Kerberos, Risk, Dont use

slimsz1

Don't buy from me
New Member
Joined
Feb 19, 2023
Messages
1
Reaction score
0
Points
1
Našel jsem příliš mnoho informací o jejich systému
včetně údajů o duševním vlastnictví
Lokality
Software
Kód

Poslal jsem zprávu jejich správcům, neodpověděli mi.

Systém má také zranitelnost (RCE)

Takže doporučuji nepoužívat tento trh, protože je pro LE snadné je získat

Důkazy mohu poskytnout zde

Pokud mi neodpoví do 24 hodin, pravděpodobně zveřejním všechna zjištění.

Ukázka:

37.148.213.118
185.130.47.221

PHP/CodeIgniter
Nginx 1.14.0
 

xoxo2.0

Don't buy from me
Resident
Language
🇺🇸
Joined
Aug 26, 2022
Messages
95
Reaction score
163
Points
43
Ahoj
Klaun Hádám, že jsi právě viděl toto video.
a chcete nějakou pozornost. podrobnosti, které uvádíte, jsou extrémně základní a noobie může sklidit více informací než na neúplné stránce. jeden jediný příkaz sqlmap nebo jakýkoli sniffovací nástroj vám může dát mnohem více.
 

Lucifer

Don't buy from me
Resident
Joined
Apr 19, 2022
Messages
24
Reaction score
20
Points
3

Jedná se o IP z našich informačních webových stránek clearnetu, které nejsou tajné ani nemají nic společného s našimi servery na tržišti.

Pokud nemáte ponětí, o čem mluvíte, nepište nikam hlouposti.

Už jsme ti na tržišti odpověděli, že můžeš psát cokoliv, co najdeš a dělat ze sebe blbce, jako třeba tohle z backproxy na Tor descripter.

Málokdy jsem se tak zasmál.
 

freeTheWeb

Don't buy from me
New Member
Joined
Mar 18, 2023
Messages
2
Reaction score
2
Points
1
Pátral jsem hlouběji než @slimszi

Dovolte mi zde vyslovit hypotézu:

Informace:
- Nejméně 2 zrcadla Kerberosu jsou vystavena (datové centrum Privex ve Stockholmu, používá port 81 lol) (ne ty, které zveřejnil @slimzi).
- AB "uvítací" stránka je umístěna ve stejném datacentru (pravděpodobně vynucování práva), IP NENÍ daleko od těch z Kerberosu (185.130.46.136). "Sakra", možná jsou dokonce ve stejném racku, protože ten switch je špatně nakonfigurovaný.

Hypotéza 1:
- AlphaBay je zabaven LE, jejich server je jen honeypot na chycení všech.
... pokud je to pravda, jak sakra Kerberos běží ve stejném datacentru "Privex" ROK, přičemž je odhalen! LE? hloupé štěstí?
- AB a Kerberos jsou nějak propojené a výstupní podvody jsou výnosnější.

Hypotéza 2:
- Obě jsou ve stejném datacentru, čiré štěstí. (Kerberos je stále odhalen, a to již ROK).

Fakt:
Zrcadla Kerberosu jsou odhalena.
sakra, prodám vám IP, když zaplatíte dost a zaručíte bezpečnost jeho uživatelů a jejich prostředků.

Každopádně bezpečnost uživatelů by měla být pro každého provozovatele DNM prioritou č. 1 a i vtipálci jako @simzi by se měli brát vážně. třeba si dvakrát zkontrolovat logy? vysmívat se bezpečnosti všech není vtip. (ani exit scams lol)

Pro uživatele:
- Pokud jste prodejce, ujistěte se, že máte vypnutý JS, při připojování ke Kerberosu (nebo obecně) používejte pouze Tails OS, požádejte své zákazníky o šifrování adres (nevěřte šifrování na trhu), pokud používáte windows, žijte!.

- Nepoužívejte peněženku, moc nevkládejte, nenechávejte v peněžence moc peněz... byli jste varováni (To platí pro všechny trhy).

Pro lucifera:
@Lucifer dvakrát zkontrolujte své servery, není třeba se vysmívat někomu, kdo se snaží chránit sebe i ostatní uživatele.

návrh (zakódovaný): zablokujte veškerý příchozí provoz ICMP a UDP (vím, že TOR nemá UDP, váš server ho přesto má) a požádejte své datacentrum, aby zablokovalo ICMP na přepínači spojujícím vaše 2 servery v racku.
 
Last edited:

Osmosis Vanderwaal

Moderator in US section
Resident
Joined
Jan 15, 2023
Messages
1,560
Solutions
4
Reaction score
1,077
Points
113
Deals
1
Ježíši, vy lidé mě děsíte. Je to, jako když v letadle křičí lidé ze Středního východu. Nevím, co říkáte, ale tón, který používáte, je alarmující. Odteď si budu kupovat léky jenom z Amazonu.🤫
 

godfathe07

Don't buy from me
New Member
Joined
Apr 11, 2023
Messages
2
Reaction score
0
Points
1
Další falešný vyděrač Jděte si najít práci nebo začněte podnikat.
 
Top