• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Вы думаете, что я вас не переиграю?

Пожалуйста, обратите внимание, что пользователь заблокирован
тип с горя нанюхался люто и теперь уже незнает какую чушь трусить
жаль тебя что выбрал такую позицию для защиты
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Топики индексатора и линки на зеркала тут

Там же можете убедится в истории скрипта.
А вот и ссылка на мануал с описанием всех функций
Биллар
Да будь ты трижды всех моделей перетрахавший,со старого реге на Античате и семи пядей во лбу-всё это бесполезное дерьмо, которое специально показываешь на публику, не стоит ровным счётом нихуя.
Не буду придираться, отчего на сайте http://bss-family.biz/ нет ssl-сертификата и даже редирект ведет на ачат в тему,которой уже нет. Такое у таких умных людей,как ты, бывает-не заметил,всё ок)
Мне даже всё равно,что сказал Кроба в первом посте этой темы. Скажу больше-я не из вашей сферы, мнение максимально отстранённое.
Давай,для интереса представим такое.
Возьмём на одну чашу весов положим бэкграунд Кробы, на другую-всю твою пургу, которую наворачиваешь на кулак. Все вот эти сайты с фотками бабок от обучения,со скринами, фотками мотоциклов и голых сисек с автографами.
И получим,что с одной стороны есть практические знания, которые не покрылись мхом и которые интересно читать. С другой стороны-школьный хайп, который был хайпом в 2014ом году, так им в 2020ом году и остался. С таким же успехом, мог бы сказать,что ты нетрадиционной сексуальной ориентации и находишься в отношениях с представителем своего пола. О таких вещах надо молчать,а не говорить всем вокруг (если ты понимаешь этот намёк).
 
никто не заметил бы что в моём ПОЛНОСТЬЮ открытом коде будут бекдоры?
Прям таки полностью? И файлы coreo.php и u.php ни разу не обфусцированы? Или обфускация це не шифр?

Топики индексатора и линки на зеркала тут

Там же можете убедится в истории скрипта.
А вот и ссылка на мануал с описанием всех функций
Мсье на последнюю страницу на античате взглянуть не желает?
 
Ну раз Биллар не плачеться мамочке и не просит у всех прощения на коленках,
его тут уже на заточку хотят посадить, зарезать, убить, обещания лично посадить,
ожидаюния какого-то ИСПРАВЛЕНИЯ от Биллара, я в ахуе... народный суд жуткая вещь

предлагаю подумать о славе, которую получит форум, после этой истории
особенно если эта статья выйдет в топ, а она уже вышла по просмотрам.


Выходит, что на форуме деанон своих же одобряется, а если RedBear сорвет куш, то выходит поощряется.

Перечитал статью и попытался понять что за такая культура про доширак, спайс и прочая муть, от которой многие тащаться.
хорошо начиналась, но на средине автора понесло, начал ковыряться, какие-то индексаторы, шелы, татухи, стоматология, бардак короче.

Предьявы две есть - на крысятничество и на работу по ру. Про ру знаю что индексаторы под продвижение в рунете в том числе и заточены, а про крысу что получается...

Этот скрипт в Индексаторе, который закодирован:

1593693041100.png


Cобирает домен с базы урл и пасс, а так же еще разные данные и передает на сервер Биллара {"GLOBALS"}["mdmumjmsq"] и сохраняет в текстовик:

1593693075700.png


я вижу домен, url это скорее все после слеша, а пароль это root. А где все остальное что было в {"GLOBALS"}["mdmumjmsq"] ?

1593693211300.png


Не получается зайти на эти урлы, я так понял их удалили, но это установленные индексторы у его клиентов чтоли и они не видели вот эту маскировку под wp-content.php , wp-links.php и прочий автоген?

Сам я пользовался давно в лохматы подобным софтов для загона доров в индекс. Если кто работает, кстати, есть схема по добыче уник контента для доров из Телеги и прочего дип нета. Поэтому исходя из опыта, могу сказать, что такие индексаторы я заливал в отдельную папку и часто пользовался серваком, такой откровенный бекдор уже бы давно вылез где на форумах.

Что-то не сходиться, данных не хватает, других переменные не все передаются, как то пися к попе притянута и послевкусие от статьи ну никакое, больше смута.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Прям таки полностью? И файлы coreo.php и u.php ни разу не обфусцированы? Или обфускация це не шифр?


Мсье на последнюю страницу на античате взглянуть не желает?
Те скрипты в которых якобы был бекдор открыт. Наверное если бы я хотел спрятать бекдор, то сделал это бы гораздо круче чем вот эта херня притянутая за уши. И зачем выделять троян обфускацией на фоне открытого кода? Любой из этих вопросов заставит сомневаться, и ещё раз.


Как внезапно появились комментарии в темах. На этом форуме у меня нету клиентов, и вы в очередной раз спалились с своим враньём.

Ну раз Биллар не плачеться мамочке и не просит у всех прощения на коленках,
его тут уже на заточку хотят посадить, зарезать, убить, обещания лично посадить,
ожидаюния какого-то ИСПРАВЛЕНИЯ от Биллара, я в ахуе... народный суд жуткая вещь

предлагаю подумать о славе, которую получит форум, после этой истории
особенно если эта статья выйдет в топ, а она уже вышла по просмотрам.


Выходит, что на форуме деанон своих же одобряется, а если RedBear сорвет куш, то выходит поощряется.

Перечитал статью и попытался понять что за такая культура про доширак, спайс и прочая муть, от которой многие тащаться.
хорошо начиналась, но на средине автора понесло, начал ковыряться, какие-то индексаторы, шелы, татухи, стоматология, бардак короче.

Предьявы две есть - на крысятничество и на работу по ру. Про ру знаю что индексаторы под продвижение в рунете в том числе и заточены, а про крысу что получается...

Этот скрипт в Индексаторе, который закодирован:

Посмотреть вложение 11771

Cобирает домен с базы урл и пасс, а так же еще разные данные и передает на сервер Биллара {"GLOBALS"}["ymxjlfnavbl"] и сохраняет в текстовик:

Посмотреть вложение 11773

я вижу домен, url это скорее все после слеша, а пароль это root. А где все остальное что было в {"GLOBALS"}["ymxjlfnavbl"] ?

Посмотреть вложение 11774

Не получается зайти на эти урлы, я так понял их удалили, но это установленные индексторы у его клиентов чтоли и они не видели вот эту маскировку под wp-content.php , wp-links.php и прочий автоген?

Сам я пользовался давно в лохматы подобным софтов для загона доров в индекс. Если кто работает, кстати, есть схема по добыче уник контента для доров из Телеги и прочего дип нета. Поэтому исходя из опыта, могу сказать, что такие индексаторы я заливал в отдельную папку и часто пользовался серваком, такой откровенный бекдор уже бы давно вылез где на форумах.

Что-то не сходиться, данных не хватает, других переменные не все передаются, как то пися к попе притянута и послевкусие от статьи ну никакое, больше смута.
Все что могу ответить автору темы:
Будь добр используй скрипты из моей темы. Или докажи факт получения данного бекдора от меня.



Да эта тема пожалуй подарок, и вопреки желанию троллей, подарок для меня) сначала было неприятно, но востребованность следующая за этим всем больше похожа на кармическую иронию, чем на то что они ожидали получить)
 
Последнее редактирование:
Те скрипты в которых якобы был бекдор открыт. Наверное если бы я хотел спрятать бекдор, то сделал это бы гораздо круче чем вот эта херня притянутая за уши. И зачем выделять троян обфускацией на фоне открытого кода? Любой из этих вопросов заставит сомневаться, и ещё раз.

Так ведь ссылка на сервер в бекдоре ведет на твой сервер, который был забит твоими скриптами.
Или это какой-то чувак(или кроба) встроил бекдор связанный с твоим сервером, а сервер нашел в гугле и решил тебя подставить? xD

я вижу домен, url это скорее все после слеша, а пароль это root. А где все остальное что было в {"GLOBALS"}["ymxjlfnavbl"] ?
в нем название curl ресурса хранится, причем здесь то что передается и эта перменная.
Передается ровно то что на скриншоте url;pass строчкой ниже от выделенных кусков в коде.
 
в нем название curl ресурса хранится, причем здесь то что передается и эта перменная.
Передается ровно то что на скриншоте url;pass строчкой ниже от выделенных кусков в коде.
как причем? в отправляющем скрипте передается {"GLOBALS"}["mdmumjmsq"] (поправил себя) в base64 в параметр s
Но я не вижу где идет присвоение этой переменной mdmumjmsq

догадаться можно об чем угодно, а скрипт как работает, это же статья с тех. подробностями
 
как причем? в отправляющем скрипте передается {"GLOBALS"}["mdmumjmsq"] (поправил себя) в base64 в параметр s
Но я не вижу где идет присвоение этой переменной mdmumjmsq

догадаться можно об чем угодно, а скрипт как работает, это же статья с тех. подробностями
ну вот да, судя по всему mdmumjmsq тоже самое что $heeqvafyh или где-то рядом, мало кода на скриншоте.
Нужен полный код, хотя мне кажется достаточно очевидно что что-то отправляет не просто так)

В старой версии индексатора такого кода нет например, так что не факт что везде у всех он вообще был, либо появился в более новых версиях.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так ведь ссылка на сервер в бекдоре ведет на твой сервер, который был забит твоими скриптами.
Или это какой-то чувак(или кроба) встроил бекдор связанный с твоим сервером, а сервер нашел в гугле и решил тебя подставить? xD


в нем название curl ресурса хранится, причем здесь то что передается и эта перменная.
Передается ровно то что на скриншоте url;pass строчкой ниже от выделенных кусков в коде.
Я задал вопрос автору: откуда он вообще взял данный код? Если всё так как он говорит, то предоставить переписку со мной не составит труда. Вы же понимаете что не видели фактического доказательства распространения этого кода мной среди моих клиентов?

