Kerberos, risiko, brug ikke

slimsz1

Don't buy from me
New Member
Joined
Feb 19, 2023
Messages
1
Reaction score
0
Points
1
Jeg har fundet for mange oplysninger om deres system
herunder IP'er
Lokationer
software
Kode

Jeg har sendt en besked til deres administratorer, men de har ikke svaret.

Systemet har også en sårbarhed (RCE)

Så jeg foreslår, at du ikke bruger dette marked, da det er nemt for LE at få fat i dem

Jeg kan give beviser her

Hvis de ikke svarer mig inden for 24 timer, vil jeg sandsynligvis offentliggøre alle resultater

Prøve:

37.148.213.118
185.130.47.221

PHP/CodeIgniter
Nginx 1.14.0
 

xoxo2.0

Don't buy from me
Resident
Language
🇺🇸
Joined
Aug 26, 2022
Messages
95
Reaction score
162
Points
43
Hej
klovn, jeg gætter på, at du lige har set denne video
og vil have lidt opmærksomhed. de detaljer, du giver, er ekstremt grundlæggende. en nybegynder kan høste mere information end det på et ufuldstændigt websted. en enkelt sqlmap-kommando eller et hvilket som helst sniffing-værktøj kan give dig meget mere end det.
 

Lucifer

Don't buy from me
Resident
Joined
Apr 19, 2022
Messages
24
Reaction score
19
Points
3

Dette er IP'en fra vores clearnet-informationshjemmeside, som hverken er hemmelig eller har noget at gøre med vores marketplace-servere.

Hvis du ikke aner, hvad du taler om, så lad være med at skrive noget lort.

Vi har allerede svaret dig på markedet, at du er velkommen til at poste alt, hvad du finder, og gøre dig selv til grin, som dette fra en backproxy til en Tor-beskrivelse.

Sjældent har jeg grinet så meget.
 

freeTheWeb

Don't buy from me
New Member
Joined
Mar 18, 2023
Messages
2
Reaction score
2
Points
1
Jeg gravede dybere end @slimszi

Tillad mig at opstille en hypotese her:

Information:
- Mindst 2 af Kerberos-spejlene er eksponeret (Privex Datacenter i Stockholm, bruger port 81 lol) (ikke dem, som @slimzi postede)
- AB's "velkomstside" er hostet i det samme datacenter (sandsynligvis retshåndhævelse), IP'er er IKKE langt fra Kerberos' (185.130.46.136). "Helvede", de kan endda være i det samme rack, da den switch er fejlkonfigureret.

Hypotese 1:
- AlphaBay er beslaglagt af LE, deres server er bare en honeypot for at fange jer
... hvis dette er sandt, hvordan fanden kører Kerberos i det samme datacenter "Privex" i et år, mens det er udsat! LE? Held i uheld?
- AB og Kerberos er forbundet på en eller anden måde, og exit-svindel er mere rentabelt.

Hypotese 2:
- Begge er i samme datacenter, rent held. (Kerberos er stadig eksponeret, SIDEN ET ÅR)

Fakta:
Kerberos-spejle er eksponeret.
Jeg vil gerne sælge dig IP'en, hvis du betaler nok og garanterer sikkerheden for brugerne og deres penge.

Under alle omstændigheder bør brugernes sikkerhed være enhver DNM-operatørs prioritet nr. 1, og selv sjove mennesker som @simzi bør tages alvorligt. dobbelttjekker du måske dine logfiler? at grine af alles sikkerhed er ikke en joke. (heller ikke exit-svindel lol)

For brugere:
- Hvis du er leverandør, så sørg for, at din JS er slået fra, brug kun Tails OS, når du opretter forbindelse til Kerberos (eller generelt), bed dine kunder om at kryptere adresser (stol ikke på markedskryptering), hvis du bruger Windows, så få dig et liv!

- Brug ikke en tegnebog, indbetal ikke meget, efterlad ikke meget i din tegnebog ... du er blevet advaret (dette gælder for alle markeder).

Til lucifer:
@Lucifer dobbelttjek dine servere, der er ingen grund til at gøre grin med nogen, der forsøger at beskytte sig selv og resten af dine brugere.

Forslag (kodet): Bloker al indgående ICMP- og UDP-trafik (jeg ved godt, at TOR ikke har UDP, men din server har det stadig), og bed dit datacenter om at blokere ICMP på den switch, der forbinder dine to servere i racket.
 
Last edited:

Osmosis Vanderwaal

Moderator in US section
Resident
Joined
Jan 15, 2023
Messages
1,307
Solutions
4
Reaction score
879
Points
113
I skræmmer mig. Det er ligesom, når folk fra Mellemøsten råber på et fly. Jeg ved ikke, hvad du siger, men den tone, du bruger, er alarmerende. Jeg får kun mine stoffer fra Amazon fra nu af.🤫
 

godfathe07

Don't buy from me
New Member
Joined
Apr 11, 2023
Messages
2
Reaction score
0
Points
1
Endnu en falsk afpresser Gå ud og få et job eller start en virksomhed
 
Top