• XSS.stack #1 – первый литературный журнал от юзеров форума

Скрипты криптообменников

Ты не боишься, что твой бесплатный мегаскрипт потом отстучит кому-нужно и внезапно будет эксплуатирован тем или иным образом? Все, что касается финансов, только самопис, + с адекватным контролем всей разработки. Любое желание сэкономить обернется просто убытками.

P. S. Лично релизил в прошлой жизни "бесплатные" скрипты е-голд обменников :) Сейчас, чувствую, все должно быть куда веселее по профитам с криптой.
 
Ты не боишься, что твой бесплатный мегаскрипт потом отстучит кому-нужно и внезапно будет эксплуатирован тем или иным образом? Все, что касается финансов, только самопис, + с адекватным контролем всей разработки. Любое желание сэкономить обернется просто убытками.

P. S. Лично релизил в прошлой жизни "бесплатные" скрипты е-голд обменников :) Сейчас, чувствую, все должно быть куда веселее по профитам с криптой.
Для scam
 
А в чем проблема собственно купить на codecanyon[.]net ? Там цена от 50 до 150 максимум. Если денег даже на это нет, то без них, вряд ли у тебя получится успешно реализовать свою идею в полной мере.
 
А в чем проблема собственно купить на codecanyon[.]net ? Там цена от 50 до 150 максимум. Если денег даже на это нет, то без них, вряд ли у тебя получится успешно реализовать свою идею в полной мере.
А вон человек выше говорит, что лучше самописный. Какая вероятность, что у одного из топ продаваемых скриптов на codecanyon будет какой-то бэкдор?
 
Кто может поделится адекватными скриптами?
В инете один хлам, если у кого-то есть «западные» данные, буду очень благодарен!!
Мне вон пишут самописный с чистого нуля для проекта, если что можешь обращаться в лс!
 
при легальных и честных намерениях можно заработать как по мне больше) чем тратить энергию на мошенничество!)
будь это правдой никто бы не занимался скамом
представь у себя в голове сколько $ и времени ты должен вложить в рекламу, различные лицензии, платежки для принятия средств чтобы запустить свой обменник и работать в белую имея всего лишь какой-то мелкий % от суммы обмена. а теперь представь что ты решил заняться скамом и все что тебе необходимо это скрипт обменника и дальше придумываешь свой подход как заманивать пользователей на сайт и вместо мелкого % от сделки ты получаешь фулл сумму поэтому и процветает крипто скам
 
Пожалуйста, обратите внимание, что пользователь заблокирован
По поводу "поделиться" так себе идея, потому что (как выше правильно сказали; и это общий принцип), в паблике будет либо устаревшее говно, либо протрояненное говно, либо и то и другое в виде комбо. Что-то реально стоящее будет либо SaaS, либо приват. Ну и на закуску, насколько я понимаю, обменник обменнику рознь и главное отличие — будет ли работа с фиатом или нет (могу путать с криптошлюзами, хз, не особо в теме). Если сообществу интересно, я бы собрал обратную связь, в плане представлений об идеальном обменнике, ну и далее можно это реализовать как уже писал выше либо в привате в одни руки, либо как SaaS.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
что касается финансов, только самопис, + с адекватным контролем всей разработки
Ну это несколько притянуто за уши. Я соглашусь с предыдущей частью утверждения, что сюрпризы могут быть в бесплатных версиях (бесплатный сыр только в мышеловке). Но если софт платный, то например я (как автор) не вижу смысла в ущерб своей репутации кроме платы за лицензию вкорячивать туда что-то еще. Это если говорить про публичные платные решения, или приватные черные платные решения. С другой стороны, я всегда поддерживаю тезис про кастомную разработку — вот только ее мало кто потянет по деньгам (если будем говорить о каких-либо более менее сложных системах), даже если почасовая ставка будет небольшой (в районе $100).
 
Ну это несколько притянуто за уши. Я соглашусь с предыдущей частью утверждения, что сюрпризы могут быть в бесплатных версиях (бесплатный сыр только в мышеловке). Но если софт платный, то например я (как автор) не вижу смысла в ущерб своей репутации кроме платы за лицензию вкорячивать туда что-то еще. Это если говорить про публичные платные решения, или приватные черные платные решения. С другой стороны, я всегда поддерживаю тезис про кастомную разработку — вот только ее мало кто потянет по деньгам (если будем говорить о каких-либо более менее сложных системах), даже если почасовая ставка будет небольшой (в районе $100).
Бро, хочется согласиться, но опыт показывает, что всем на самом деле насрать на репутацию. В современных реалиях многим даже насрать на полные доксы на себя в онлайне :) И у меня есть множество примеров, накопленных сквозь годы, но далеко не ходи - и на этом форуме можно вспомнить того же Kelegenа. А так история знала и модераторов, кто из-за копеек прощался с ником. В случае обменника - "цена" за эту репутацию может быть весьма такая соблазнительная :)

Я тут знаю абсолютных колхозников, кто в онлайн-обменки свои только ради того, чтобы сделать "карманный миксер", вливали по 100-200к грина без вопросов. Ты правда думаешь, что гипотетический кодер будет компенсировать такие деньги при взломе его кода (с доказанным бэкдором), будь он хоть сам Сисинит Индий Релович? Что-то я сомневаюсь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
правда думаешь, что гипотетический кодер будет компенсировать такие деньги при взломе его кода (с доказанным бэкдором),
Конечно, никто не будет, ибо никого (даже с топ-кидал ) еще не поймали в реале (несмотря на разные грозные слова в блеках). Или я чего-то не знаю, но сколько ярких блеков помню, да хоть тот где чел продавал "товары с озона за полцены" или подобное, никто ни к кому не поехал. Но это лирика. Вопрос в другом - если это будет тупой бекдор вида шелл на пхп или харкод логин-пароль, то понятно. А если кодер не совсем тупой, и сделает логическую уязвимость? ну там хитрую скулю или еще какую фигню, при наличии знаний сам понимаешь, можно очень много чего придумать. Это нереально доказать в арбитраже, имею ввиду умысел.
 
Бро, хочется согласиться, но опыт показывает, что всем на самом деле насрать на репутацию. В современных реалиях многим даже насрать на полные доксы на себя в онлайне :) И у меня есть множество примеров, накопленных сквозь годы, но далеко не ходи - и на этом форуме можно вспомнить того же Kelegenа. А так история знала и модераторов, кто из-за копеек прощался с ником. В случае обменника - "цена" за эту репутацию может быть весьма такая соблазнительная :)

Я тут знаю абсолютных колхозников, кто в онлайн-обменки свои только ради того, чтобы сделать "карманный миксер", вливали по 100-200к грина без вопросов. Ты правда думаешь, что гипотетический кодер будет компенсировать такие деньги при взломе его кода (с доказанным бэкдором), будь он хоть сам Сисинит Индий Релович? Что-то я сомневаюсь.
За 50к грина, ну ооочень много людей слилось, это , для многих, очень сладкая сумма из-за которой могли плюнуть на репу.
У каждого своя цена.
Да того же Славика(Zeus) вспомни, как он имел своих клиентов на e-gold, хотя казалось бы, чего человеку не хватало?
 
Последнее редактирование:
Конечно, никто не будет, ибо никого (даже с топ-кидал ) еще не поймали в реале (несмотря на разные грозные слова в блеках). Или я чего-то не знаю, но сколько ярких блеков помню, да хоть тот где чел продавал "товары с озона за полцены" или подобное, никто ни к кому не поехал.
Были смешные истории, не до конца публичные конечно (VX-сцена, например). Нужно понимать, что ОПГ из реала лезут в темы с начала 2000-х, как минимум. А кодеры... ну они такие многие очень нестандартные же личности, любят вещества, например, и с дисциплиной проблемки имеются (хотя это бич любого фрилансера). Знаю в Питере случай, когда один кодер сидел в офисе (!) пристегнутый к батарее, чтобы выдержать дед-лайн на написание одного бота :) Но в целом конечно, даже ОПГ (и некоторые другие трехбуквенные конторы) де факто очень вежливые и адекватные к своим кодерам, и учитывают особенности работы с ай-ти специалистами :) У меня у знакомого еще три года назад был весь офис листовками Навального заклеен, хотя там такая организация была... ну несколько противоположной направленности. И он закрывал глаза, говорил "главное, чтобы закрывали все в срок, пусть хоть в жопу ебутся потом". Золотые слова!

Да того же Славика(Zeus) вспомни, как он имел своих клиентов на e-gold, хотя казалось бы, чего человеку не хватало?
Немногие знают, что у Славика была одна большая проблема - он на ММВБ, как, блядь, в казино заходил :) Причина долгов была - биржевой гэмблинг, а не бедность. С конца как минимум 2005 года у Богачева было куда больше денег, чем у многих коллег с закрытых элитных площадок (как и связей во многих интересных местах) :) И это до ЖаберЗиусов и ГеймОвера. Опять же немногие знают, что сам Зиус - это как бы изначально приватная разработка была одной команды Славику, и деньгами его не обижали уже тогда. И как оно обычно бывает - продукт получился удачным, и кодер решил, что он совладелец проекта (это к абзацу выше про вежливых и адекватных заказчиков). Была конечно и другая причина, почему Славику (еще под его первым ником до Аплевела) разрешили банчить Зиусом: называется "attribution". Старой группе нужно было пропасть и смешаться :) Собственно годы позже сам Славик по той же причине отдал исходные коды Зевса Грибодемону :) По сути и подставив его тем самым под американскую фемиду (не многие со мной согласятся, это_только_мое_мнение, ок).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Но в целом конечно, даже ОПГ (и некоторые другие трехбуквенные конторы) де факто очень вежливые и адекватные к своим кодерам, и учитывают особенности работы с ай-ти специалистами
Ну а как иначе? Насилием в этой сфере сложно добиться качественной работы. Даже при Сталине для инженеров в лагерях условия были получше, чем для остальных зеков (имею ввиду т.н. шарашки).

А Зевс реально отличный софт, имею ввиду с точки зрения кодинга. Вот кто бы что не говорил, но это факт. Там нет такой херни, как в большинстве говнософтов, вида вызов функции, а удачно или нет - черт знает. Видно, что Славик или кто там читал документацию, реверсил, тестил и т.д.

Грибодемону :) По сути и подставив его тем самым под американскую фемиду (не многие со мной согласятся, это_только_мое_мнение, ок).
Опять же - каждый виновен сам в своих бедах. Сорцы вызвали доп. интерес, даже здесь сразу пендосы активизировались. Но в Доминикану славик его не вывозил же, человек сам сдуру полетел (в интервью говорил, типа депра и т.д.). Жаль, конечно, т.к. был толковый кодер, и главное - не жадный, делился наработками и отвечал даже полным нубам.
 
Зевс реально отличный софт, имею ввиду с точки зрения кодинга. Вот кто бы что не говорил, но это факт. Там нет такой херни, как в большинстве говнософтов, вида вызов функции, а удачно или нет - черт знает. Видно, что Славик или кто там читал документацию, реверсил, тестил и т.д.
это точно. Что-то лучше чем зевс в паблике я даже не видел. Взять например тини нук, который вроде как "зеус лайк", так это вообще страшно туда смотреть. Куча утечек памяти, там где появляется какой либо дескриптор и далее произодятся всякие проверки и при неудаче делается просто return из функции, забивая хер на выделенную память и открытые дескрипторы. Потом по стилю кода видишь всякие компипасты, определяется легко, например имена переменных задаются, то верблюжьей нотацией, то венгеркской, то вообще через нижние подчеркивания, не код, а ужас, нету никакого стиля.
 
Интересно другое, что во времена Зевса - публичный консенсус (лол) лежал в сторону троев с руткитом, т.е. все, что не на ринг0 считалось школьными поделками. При этом мой опыт многократно показал, что боты на юзер-уровне жили куда дольше и ботнеты были стабильнее, чем любые асм-выкрутасы с драйверами :) Другая причина успеха Зевса - его кодеры, Славик никогда не был основным кодером, но он отлично умел в разработку проектов, в то время когда большинство коллег писало ТЗ в ай-си-кью в пяти-десяти строчках пожеланий для кнопки "Бабло".

Я даже скажу больше, среди девов банковских троев на нормальном уровне были только три человека - Славик, Фидж и Валенок. Чуть позже подтянулись более молодые кодеры с Чиха, а потом весь рынок взъебнули - начиная от связок и банковских ботов, заканчивая спам-ботами и до сих пор имеем то, что имеем. Медуза-Аврора и прочее, поделки на Расте, зато с отчетами в Телеграм :) Элита остается, но практически вышла из паблика совсем. Так как смысл блядь в новых клиентах? Все основные игроки известны, шкафчики оплачивают все счета, все новые клиенты - только большее палево.

Так как прошло то время, когда среднестатистический кодер из темы был опытнее среднестатистического реверсера АВ. За эти годы выросло дохуя реверсеров, которые ОПЫТНЕЕ среднестатистического кодера из темы :) Вот и результат - любой разбор бота = сигнатура в АВ (причем динамическая, лол) - и полная жопа с криптом, т.к. на весь рынок опять же осталось 5-7 крипторов (половина из которых тоже в приватах): https://securityintelligence.com/posts/trickbot-conti-crypters-where-are-they-now/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх