Блек Optimus Prime - Бесконечный спам по жабам

Статус
Закрыто для дальнейших ответов.
Пожалуйста, обратите внимание, что пользователь заблокирован
двойные стандарты, расскажи что тогда думают о тех кто спамит по почтам, и так далее, там хейтеров куда побольше. ну не нужно тут так вонять
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Optimus Prime
Твоих говноботов банят за спам, а тебя еще это возмущает? Ты уже в конец обнаглел.
Прочти еще раз, мне не мешает то, что банят моих ботов, меня беспокоит лишнее логирование, и это не только меня должно беспокоить, но и пользователей этого сервера
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Прочти еще раз, мне не мешает то, что банят моих ботов, меня беспокоит лишнее логирование, и это не только меня должно беспокоить, но и пользователей этого сервера
да и пользователей форума это тоже волнует
 
К примеру, я могу доказать что на зесекьюре ведется логирование кто и откуда заходит! Хотя меня уверяли, что даже системное логирование отключено.
Для того, чтобы удалять твоих ботов не нужно писать логи. Отлично, докажи. Ждем детальных пруфов.
меня беспокоит лишнее логирование, и это не только меня должно беспокоить, но и пользователей этого сервера
Болтовня и вранье. На @thesecure.at логи не ведутся. Ждем доказательства или публичное опровержение и извинение.
 
Всю тему не читал, может кто то уже предлогал это, но решить проблему легко - Optimus Prime , сделай чтобы жабы из твоей базы удалялись бы навсегда, и больше не добавлялись бы.
Ты сможешь дальше делать спам, и те люди которым он не интересен, никогда его больше не увидят. В итоге все довольны. Правда, я думаю что 90% пользователей твой спам не интересен, и они его не читают даже, а сервисы/проекты которые берут у тебя рассылку, думают чем угодно, но точно не головой. Ну это их дело, флаг им в руки.
Это решит все проблемы.
Мы - не увидим твой спам больше.
Ты - дальше будешь спокойно спамить, и никто тебе ничего не скажет.
Ну и вопрос, почему ты так не сделаешь? Пожалуйста ответь конкретно на мой вопрос, почему не сделать так, чтобы жабы из твоей базы удалялись бы навсегда?
 
Все верно, подтверждаю существование данного топа. Мы даем право открыть тему на xss.pro. Взамен - Optimus Prime не спамит по @thesecure.at. Т.е. сервер @thesecure.at полностью исключаются из входящего и исходящего спама. Думаю, это будет большим облегчением для пользователей.

Просьба не флудить в теме, использовать топ по прямому назначению. Флуд/флейм будет удаляться.
 
Все верно, подтверждаю существование данного топа. Мы даем право открыть тему на xss.pro. Взамен - Optimus Prime не спамит по @thesecure.at. Т.е. сервер @thesecure.at полностью исключаются из входящего и исходящего спама. Думаю, это будет большим облегчением для пользователей.

Просьба не флудить в теме, использовать топ по прямому назначению. Флуд/флейм будет удаляться.
Это уже окончательная договоренность, оптимус дал согласие? Не боитесь ли вы, что спам будет и далее приходить, а он все будет сворачивать на лукмуса?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это уже окончательная договоренность? Оптимус дал согласие?
Я всегда соблюдаю договоренности, уж извините, такой вот я правильный и принципиальный, боты начали удалять сервер @thesecure.at

Кваке (Quake3):


- Живой Прайм!!! Глазам своим не верю! ХА-ХА-ХА!
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Я согласен. Самому надоел спам по жабам.
Вообще считаю это недостойным занятием - спамить своих соотечественников, коллег по работе.
Считаю что это должно приравниваться к работе по РУ и порицаться
 
привет оптимус, с ником ты промахнулся, желаю тебе посетить европу или страны дружественные с сша. удачи
 
привет оптимус, с ником ты промахнулся, желаю тебе посетить европу или страны дружественные с сша. удачи

Можно поподробнее с этого места,что означает ваш "спич"?)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Все эти размышления типа спамишь своих - это яркий пример "двойных" стандартов, а если смотреть на ситуациею не принимая ничью из сторон, то моя позиция оказывается правильной, а потому ребята -
СЕРВИС ПРОВЕРЕНЫЙ ВРЕМЕНЕМ! https://xss.pro/threads/28535/

Была достигнута договоренность после того как обе стороны выдвинули свои условия, условия выдвинутые в мой адрес я выполнил.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Все эти размышления типа спамишь своих - это яркий пример "двойных" стандартов, а если смотреть на ситуациею не принимая ничью из сторон, то моя позиция оказывается правильной, а потому ребята -
СЕРВИС ПРОВЕРЕНЫЙ ВРЕМЕНЕМ! https://xss.pro/threads/28535/

Была достигнута договоренность после того как обе стороны выдвинули свои условия, условия выдвинутые в мой адрес я выполнил.
удали мою жабу один х#й твой говноспам тупо блочу
 
Оптимус пишет о каких-то мифических брешах в безопасности xmpp-серверов. Они могут быть по факту, но пруфов нет, и требовать их мы не имеем права. Пришла тебе реклама - ты проебался сам. Делай выводы, что используешь. Не нравится? Сделай своё и наслаждайся.

Меня жутко бесит то, как Оптимус себя ставит, но по факту нет людей в этой области, кто здесь и сейчас сможет его заткнуть. Удивительно это осознавать, когда доверяешь "безопасность переписки" третьему лицу. Я имею ввиду технический аспект. Если не можете быть более компетентными, то слушайте тех кто может. Даже если это только на словах.

Я сам владелец жаба-сервера. Не один год. И за все это время сталкивался с одной лишь возможностью грабить списки пользователей - это опция дефолтного расшаривания ростера. У себя отключил. У экспа ее нет. За других сказать не могу.

Ну почему же. Люди есть. Админ этого форума съел не одну собаку на жаба-серверах. Я тоже не последний ламер. Но ситуация здесь иная. Нечем оперировать. Если бы была хоть какая-то техническая информация по уязвимости - было бы куда копать.

От себя скажу, что 100 сообщений в жабе - это реально. У меня стоит лимит 1000 оффлайн сообщений. Меня как-то не было в сети полтора месяца. Прилетело максимум. процентов 70 было от Оптимуса.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я сам владелец жаба-сервера. Не один год. И за все это время сталкивался с одной лишь возможностью грабить списки пользователей - это опция дефолтного расшаривания ростера. У себя отключил. У экспа ее нет. За других сказать не могу.

Ну почему же. Люди есть. Админ этого форума съел не одну собаку на жаба-серверах. Я тоже не последний ламер. Но ситуация здесь иная. Нечем оперировать. Если бы была хоть какая-то техническая информация по уязвимости - было бы куда копать.
Шаред Ростер не использую, то что вы съели не одну собаку - этого не достаточно, как показывает практика. То какими знаниями в этой сфере обладаю я - я не все выкладываю в паблик, так как мы помним публикацию журнала с подробным кодом скрипта для спама/флуда по жабам, и я ванговал что с этого начнется, не хочу плодить Ультра-Лукмусов. Потому сделал вывод поменьше делиться ценной информацией, пока пользуешься такой информацией сам - она бесценна!

Чтобы далеко не ходить - ИмаджМаджик(та самая каптча, которая при регистрации и блок_странджерс), при том, что там прям несколько направлений для проведения атаки, и одно з них ведет к отказу сервера, другие не менее критичны. Сервера, которые я ставил на ноги, я отказался от ИМ из этих соображений, и те кто понял о чем я со мной согласятся.
П.С.: многие наверное не заметили, что боты вбивают готовый ответ, не используя ни ИИ, ни сервисы по разгадыванию каптчи и т.п., который они получают сразу от самого же сервера от которого был вопрос решить эту каптчу, да да, это тоже дырочка :)
Жду когда эксплойт поставит каптчу:)
 
Последнее редактирование:
Шаред Ростер не использую, то что вы съели не одну собаку - этого не достаточно, как показывает практика. То какими знаниями в этой сфере обладаю я - я не все выкладываю в паблик, так как мы помним публикацию журнала с подробным кодом скрипта для спама/флуда по жабам, и я ванговал что с этого начнется

Ну это пока выглядит просто как понты. На счет журнала и моих сорцов - рассчет был на то, что к моменту масс флуда и спама мы допишем свой мессенджер, с принудительным шифрованием на всех уровнях, защитой от спама и флуда и etc. Не дописали :(
А так - да. Каюсь. Это я выпустил этого джина.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну это пока выглядит просто как понты. На счет журнала и моих сорцов - рассчет был на то, что к моменту масс флуда и спама мы допишем свой мессенджер, с принудительным шифрованием на всех уровнях, защитой от спама и флуда и etc. Не дописали :(
А так - да. Каюсь. Это я выпустил этого джина.
Не буду тыкать пальцем, но чиперы настроить не смогли, а также решить траблу с произвольным удалением юзеров сервера :) Есть и другие проблемы. И это факт, даже если ВЫ о себе высокого мнения(ВЫ - это не конкретно к тебе относится).
А на понт брать не нужно, я не говорил что буду делиться. Я давно понял, что делиться - бывает вредно.

По спаму, я выполнил условия поставленые мне, жду когда встречные будут выполнены. Договор есть договор.
 
также решить траблу с произвольным удалением юзеров сервера
Там было не произвольное удаление юзера с сервера. Там юзер удалял в ростере пустой контакт в группе services и после этого удалялся аккаунт на сервере. Разобрались же по итогу. Это несовместимость нового psi+ и старого ejabberd была.

А публиковать инфу или нет - это ваше право. Тем более такая публикация сильно повредит вашему бизнесу. Тут как раз все предельно понятно.
 
Такой был случай. На верике запостил обьяву с поиском нальщика, завел под него отдельную жабу никому до этого не известную, давал в ЛС контакт свой. Стукнули три человека, с двумя начали работать, добавил их уже в основную жабу для постоянного общения.

А вот третий хуила, взял контакт и пропал, через пару дней его акк на верике ушел в бан со статусом крысы. И вместе с тем одновременно полетел спам в ту жабу от Optimus Prime.
Таки дела малята.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Там было не произвольное удаление юзера с сервера. Там юзер удалял в ростере пустой контакт в группе services и после этого удалялся аккаунт на сервере. Разобрались же по итогу. Это несовместимость нового psi+ и старого ejabberd была.

А публиковать инфу или нет - это ваше право. Тем более такая публикация сильно повредит вашему бизнесу. Тут как раз все предельно понятно.
Там была проблема не только в Пси, не обязательно удалять сервис контакт с ростера, проблема в клиенте, но лечится на стороне сервера - хотя не является проблемой сервера!

О неразглашении инфы ты верно сказал
 
Статус
Закрыто для дальнейших ответов.
Верх