• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Не пали свой IP или как заработать бабла за вечер (без вложений)

SUSPENSE

‌‌‍‍‌‌‍‍
Пользователь
Регистрация
07.07.2020
Сообщения
34
Реакции
63
Суть статьи – не палить IP-адрес. Для этого нужно не переходить по ссылкам, авторизоваться на разных сервисах и не использовать непроверенный софт. Для этих целей можно использовать виртуальную машину.


По разным причинам пользователи в сети пользуются инструментами анонимизации. В этой статье пойдет речь о IP и почему не стоит его светить.
Дополнительно разберем бесплатные сервисы, которые позволяют получить определенную информацию о IP-адресе.

(если есть возможность спама) Белый способ:

htmlweb.ru. – Позволяет определить страну, иногда город и район. Дополнительно есть информация с whois server. В этом пункте можно найти информацию о провайдере, а также контактный телефон и почту для абуз.

getipintel.net. – Сервис определяет по шкале от 0 до 1, какая вероятность использования средств анонимизации.

ip-score.com/checkip. – Чекер по разным blacklists. Позволяет определить насколько «чистый адрес». Наличие более чем в 4 списках говорит о том, что IP-адрес имел отношение к спаму, ботнету и т.д. Для того, чтобы посмотреть списки необходимо нажать на «More BLs».

ipqualityscore.com/user/proxy-detection-api/lookup. – Для проверки необходимо пройти бесплатную регистрации. С помощью этого сервиса можно получить информации об использовании прокси, VPN или TOR.

Как срубить ДОХУИЩА бабло на хомячках :
iknowwhatyoudownload.com/ru/peer/. – Ресурс для получения информации о использовании торрент трэкеров. Таким образом, можно узнать, что скачивает пользователь в течение нескольких последних месяцев через торрент (работает только со статическим IP и при условии, что в торренте не активирован прокси). Есть возможность создать зараженную ссылку и отправить ее «жертве». После этого можно смотреть за списком скачанных файлов.
Таким Макаром пишем в лс жертве с доказательствами (скрины) и рубим бабло сколько есть у жертвы. Не забывайте про ультиматум и фотошоп.

Среди списка скаченных файлов через торрент (проверить можно iknowwhatyoudownload.com/ru/peer/) могут оказаться видео для взрослых, а также разные другие форматы. И вряд-ли пользователи хотят, чтобы эту информацию видел кто-то другой.
Можно придумать еще 100 разных способов, как использовать всю информацию о IP адресе.



Дополнительной список софта для работы с IP-адресами:

XSpider 7.7. Проводит проверку и анализирует порты. Можно получить информацию о занятых портах и уязвимостях.
Shadow Security Scanner. Проводит аудит системы. Определяет операционную систему, название машины, а также дату и время на компьютере.
Таким образом, имея весь набор информации о пользователей, можно использовать для разных целей.
 
Xspider -хороший сканер,но он под Винду хорош,а по мне лучше всего сканер так это Arachni...Он мощный!)
Оба данных сканера - гуано старого деда, первый давно является коммерческим продуктом PT(с 7 версии вроде, кряк для последних версий либо где-то в глубоких приватах, либо не существует), а у второго последний коммит на github был 5 лет назад
Для скана портов лучше уже пользоваться nmap+nse скриптами, да и сканить юзеровские тачки - гиблое дело, все давно закрыто провом за натами и маршрутизаторами.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
еще одна причина по которой лучше не палить свой айпишник это hping3
ну по крайне мере раньше так было 100%
 
Среди списка скаченных файлов через торрент (проверить можно iknowwhatyoudownload.com/ru/peer/) могут оказаться видео для взрослых, а также разные другие форматы. И вряд-ли пользователи хотят, чтобы эту информацию видел кто-то другой.

не так давно через ратник подключился к одному пид0ру(я про ориентацию ), заскринил его экран, сделал фотки с вебки, как он на это все передергивает, пишу ему прям на рабочем экране: - плати или это все сольется твоим друзьям и тд. Что вы думаете ? Реакции ноль, он просто закрыл мое сообщение, эти файлы и продолжил работу рукой. Это не единственный на моей памяти случай, пендосы как-то похуистично относятся к таким сливам.
 
getipintel.net. – Сервис определяет по шкале от 0 до 1, какая вероятность использования средств анонимизации.
Вот сервис, который динамически определяет, используются ли средства анонимизации:
Он показывает, что именно обнаружено. Пройти эту проверку с VPN на 0% возможно, но очень сложно. Некоторые сервисы используют проверку посильнее, но там не узнать, что обнаружено.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх