SaintsDAO


Гео и язык канала: Россия, Русский
Категория: Криптовалюты


Chat: @s4talk
(Заявки принимаю вручную)
[SaintsDAO]
NFA, DYOR, чай, печеньки

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Криптовалюты
Статистика
Фильтр публикаций


Если кому интересно - конца не будет, меня просят пройти нахуя-то MTR (замеры проблем с подключением) и прочие пинги вместо признания ошибки

В общем не смотря на все плюсы таймвеба - он стал бесполезен, не советую к приобретению так как в тп будут морозить и отвечать скользко, забавно, что я сам из хостинговой компании и понимаю что меня просто морозят видя ответы от саппорта, боже lames.


Упд: молча вернули деньги


Сегодня удивила ситуация в мире российского бизнеса

Для официального бизнеса я зарегистрировал домен на reg.ru, а в качестве инфраструктурного подрядчика выбрал timeweb

Итог оказался простой, DNS записи сервера "Москва" оказались в Латинской Америке - ну а меня, по обыкновению, попытались слить через "мы не виноваты это ТСПУ вообще не знаем в чем причина"

В общем можно купить сервер и просто сжечь деньги потому что он не будет доступен в России, сейчас решаю проблему через Яндекс Клауд, такие дела...

Будьте внимательны, когда запускаете инфру для бизнеса, видимо времена настолько тяжелые, что даже околокорповские компании начали сливать серый неликвид под видом серверов для бизнеса...


Последнее переименование формирования прошло.

Теперь в нашем распоряжении:
saints.dev
saints.market
saints.cash
saints.cloud
saintsdao.net

Очевидно - устал уже от бездействия, сейчас DAO насчитывает 49 участников

Мы уже достаточно выросли чтобы заявить о себе, поэтому от слов и постов - к действиям


Один такой груз я уже не потяну, так что люди с навыками в:
Бэкенд разработке
Фронтэнд разработке
Проджект менеджемент


Если сейчас хочется чем-то позаниматься и давно не видели единомышленников, можем попробовать поработать вместе @saintsflex


Бля ботов загнали на канал 🤣


Акция! Мишка за отписку - 10 мишек отлетят тем кто отписался 🥴


Видео недоступно для предпросмотра
Смотреть в Telegram


Ахуеть а почему смеш подарок, почему не Филимонов






Видео недоступно для предпросмотра
Смотреть в Telegram


Не рекламирую, просто удивляюсь почему такой качественный контент мало кто потребляет, чел реально старается и хорошо делает, касательно новостника - самое то, в общем поддержите если контент зайдет:
@poisk_puti_crypto

Я его хоть и не знаю, но подход однозначно стоящий


Речь идет о четырехзначных числах

Посмешище получается, вот такая плата за веру всем нам 🤣


Короче, вчера была атака в результате которой за 2 секунды залетело 1000 ботов.

Ввиду того что команда телеграм хуй клала на криэйтеров - у нас были лимиты на удаления, по 200 удалений в 10 минут (руками)

При этом лимита на вход для 1000 ботов не было, фармитесь и растите родные!

Вот такая мтонга и борьба, сначала от редакта слетает текст поста, потом кикнуть ботов не можешь, что дальше? Номер будем в профиле прям отображать? Ааа зачем! Итак в шерлоке есть.

Десятикратно переваренный кал бекенда от олимпиадников и тестеров не перестает удивлять своей блистательной направленностью на раздутие аудитории 👍




Так называемое «открытые таргов»


В результате эксперимента мы получили 6 новых участников, а 1000 ботов которую кто-то загнал благополучно ликвидирована, теперь инвайты только персонально, как и раньше 🙂


На самом деле обожаю вселенную киберпанка, это часто толкает меня на какие-нибудь кибер-расследования как в старые добрые 🍻


Malware заполнило чаты Steam

Судя по жалобам жителей Reddit - атаки на ПК обывателей участились в значительной степени.

Все это стало результатом последних обновлений Steam в отношении обменов - тогда Steam интегрировал систему trade-reverse, которая позволяет возвращать украденные предметы в течение 8 дней с начала обмена.

Мало того это решение привело к обманам систем (точечным) и новому витку мошенничества среди неознакомленных пользователей, так теперь ввиду отсутствия способа вывести активы у жертвы - потребовалось больше контроля.

Как заводят рся на ваш компьютер?

Довольно простая схема - фишинговая страница с подтверждением cloudflare, вместо подтверждения того что ты не робот - введи скопированную команду в терминал и получи результат

Вирус самостоятельно разворачивается на вашем устройстве и начинает реверс-проксировать целевые страницы.

В целях эксперимента я установил в среду арендуемого сервера на Windows один из билдов злоумышленников.

Система работает так:
После разворота вируса он отправляет уведомление владельцу в телеграм, в это же время скрытно подключается к серверу на котором происходит рендеринг страниц пользователя с инъекцией злоумышленника, так на официальный сайт можно добавить что угодно, даже функционал, чем и пользуются злоумышленники

Фейковые уведомления о блокировке, фейковые тикеты в саппорте и даже фейковые обмены с полным откликом интерфейса - настоящая находка в наше время! И все это через ИИ и скрипты.


Буквально вчера говорили об уязвимостях - а сегодня видим их продукт.

О чем это говорит?

На самом деле из РСЯ которую удалось мне заполучить на тестовый сервер узнал я больше чем хотелось бы, однако хочу выделить момент - судя по всему кодер всего творения которое было загружено - не знает что такое код. Это буквально малварь написанная пользователем который не разбирается в системе.

А раз такие способы уже доступны - значит все Опусы без исключения опасны, более того, изучив тематические форумы я наткнулся на неутешающую статистику по 0day эксплойтам которые продают и обнаруживают через Claude и Codex, и поверьте, дело выходит уже даже за рамки игровой платформы, планы пока еще не окрепшей ветви кибератак распространяются на шифровальщики вроде wannacry и корпоративные методы атаки.

Теперь каждый дурачок-колпачок который научился обходить системы безопасности ИИ способен взломать не только интернет-сервис, но и локальные компьютеры.

Например я для теста смог написать софт-сниффер который слушает клавиатуру когда вставляешь в компьютер флешку и передает на мой локальный сервис - мой промт даже не заблокировало!

Естественно все в рамках эксперимента возможностей и использоваться не будет, все данные почищены - устройство сброшено.



Что делать с этим?

Если есть нападение - значит есть и защита, например, можно создать расширение которое следит за структурой сайтов и их изменением - предотвращение инжектов от сторонних систем, это может даже пользоваться популярностью.

Ну и конечно же локальные базы скама как у Phantom, когда заходишь на сайт - моментально всплывает табло с описанием того как тебя могут поставить раком.


https://youtu.be/pWwQmikOoqg

Если по какой-то причине вы еще не посмотрели фильм о новом банке Тинькова - самое время

На самом деле уже давно хочу попасть в его команду и нагребсти себе больше опыта, и уже знаний и возможностей хватает, а я все никак не решаюсь, боюсь что слишком слабый в компетенции с ребятами которые имеют реальное образование и опыт в крупном бигтехе...

Надеюсь когда-нибудь стану "достойным", а пока могу лишь помечтать и понадеяться 😅

Показано 20 последних публикаций.