Достаточно взять любой архив из темы на ачате, там ничего подобного нету. Так же на взломанном сервере лежит скрипт ruen.zip, где тоже никакого кода нету. И если бы автор оставил даты в сохранности вы бы все и сами прекрасно увидели, а не умышленно создал копии файлов, вместо того чтобы сохранить их в архив с сохранением дат.

Мне все ещё интересно откуда они исчерпали данный код, и не удивлюсь если это их авторство. Если бы мне клиент заявил о наличии вредоноса первое что я могу предположить что ему впарили моего фейка протрояненный скрипт. И если вы поищите фейки в телеге, Скайпе, то поймете сколько их на самом деле.

"Там где спрос, там и сбродом порос"
Я спросил у клиента для которого делал код для сохранения шеллов из инда, и он вообще не при делах по его словам.

В общем-то хочу чтобы те якобы получившие от меня троян подтвердили факт покупки у меня, вот и всё. На этом я начал и на этом можно окончить.

С подтасовкой фактов и манипуляциями сложно бороться лаконичными ответами. Лично для меня чем лаконичней информация, тем больше в нёй неточности или обмана.

Фактически он не смог заработать 5к и хотел заработать репутацию, а вышло помочь мне, и дискредитировать общество здесь как тех, кто может вставить нож в спину и плодить фейки да вбросы играя на подтасовке с мультиакками.
(Лично моё мнение и даже написав это, не хочется чтобы это относили к себе те, кто не занимался тем же что и автор. Что ж, нет худа без добра)


Среди тысяч скриптов накопленных на черновом сервере он добрался до малой части и лишил себя куда более ценных открытий к моему счастью. Я бы на его месте жалел о потерянных бабках) и речь не только про 5к, а и про то, что он упустил не найдя то чего искал тщетно сооружая эту попытку меня подставить. И это самое лаконичное описание ситуации с моей стороны.

Возможно он действительно верил в то что видит, а войдя в кураж, не смог остановится и остановить тех, кто от переизбытка времени или подозреваю, зависти, зашли в тред и поддержали это.

admin вообще, не самые лестные отзывы в сторону твоего форума наблюдаю теперь в обсуждении, даже здесь. В тех группах где я обитаю восприняли сразу с улыбкой, но там черновых дел ребят нету, так что, сам думай надо ли тебе этот вброс и этих ребят держать в обществе.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Bill ты думаешь он не слил все файлы с твоего сервера? А RedBear ?
Я знаю, он не смог выйти за рамки прав юзеров. А у меня там Овер дофига всего было в дали от веб сервера. Консольные скрипты в большинстве своя. И их в архиве нет, как и оригинальных дат. Как и в принципе ценной информации, так что я остался кроме всего прочего без потерь, и наоборот, приобрёл ценные контакты.

Обидно только за обвинение в торгашестве наркотой. Он же видел что та "админка бота" не дееспособна и без информации, юзеров и вообще чего либо о чем можно было бы смело судить. А так врать и клеветать - это многое говорит о качествах этого персонажа.

Мне просто не стоило держать тест сервер в доступе из веба, вот и всё, но, мне повезло, мог потерять больше. На бирже даже с моих ключей продать все активы за копейку и -18.5к$ не на шутку бы меня огорчили.
 
Последнее редактирование:
Я один пишу текст с большим набором слов, чем 9/10 комментаторов просто в данной теме.
Многоуважаемый Бильярд: словоблудие и словесный понос - не признак ума, а симптом шизофрении.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Многоуважаемый Бильярд: словоблудие и словесный понос - не признак ума, а симптом шизофрении.
Словоблудие - это непримечательное и неосмысленное коверканье слов в твоём случае. Конечно же шизофрения. "Киберпреступная шизоидная паранойя"

К слову, на бсс мой слоган звучал так: играю в миллиарды, буд-то шарами в бильярде.
Так что billiard/billion по сути корни моего никнейма :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
бля, вы серьезно? 11 страниц ?
можно выжимку в пару предложений что здесь происходило?
Нарцисс билар безуспешно пытается оправдаться, будто кому-то на него не похуй...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
бля, вы серьезно? 11 страниц ?
можно выжимку в пару предложений что здесь происходило?
одним словом срач, пытались выяснить отношения. как будто посмотрел "Пусть говорят". Довольно интересно почитать)
 
одним словом срач, пытались выяснить отношения. как будто посмотрел "Пусть говорят". Довольно интересно почитать)
Что тут интересного? Ты так же ток шоу что ли смотришь?) Собрались индивидуумы ;)
Давеча еще понял, что сколько бы тут не мусолили вы эту тему, никто в здравом уме не решился посоображать. Что тема и выйденного яйца не стоит, зато посрались.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Словоблудие - это непримечательное и неосмысленное коверканье слов в твоём случае. Конечно же шизофрения. "Киберпреступная шизоидная паранойя"

К слову, на бсс мой слоган звучал так: играю в миллиарды, буд-то шарами в бильярде.
Так что billiard/billion по сути корни моего никнейма :)
Билл? Билли Миллиган? Не отсылка к раздвоению личности как ты писал выше?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Билл? Билли Миллиган? Не отсылка к раздвоению личности как ты писал выше?)
KillBill, любимое
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх