Для чего XSS собирает почты пользователей?

Статус
Закрыто для дальнейших ответов.
Ты можешь его спрятать хоть за 10 прокси, но конечный сервер спецслужбы найдут в 99% случаев
Они уже получили доступ к серверу (т.к. он расположен в клирнете и имеет домен и IP адрес). Они просто узнали где находится сервер и пришли туда, физически его арестовали (физически получили доступ к серверу)
это преувеличение. если сервер за одинарным впном, то да, это считай вообще без впна, а всего-лишь двойной впн уже даст защиту от товарища майора, т.к. как только физически отключится первое звено - будет ясно, что пора менять второе.
 
Принимает только почту, которую нужно подтверждать номером телефона.
я зарегистрировался на протонмейл, телефон не просили.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я зарегистрировался на протонмейл, телефон не просили.
На протоне просят указать запасную почту?
 
пароль это проблема пользователя.
Проблемы со временной почтой в том, что 2fa нельзя включить, потому что он по почте. Есть вариант через гугл аутентификатор, но его проблема думаю очевидна (постоянно юзать эмулятор или расширения хммм).
То есть если регнул акк на временную почту, ты не можешь проводить сделки через гаранта и заливать деп.

а ФБР как почту узнают?)

теоретически такое более чем возможно, но думаю, что никто из них таким не промышляет.
Вместо гугл аутентификатора и расширений можно использовать ТОТР в KeePass
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хотелось бы про 4 пункт больше узнать, без образно
Что тебе не понятно? Как они нашли сервер? Как они получили доступ?

1. В onion нет IP адресов - по этому никто не знает где находится сервер какого-нибудь форума/сайта и не может туда физически прийти, потому что просто не знает где он находится! Ни спецслужбы, ни простой человек не знает где сервер

2. В клирнете любой домен привязан к какому-то IP адресу (cоответственно мы знаем где находится сервер).
IP адрес - это адрес твоего компьютера или сервера в сети интернет

Если ты спрятал свой IP адрес за прокси - ты подключился к прокси - потом ты подключился еще к одному прокси - потом еще к одному ...
Используй ты хоть 10, 20, 30, 40 ... прокси - эту цепочку можно раскрутить

Как ее раскрутят?

1. Посмотрят к какому серверу привязан домен
2. Физически придут туда, где находится сервер (к хостинг компании или к тебе домой)
3. Посмотрят с какого сервера идут подключения к этому серверу и поедут в другую хостинг компанию или просто отправят запрос
4. Потом посмотрят с какого сервера подключаются к этому серверу
...
И так до самого первого и основного твоего сервера

Доступ они получат, просто показав бумажку)
 
1. поиск утекших юзернеймов пользователей
2. попытка логина и пароля на форуме
3. вы увидите двухфакторный адрес электронной почты
4. поиск адреса электронной почты на дампах и тд.
 
На протоне просят указать запасную почту?
да, но вроде можно пропустить.
наверное это как с gmail - тип подтверждения зависит от твоего IP адреса. в некоторые страны гугл не может отправить смс, и поэтому регистрацию по телефону не просят :)
 
Что тебе не понятно? Как они нашли сервер? Как они получили доступ?

1. В onion нет IP адресов - по этому никто не знает где находится сервер какого-нибудь форума/сайта и не может туда физически прийти, потому что просто не знает где он находится! Ни спецслужбы, ни простой человек не знает где сервер

2. В клирнете любой домен привязан к какому-то IP адресу (cоответственно мы знаем где находится сервер).
IP адрес - это адрес твоего компьютера или сервера в сети интернет

Если ты спрятал свой IP адрес за прокси - ты подключился к прокси - потом ты подключился еще к одному прокси - потом еще к одному ...
Используй ты хоть 10, 20, 30, 40 ... прокси - эту цепочку можно раскрутить

Как ее раскрутят?

1. Посмотрят к какому серверу привязан домен
2. Физически придут туда, где находится сервер (к хостинг компании или к тебе домой)
3. Посмотрят с какого сервера идут подключения к этому серверу и поедут в другую хостинг компанию или просто отправят запрос
4. Потом посмотрят с какого сервера подключаются к этому серверу
...
И так до самого первого и основного твоего сервера

Доступ они получат, просто показав бумажку)
Я имел ввиду как этот бэкдор может быть реализован, а ты мне отвечаешь совершенно другое, чихарду какую-то
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Возможно я не улавливаю мысль ТС до конца, но у xss домен тоже в клирнете, и что мешает придти по айпи сразу к нему?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я имел ввиду как этот бэкдор может быть реализован, а ты мне отвечаешь совершенно другое, чихарду какую-то
Для начала расскажи как ты шифруешь почту, полный мануал пришли
Тебе сообщения на почту поступают шифрованными уже или ты их шифруешь после того как они пришли и потом хранишь?)

Собщение от XSS к тебе на почту придет уже зашифрованным?)

Что тебе не понятно? Как они нашли сервер? Как они получили доступ?

1. В onion нет IP адресов - по этому никто не знает где находится сервер какого-нибудь форума/сайта и не может туда физически прийти, потому что просто не знает где он находится! Ни спецслужбы, ни простой человек не знает где сервер

2. В клирнете любой домен привязан к какому-то IP адресу (cоответственно мы знаем где находится сервер).
IP адрес - это адрес твоего компьютера или сервера в сети интернет

Если ты спрятал свой IP адрес за прокси - ты подключился к прокси - потом ты подключился еще к одному прокси - потом еще к одному ...
Используй ты хоть 10, 20, 30, 40 ... прокси - эту цепочку можно раскрутить

Как ее раскрутят?

1. Посмотрят к какому серверу привязан домен
2. Физически придут туда, где находится сервер (к хостинг компании или к тебе домой)
3. Посмотрят с какого сервера идут подключения к этому серверу и поедут в другую хостинг компанию или просто отправят запрос
4. Потом посмотрят с какого сервера подключаются к этому серверу
...
И так до самого первого и основного твоего сервера

Доступ они получат, просто показав бумажку)
И точно так же могут получить доступ к серверу с которого XSS рассылает сообщения в клирнете на ваши почты и получить доступ к этому серверу
Я точно не знаю и не уверен, но предполагаю что так все и работает

Кто знает - подтвердите или опровергните
это преувеличение. если сервер за одинарным впном, то да, это считай вообще без впна, а всего-лишь двойной впн уже даст защиту от товарища майора, т.к. как только физически отключится первое звено - будет ясно, что пора менять второе.
А если они его не отключат?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Возможно я не улавливаю мысль ТС до конца, но у xss домен тоже в клирнете, и что мешает придти по айпи сразу к нему?
ERROR ERROR ERROR )))
 
1. В onion нет IP адресов - по этому никто не знает где находится сервер какого-нибудь форума/сайта и не может туда физически прийти, потому что просто не знает где он находится! Ни спецслужбы, ни простой человек не знает где сервер
в такие байки вообще не верю) хотят найти, тебя никакой тор не спасет) спасет только хитрость и все.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Возможно я не улавливаю мысль ТС до конца, но у xss домен тоже в клирнете, и что мешает придти по айпи сразу к нему?
То, что там может и не быть самой базы
Я думаю, что xss в клирнете просто проксирует onion версию сайта

И если они придут на клирнет сервер xss, они не получат доступ к базе - могут только фишить пользователей, которые сидят с клирнет зеркал

Возможно я не улавливаю мысль ТС до конца, но у xss домен тоже в клирнете, и что мешает придти по айпи сразу к нему?
Для примера посмотри как работает evilginx и модлишка
Ты можешь сделать зеркало onion сайта без доступа к базе

И если твое клирнет зеркало захватят, там не будет базы пользователей

По такому же принципу работают TOR2WEB сайты
Ты можешь просто через них смотреть ONION версию сайта, но на самих клирнет сайтах нет базы и подключений к базе
 
Последнее редактирование:
Для начала расскажи как ты шифруешь почту, полный мануал пришли
Тебе сообщения на почту поступают шифрованными уже или ты их шифруешь после того как они пришли и потом хранишь?)

Собщение от XSS к тебе на почту придет уже зашифрованным?)
Допустим придёт незашифрованное. Так каким образом сообщение перехватят? Можешь рассказать как этот бэкдор будет реализован, просто простейший алгоритм?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в такие байки вообще не верю) хотят найти, тебя никакой тор не спасет) спасет только хитрость и все.
сатоши накамото поди не нашли) а у него ляма 2 монет) и юзал он тор
 
1. В onion нет IP адресов - по этому никто не знает где находится сервер какого-нибудь форума/сайта и не может туда физически прийти, потому что просто не знает где он находится! Ни спецслужбы, ни простой человек не знает где сервер
если сервер настраивали по мануалам с ютуба, то он найдётся примерно за 1 час :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Допустим придёт незашифрованное
В этот момент его сохранят

Так каким образом сообщение перехватят?
Пришло не зашифрованное сообщение, они его сохранили
Дальше пошло твое шифрование и хранение шифрованного сообщения

Можешь рассказать как этот бэкдор будет реализован
Я тебе выше рассказал
Если хочешь подробно - рассказывай как ты его шифруешь, показывай сервер с почтой, плати мне (или возможно даже не мне) деньги и тд.

Я тебе из воздуха должен информацию про твой сервер и почту брать и рассказывать что-ли?

если сервер настраивали по мануалам с ютуба, то он найдётся примерно за 1 час :)
Да, может быть
 
А если они его не отключат?)
тогда всё очень плохо) проблема нивелируется удлинением цепочки проксей - чем больше в ней звеньев - тем меньше шанс того, что майоры вас найдут.
особенно если хотя бы одно из звеньев "абузоустойчивое"
 
В этот момент его сохранят


Пришло не зашифрованное сообщение, они его сохранили
Дальше пошло твое шифрование и хранение шифрованного сообщения


Я тебе выше рассказал
Если хочешь подробно - рассказывай как ты его шифруешь, показывай сервер с почтой, плати мне (или возможно даже не мне) деньги и тд.

Я тебе из воздуха должен информацию про твой сервер и почту брать и рассказывать что-ли?
Сохранят куда? На мой же сервер? Себе на флешку? Или на свой сервер? Я просто реально хочу разобраться.
 
Статус
Закрыто для дальнейших ответов.
Верх