru/b40/1810/24/52fd5ca33e1c.png
За сертификкаты ты не платишь ни копейки - это ЛетсЭнкрипт и любой школьник знает, что они бесплатны, кстати ты часто забываешь их обновлять, дам совет - используй certbot - чтобы сертификаты сами автоматом по истечении срока обновлялись.
5. Вот тут я полностью согласен, вы часто просматриваете сообщения пользователей в базе данных, знаете все последние сплетни
smile.gif
Спам вас бесит жестко, потому что забивает таблицы в базе данных, создавая дополнительную нагрузку, плюс ты и не отрицаешь:
https://d.radikal.ru/d38/1810/ab/0b806bdaae25.png
6. На видео я вижу другую картину, и она не совпадает с твоим утверждением... Пишите еще как
smile.gif

https://d.radikal.ru/d22/1810/e6/8f920163539e.png
7-12. Базовые возможности в принципе.
13. Конфы недоступны с других серверов, так как не настроенно все как положено, и чтобы быть участником ваших конференций нужно принести паспорт и разрешить добровольно читать Вам и ФСБшникам все переписки.
14. хмпп-скоре - не самый высший, да и проблемы имеются, посмотрите на 1jabber.com - кажется вы писали, что у них опыта в настройках "0", а я вам советую их брать в пример! Не скрываю, - им помог я.
Кстати о твоем опыте -
https://d.radikal.ru/d42/1810/55/fc8a0c95aa73.png
https://b.radikal.ru/b36/1810/89/c0752fb7fd11.png
https://b.radikal.ru/b04/1810/05/9865ba51a9f9.png
- ошибка на твоей стороне, спроси у юзеров сервера выше - они на последней версии еджабберда - и у них такой проблемы нету, сразу видно, что их админа я хорошо обучил, результат на лицо.
И тут прослеживается переизбыток твоего опыта, поэтому вы в поисках кодера:
https://c.radikal.ru/c34/1810/f0/9745db6296c2.png
Относительно слухов, что якобы разводят о тебе, - вот тебе и доказательства, ты выбрал неверную тактику, когда начал свои наезды на меня, и я тебя предупреждал об этом, мы могли договориться, но ты слишком о себе возомнил, и потому обратил мое пристальное внимание к твоему серверу, а для меня копнуть сам понимаешь не составило труда. Твоя тактика играть на публику и поливать грязью собеседника/оппонента мне не понравилась. Плюс ты сам говорил, что твое слово на ВВХ ооочеень много весит, а по факту ты свое слово не сдержал, а я сдержал как видишь.
На досуге я поглядываю за форумом ВВХ - вот чел предлагает паспорта запрашивать для получения джаббера
smile.gif
Реально задаюсь вопросом, почему даркнет форумы не соблюдают повышенные меры анонимности? Почему рега с почтой и так далее, потому мне приходится на каждый форум делать новую почту, заводить ее на РДП и перенаправлять с нее на мою почту... Бред.
Ожидаю кстати от тебя то, что ты обещал на будущее: https://c.radikal.ru/c35/1810/59/b69e2ff36ca2.png
А знаете, что меня больше всего убивает, когда в конференции поддержки еджабберда админы своих джаббер серверов задают вопрос, можно ли как-то сделать так, чтобы спам в мод-мам не попадал, а то базу пиздец как нагружает, проясню момент - есть такой лукмус - он шлет каждому по 1000 раз сообщение, на сервере допустим 10 тыс юзеров, итого за день набегает 1000 * 10 000 = 10 000 000 строчек в базе даннных, понимаете о чем я?!


Чтобы никто не говорил о моем предвзятом отношении к WWH-джаббер-серверу, я и 1jabber.com проверю, посмотрим, правда ли то, что они не логируют. Не скрываю 1jabber.com мне симпатизирует, во первых владелец сервера себя показал достойно, и даже не обиделся на меня, что его лишили темы на ввх, во вторых он и я соблюдаем наши договоренности, что я не спамлю его юзеров с его сервера, и мирно тихо проживаю на его сервере, в третьих - я помог ему с настройкой сервера, чтобы он был эталоном надежности и безопасности, и отказался от денег, которые он предложил мне за то, что я помог его админу настроить его сервер. Почему я сделал это бесплатно? - причина проста - я пользуюсь этим сервером, и в его безопасности мой интерес тоже! Мне бы не хотелось, чтобы мои переписки читались и так далее. Хотелось бы пользоваться надежным сервером, потому что многие сервера давно скомпроментированы, то есть небезопасны. Доступа к серверу я не получал, контакты они мне не сливают и прочие слухи, которые на ВВХ и в скандальной теме на эксплойте пытались всем впарить дружная команда ВВХ. Мне базы такие не интересны, а вот базы с тематических форумов - вот это уже другой интерес - такие базы я достаю сам, они таргетированы.

5. 1jabber.com, 31337.life, nologs.club, strong.pm, verified.pm, vipclub.pm - МОЛОДЦЫ! - не найден
6. hot-chilli.net и их вирт. хосты - найден
7. kode.im - не найден
8. richim.org - не найден
9. unstable.nl - не найден
10. 4ept.net - не найден
11. sj.ms - найден
12. securejabber.me - не найден
13. draugr.de, ubuntu-jabber.net, ubuntu-jabber.de, xabber.de, deshalbfrei.org - найден на всех вирт хостах
14. jabb.im, jabbim.cz, njs.netlab.cz, jabber.root.cz, jabbim.ru, jabber.sk - найден на всех виртуальных хостах

Вот РДП, на нем два джаббер клиента Wime & Gajim - сравним результаты? те же самые аккаунт заведены как в Вайме так и в Гайджиме

А теперь на практике посмотрим, чтобы вообще сомнений не возникало!
Запоминаем что я пишу в Вайме всем

написал хаотичный набор букв - и отправлю его всем и со всех
читаем все сообщения на всех аккаунтах - чтобы не было оффлайн сообщений

Я выйду с Гайджима всеми аккаунтами, и зайду ими на Вайме, сделаю пару переписок, и выйду с Вайма, после зайду в гайджим, и если удалось вытянуть логи с сервера, все наши переписки появятся в Гайджиме!! Не все сервера, где работает мод мам - разрешают своим юзерам вытягивать свою историю, - в основном на этих серверах ребята постарались и поднастроили права ACL

выходим с Вайма
зайдем через Гайджим
и готовьтесь ахуевать!
проверяем ВВХ - что у нас тут.
Все сообщения которые мы получили / отправили в ВАЙМЕ и после ушли в оффлайн
если глянете в окне аккаунт - там видно, что аккаунт заведен только с гайджима - то есть нету никаких махинаций, аккаунт онлайн только с одного клиента - если я зайду еще с вайма то он это нам покажет - убедились?
если сервер слабоват - то мод мам иной раз глючит - бывает такое еще когда сервер не справляется с нагрузкой и сообщения дублируются и более 2 раз даже

ввх = логгируют! - хотя админ написал что не лоГГируют ни сообщения участников, ни конференции
1джаббер - все по чесноку - чисто - не логируют(я за ними приглядываю)

В общем список ниже
1. creep.im - LOGGING!
2. conversations.im - LOGGING!
3. 404.city - LOGGING!
4. *****so, 0day.one, dark.cash, darknet.im, otr.site, prv.st, taganrock.xyz, xakep.im - LOGGING! на всех доменах ВВХ
5. 1jabber.com, 31337.life, nologs.club, strong.pm, verified.pm, vipclub.pm - МОЛОДЦЫ! - не найден
6. hot-chilli.net и их вирт. хосты - LOGGING!
7. kode.im - не найден
8. richim.org - не найден
9. unstable.nl - не найден
10. 4ept.net - не найден
11. sj.ms - LOGGING!
12. securejabber.me - не найден
13. draugr.de, ubuntu-jabber.net, ubuntu-jabber.de, xabber.de, deshalbfrei.org - LOGGING! на всех вирт хостах
14. jabb.im, jabbim.cz, njs.netlab.cz, jabber.root.cz, jabbim.ru, jabber.sk - LOGGING! на всех виртуальных хостах

повторим еще раз вдруг глюк был - зайдем снова в гайджиме и прочтем эти же слова там, даже не сомневайтесь там где стоит статус LOGGING - логируют! пускай даже если пиздят обратное
smile.gif
забыл, сначала выйдем с вайма в оффлайн


смотрим - скрины я прикреплю к теме
узнаете это? повторюсь - мод-мам - это ленивый способ - он нативный и отлично логирует
так что дам совет - забудьте форумные джабберы - не все из них порядочно исполняют то, что говорят, но пох))) многие схавали и забыли)))

Это текст был для Видео 1

ВСЕМ ПРИВЕТ!

Это текст для Видео 2

В предыдущем видео я продемонстрировал как выглядит работа MOD_MAM на стороне клиента-пользователя. Запомните - везде, где стоит этот модуль - все пишется, настройки модуля гибкие, и их можно поменять даже не перезагружая сервер начиная с 18 версии еджабберда(и никто из юзеров, которые в сети даже ничего не заметят). Можно разрешить юзерам читать свои архивы, а можно и запретить, можно даже принудительно!!! без вашего согласия, в большинстве случаев так и есть. Я лично наблюдал как экспериментировали с настройками некоторые админы серверов, пытаются скрыть следы.
smile.gif
.

Один человек согласился на своем сервере продемонстрировать как данный модуль проявляет себя на стороне сервера. В данном случае
используется база данных MySQL, но база может быть и любой другой, - это уже на вкус администратора сервера. Чем удобна база? - тем что в случае дешифровки ваших сообщений в базу ваши сообщения пишутся в правильном порядке, кто вникал как работает ОТР/ОМЕМО, тот поймет зачем это важно.

Повторю то, что писал ранее:

Просто так этот модуль никто бы не поставил, - у него есть свое назначение, и он его отлично исполняет! Относительно этого модуля - я считаю его "ленивым" решением для логирования, есть и другие более скрытные решения, но и их вычислить можно. Это наверное будет тема для другого видео. Любой администратор сервера, который утверждает, что на его сервере не ведется логирование, никогда не поставит этот модуль, так как это будет полной противоположностью его слов об отсутствии логирования.

Не будем сильно заморачиваться, просто глянем на список где включен данный модуль. Для начала глянем на базу, таблицу, в которой все пишется, обратите внимание как все удобно, все в хронологическом порядке, в таблице уже есть записи. Видео снимаю со второго раза, так как в первый раз забыл на это обратить ваше внимание. 9 строчек!!!

Список не весь, но этого вполне достаточно. Данная серия видео - чисто информативно, после я возьмусь за сервера, которые поднапряглись и пошли логировать другим путем, даю им фору изменить свою политику, или прямо заявить о логировании на своем сервере, дабы не вводить людей в заблуждение. После моего видео и темы с ним некоторые админы будут протестовать, поливать грязью, клеветать, пытаться сделать мне деанон, подключать всех своих шавок с разных закоулков, чтобы те лаяли в мой адрес - мне это до лампочки, пруфов для понимания дела я выложил более чем достаточно.


На тестовом сервере будем вести диалог с клиента Вайм, после вылогинимся и зайдем с Гайджима и глянем что у нас получилось. Данный метод мы использовали в предыдущем видео, это видео лишь дополнит ваше понимание сути проблемы. Обратите внимание история переписки не загрузилась на тестовом сервере - причина? - я запретил подгрузку истории клиентам сервера. То есть запретил чтение своих архивов, но запись разрешена! Историю - архив мы сейчас попытаемся найти в базе данных - смотрим! Опа! Она в базе!!! Полная. хронология! (относительно того как. я печатаю - ебан#й Тим кук. - ииспорттили клаву на макбуках - не покукупайте иих! у всех моих знакомых уу кого макбуки - такой пиздец!)

Теперь посмотрим со стороны администратора сервера, как это видит он!
А вот как!
Ахуеть? Помните этот список?

1. creep.im - LOGGING! https://b.radikal.ru/b17/1810/ee/33b6cbc70606.png
2. conversations.im - LOGGING!
3. 404.city - LOGGING! https://c.radikal.ru/c41/1810/3a/badb2debf2a9.png
4. *****so, 0day.one, dark.cash, darknet.im, otr.site, prv.st, taganrock.xyz, xakep.im - LOGGING! на всех доменах ВВХ https://d.radikal.ru/d22/1810/e6/8f920163539e.png
5. 1jabber.com, 31337.life, nologs.club, strong.pm, verified.pm, vipclub.pm - МОЛОДЦЫ! - не найден
6. hot-chilli.net и их вирт. хосты - LOGGING! https://a.radikal.ru/a37/1810/a9/109259ff62c2.png
7. kode.im - не найден https://c.radikal.ru/c08/1810/77/3c6abccac9f0.png
8. richim.org - не найден
9. unstable.nl - не найден
10. 4ept.net - не найден
11. sj.ms - LOGGING! https://d.radikal.ru/d25/1810/63/c91e300e97bf.png
12. securejabber.me - не найден
13. draugr.de, ubuntu-jabber.net, ubuntu-jabber.de, xabber.de, deshalbfrei.org - LOGGING! на всех вирт хостах https://b.radikal.ru/b36/1810/cd/d1636c1eb61e.png
14. jabb.im, jabbim.cz, njs.netlab.cz, jabber.root.cz, jabbim.ru, jabber.sk - LOGGING! на всех виртуальных хостах https://a.radikal.ru/a32/1810/5e/bb0d99de1dfc.png
15. default.rs - LOGGING! https://d.radikal.ru/d16/1810/05/2ccbff17c95d.png

Везде где LOGGING! - там стоит этот модуль и вас пишут!

Лично я рекомендую использовать эти сервера:
1jabber.com, 31337.life, nologs.club, strong.pm, verified.pm, vipclub.pm, richim.org, unstable.nl, 4ept.net, securejabber.me (серверов много, так что списки не полные)

Не рекомендую:
creep.im, default.rs, conversations.im, 404.city, *****so, 0day.one, dark.cash, darknet.im, otr.site, prv.st, taganrock.xyz, xakep.im, hot-chilli.net и их вирт. хосты, sj.ms, draugr.de, ubuntu-jabber.net, ubuntu-jabber.de, xabber.de, deshalbfrei.org, jabb.im, jabbim.cz, njs.netlab.cz, jabber.root.cz, jabbim.ru, jabber.sk




Видео 1 -

Видео 2 -

Скрин за сегодня, если вдруг Админчег сменит настройки и сделает reload_config (юзеры сервера даже не заметят этого, но скрины то уже есть)

СПАСИБО ЗА ПРОСМОТР!!! ПОКА!

to be continue...

Это первая тема, будут и другие темы от меня, материала более чем достаточно.
 
Наминусовали до бана. :smile70:
А так конечно то что ты тс спамишь почём зря, тебе чести не делает. При том какую аргументацию в своё оправдание приводишь. :smile43:
Свой жаба сервер иметь никто не запрещал, а если его нет, то походу и скрывать нечего! :smile92:
 
Пользуйтесь @thesecure.at. Мы логов не ведем ;)

Что касается сути вопроса, не нужно путать грешное с праведным. Логи переписок пишет mod_logdb. Ни mod_carboncopy, ни mod_mam не имеют никакого отношения к логгированию. Если очень грубо, то mod_carboncopy отвечает за доставку сообщений в оффлайн (с определенным лимитом, например, 100 сообщений). Еще может писать сама служба лог службы, как те же nginx, apache и т.д. Это зависит от настройки уровня лога в службе. Ну и все.
Топ создан для пиара услуг ТС'а и его жаббер-серверов, которые он "удачно" и "случайно" упомянул в первом посте, разнеся на все форумы под громким названием. Ведь Optimus Prime прекрасно знает все это и без меня, даже лучше, чем я, тем более, что он специализируется на сабже.

Ну а так, можете пользоваться хоть jabber.ru, главное, включать otr/pgp, чтобы оборачивать траффик в шифрование.

Дополнено по поводу mod_mam. Он таки пишет историю на сервере, при дополнительных опциях. Т.е.
Код:
mod_mam {}
Ничего не пишет. А вот:
Код:
mod_mam:
   default: always
Уже пишет лог на сервере. То есть, mod_mam по дефолту идет с опцией "default: never". Но его можно элементарно включить в режим логгирования.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Пользуйтесь @thesecure.at. Мы логов не ведем ;)
Что касается сути вопроса, не нужно путать грешное с праведным. Логи переписок пишет mod_logdb. Ни mod_carboncopy, ни mod_mam не имеют никакого отношения к логгированию. Если очень грубо, то mod_carboncopy отвечает за доставку сообщений в оффлайн (с определенным лимитом, например, 100 сообщений). А mod_mam пишет историю конференций (опять же, к логгированию сообщений отношения не имеет). Еще может писать сама служба лог службы, как те же nginx, apache и т.д. Это зависит от настройки уровня лога в службе. Ну и все.
Топ создан для пиара услуг ТС'а и его жаббер-серверов, которые он "удачно" и "случайно" упомянул в первом посте, разнеся на все форумы под громким названием. Ведь Optimus Prime прекрасно знает все это и без меня, даже лучше, чем я, тем более, что он специализируется на сабже.
Ну а так, можете пользоваться хоть jabber.ru, главное, включать otr/pgp, чтобы оборачивать траффик в шифрование.
я не автор этой темы, и поинтересовался у того кто ее написал, его ответ привожу ниже:
Тоха, спасибо что похвалил мои знания, но я огорчен твоим незнанием еджабберда, ты нарошно написал эту ересь? Ты покрываешь Таганрока? Зачем ты полностью подмениваешь понятия, которые легко гуглятся, ведь ты обманываешь пользователей, я понимаю, что многие не смотрели видео, на котором я доказал факт логирования, я предусмотрел, что будут те, кто видео даже посмотрят или недосмотрят и не проанализируют то, что на видео.
Если очень грубо, то mod_carboncopy отвечает за доставку сообщений в оффлайн (с определенным лимитом, например, 100 сообщений)
Если уж очень очень грубо, то доставка сообщений в оффлайн - это mod_offline - https://xmpp.org/extensions/xep-0160.html , но никак не mod_carboncopy. Прочти описание, не вводи людей в заблуждение.
mod_carboncopy - https://xmpp.org/extensions/xep-0280.html - In order to keep all IM clients for a user engaged in a conversation, outbound messages are carbon-copied to all interested resources. - то есть для доставки сообщений на все ваши онлайн устройства!!! То есть дублирование входящих/исходящих сообщений на всех устройствах, которые онлайн! То что вы написали не соответствует действительности!
А mod_mam пишет историю конференций (опять же, к логгированию сообщений отношения не имеет).
mod_mam - https://xmpp.org/extensions/xep-0313.html - This document defines a protocol to query and control an archive of messages stored on a server. Из описания думаю и так понятно - Архивация-ЛОГИРОВАНИЕ сообщений как пользователей между ними, так и сообщения в конференциях. Этот модуль легко палится, его скрытный аналог это как раз mod_logdb. На первом и втором видео я показал как работает mod_mam.
И честно говоря, я в шоке от того, что написал экс-админ эксплойта, он реально спутал грешное с праведным. Или сознательно пишет чушь чтобы прикрыть Таганрока. Сделай скриншот твоего ответа и его первого поста, отправь мне. Пригодится.
это не мои слова, я передаю слова автора!
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Хотя в теме выше он это писал.

mod_carboncopy (https://xmpp.org/extensions/xep-0280.html) - позволяет дублировать входящие и исходящие сообщения на все ваши устройства, которые онлайн - пояснение - есть у вас аккаунт и он онлайн с 2-3 джаббер-клиентов(к примеру Psi+ и Pidgin), и когда вы пишите или получаете сообщение с одного из них - они дублируются на всех ваших устройствах, которые в данный момент онлайн, в случае если устройства оффлайн - то там в истории не будет их. Если вы вели переписку с Pidgin, и в этот момент Psi+ был оффлайн, то когда вы зайдете с Psi+, который на момент получения/отправки сообщений был оффлайн, то в его истории вы не увидите сообщений за тот промежуток времени (которые получали/отправляли когда были онлайн из Pidgin, а Пси был оффлайн).

mod_mam (https://xmpp.org/extensions/xep-0313.html) - пожалуй самый интересный модуль в еджабберде, его аналоги присутствуют во всех программных решениях для джаббер-протокола(prosody, metronome, openfire и так далее)
Из его названия XEP-0313: Message Archive Management - думаю и так понятно для чего он, в общем для записи/архивации сообщений участников и конференций в базу данных - будь то штатная mnesia, или sql.
Его функционал прост - разрешает запись в базу данных, разрешает/запрещает читать из базы данных свои архивы сообщений участниками джаббер-сервера. И как я заметил везде где его поставили - только некоторые владельцы джаббер-серверов удосужились подстроить права так, чтобы их юзеры не могли читать свои архивированные сообщения с базы и ясный пень не подозревали о слежке за их перепиской(когда вдруг зайдут с джаббер-клиента, который поддерживает эту функцию), остальные оставили по дефолту. В общем, все кто включил этот модуль у себя на сервере - все пишут. Уверен 100%, что после публикации моего видео, многие владельцы таких серверов сменят сразу же настройки, временно
 
Дополнено по поводу mod_mam. Он таки пишет историю на сервере, при дополнительных опциях. Т.е.
Код:
mod_mam {}
Ничего не пишет. А вот:
Код:
mod_mam:
   default: always
Уже пишет лог на сервере. То есть, mod_mam по дефолту идет с опцией "default: never". Но его можно элементарно включить в режим логгирования.
Дано: Ubuntu 18.10 Ejabberd 18.09 - это последняя версия, взята с репозитория https://apt.jabber.at
После выполнения sudo apt install ejabberd по дефолту mod_mam с опцией default: always. При этом сам пакет "ejabberd-mod-message-log" по дефолту не ставится. Можно ли таким образом считать, что сервер показывал включенным протокол
XEP-0313 но записи логов не велись?
mam.jpg
mam.jpg
 
Хотя к темеOptimus Prime это никак не относится, поскольку в конфигах https://github.com/jabber-at/config/releas предыдущая версия была 17.09, после неё сразу 18.09. То есть промежуточных релизов не было.
UPD: все равно при опции default: always пишется лог в /var/lib/ejabberd/archive_msg.dat. Для этого не обязательно устанавливать пакет ejabberd-mod-message-log, логи все равно будут писаться
 
Последнее редактирование:
tagan.jpg
Так и знал, что начнут и меня туда впутывать :)
Да, TaganRock. Я подтвердил твои слова о дефолтных конфигах, но эти слова не в твою пользу. Я ставил разные версии Ubuntu и Debian, устанавливал Ejabberd и смотрел конфиги. Везде по дефолту mod_mam отключен. В том числе на версии 18.03. Однако на скринах уOptimus Prime видно, что XEP-0313 у тебя на сервере был включен. Как так получилось?
 
Прочитал кучу этих тем на экспе, прямо санта-барбара.
Единственное что бросается больше всего в глаза, что таганрок судя по всему вообще не очень понимает в эти ваши секурити и компутеры, а учитывая проблемы современного интернета, где каждый второй уже не понятно работает на 3буквы или какой-нибудь даркматтер, больше всего кажется что поставили логирование туда не по его чистой воле :)
 
Прочитал кучу этих тем на экспе, прямо санта-барбара.
Единственное что бросается больше всего в глаза, что таганрок судя по всему вообще не очень понимает в эти ваши секурити и компутеры, а учитывая проблемы современного интернета, где каждый второй уже не понятно работает на 3буквы или какой-нибудь даркматтер, больше всего кажется что поставили логирование туда не по его чистой воле :)
Да все он прекрасно понимает. Человек в свое время занимался рассылками по джабберам и торговал акками эксплоита, о чем есть соответствующая тема
 
Да все он прекрасно понимает. Человек в свое время занимался рассылками по джабберам и торговал акками эксплоита, о чем есть соответствующая тема
Для этого как раз много мозгов не нужно :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А мне кажется странным вот что:


Админ пишет, что непонятно, но я в первом же посте изложил все термины с официального сайта Еджабберда, кто хочет может проверить, особенно информацию о "общих" модулях, достаточно было бы просто прочитать документацию, но нет же, мы не ищем легких путей и читать отказываемся, в итоге админ обратился к Щепину, чтобы тот им прочитал офф документацию по еджабберду:

Мне кажется вся эта ситуация не просто так затягивается, время тянут нарошно, иначе как это все объяснить???

Помните раньше был софт, язык - но не было документации, и мы искали, переводили, спрашивали, но в данном случае ведь документация даже есть, то есть достаточно только прочитать, что мод_мам - это архивация сообщений между участниками тет-а-тет, и конференций, - это написано в документации, Ранзел проверил это даже лично сам на вииртуалке. А видео мое - это всего лишь фиксация, так как 9-го числа Таганрок включил дурачка и без перезагрузки изменил настройки, и показал скрин, но нашелся свидетель, его кстати клиент, который успел заметить разницу и не просто заметить, а сделал скрин до и после.

Вот для таких махинаций я и делал видеофиксацию - чтобы после не было разговоров, прикиньте, а если бы я не делал видео - а просто написал, Таган тут же бы сменил настройки и мои слова были бы просто воздухом.

Но меня не только это заинтересовало, на форуме есть правила, они для всех, так вот Таганрок оскорбляет, матерится, и так далее и его боты, - но к ним эти правила не применяются. Почему так? Мне пишут оскорбления, но когда я в ответ написал - что могу ответить достойно, к примеру я могу остановить работу джаббер серверов сразу на недельку, у меня имеется своя разработка для этих целей и красиво она ложит сервер, - администрация обращает на мои слова внимание, а то что изначально меня оскорбляют и нарушают другие правила форума - этого никто не замечает. Я не хочу никому зла, я хочу чтобы правила были для всех одинаковы, чтобы они работали, чтобы правда признавалась, чтобы черное было черным. Я тоже могу погорячится, мои слова не угрозы, я не умею угрожать, я просто беру и делаю, если меня к этому принуждают. И я не хочу укладывать сервер по своим личным убеждениям, потому что на сервере есть люди, у них бизнес, но их заслуга тоже есть, если они поддерживают тот факт, что правила для "избранных" неписаны. Я жду вердикта администратора, справедливого и непредвзятого! Сам вердикт я уже сделал, я доказал факт логирования, а в ходе темы, я доказал еще что Таганрок открыто врет, но мне сейчас интересно признает ли это админ, который взялся за это дело. Потому что для того, чтобы понять в чем дело достаточно сутки - чтобы прочитать мой пост, посмотреть мое видео и прочитать официальную документацию. И то суток будет даже очень много.

Я не буду удивлен, если в конце напишут - мало доказательств, потому Таганрок невиновен. И все ребятка :) Пишем дальше :) Просто все, что сейчас происходит выглядит очень странно.

Тогда многим станет все ясно :)
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
В целом я думаю что весь дарк уже увидел и услышал тебя, может хватит засорять простынями текста ?))
Весь дарк еще не увидел все. Еще будет продолжение. Таких как Таганрок немало
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Правду наконец-то признали! Я признаюсь честно, до последнего я сомневался, что очевидную правду признают, что мир захочет ее услышать, и вот админ эксплойта сделал официальный вердикт-приговор:

Итак, настал момент подвести итоги этого многостраничного срача. Мне пришлось потратить кучу времени что бы найти квалифицированного в данной теме человека, который бы смог расставить все точки над "и".

Начнем с фактов:

1. на видео мы отчетливо видим как подгружается история сообщений в разные клиенты (что свидетельствует о том, что сообщения на сервере сохраняются)
2. мы видим, что модуль mod_mam был активен, и исходя из комментариев разработчика данного модуля мы понимаем что данный модуль был установлен и включен специально
3. мы видим обман или увиливание или некомпетентность со стороны TaganRock в том, что модуль был поставлен "из коробки" под Debian, чего быть по факту не могло
4. мы прекрасно понимаем и осознаем, что jabber-сервера WWH не являются настроенными на максимальную анонимность, как это было заявлено TaganRock

Исходя из этого:

1. слова OptimusPrime в части логгирования сообщений на серверах WWH считаю обоснованными и подтвержденными разработчиком из ejabberd, который ко всеми прочему является разработчиком самого модуля mod_mam
2. не будем вдаваться в подробности, случайно или осознанно было включение модуля mod_mam и хранение сообщений на сервере, ответственность лежит целиком и полностью на TaganRock
3. статус "Доверенный" с TaganRock снимается, профиль уходит в статус Banned

Топик закрыт. Всем спасибо.

ссылка на оригинал https://exploitinqx4sjro.onion/index.php?act=ST&f=23&t=148462&st=180
 
скажи мне родной с барыгами Вы тоже работаете ,ты просто мне ответь да или нет... чтоб-бы просто знать чтоб, Ваш пидор сервис который способствует барыгам...так или нет по части кто сейчас Админ на exp вообще х.... его знает как смотрю многие сюда по тихому переходят это больше слов говорит...:smile94:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх