<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@gethackstorage</title><author><name>@gethackstorage</name></author><id>https://teletype.in/atom/gethackstorage</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/gethackstorage?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/gethackstorage?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-13T21:13:34.127Z</updated><entry><id>gethackstorage:V4Z5JCUOX</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/V4Z5JCUOX?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Делаем хосты AirBnb 2019г</title><published>2020-07-06T14:43:06.538Z</published><updated>2020-07-06T14:43:06.538Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/68/97/68977b1a-4be0-4ae3-891b-ae6d8a625a4f.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/53/aa/53aa373a-36f6-40f3-b894-a2e1acfa8d2a.jpeg&quot;&gt;</summary><content type="html">
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/53/aa/53aa373a-36f6-40f3-b894-a2e1acfa8d2a.jpeg&quot; width=&quot;872&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/df/89/df89f86f-cde7-48fc-af93-8a1dbd62810d.jpeg&quot; width=&quot;860&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/09/6f/096f6bf1-2fc3-4c38-b671-38c25f7aba04.jpeg&quot; width=&quot;868&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b8/3a/b83a1a02-4129-4976-8e55-d9a4605fe14e.jpeg&quot; width=&quot;874&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/da/f2/daf2866a-e1f2-4f25-98f5-fab0369f4bb7.jpeg&quot; width=&quot;874&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/41/05/41055825-330d-4faf-979c-96b72dd0d86c.jpeg&quot; width=&quot;875&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ab/13/ab13f677-dbca-4844-8933-23b3dda138b7.jpeg&quot; width=&quot;880&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/68/8e/688eabd2-4c87-4ad0-879c-485d37913230.jpeg&quot; width=&quot;858&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/6d/4b/6d4b0c3d-9aeb-4262-8264-f2ad3818f7a3.jpeg&quot; width=&quot;873&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/63/a3/63a3df05-eae4-4099-af32-7bcc9e345a96.jpeg&quot; width=&quot;867&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/3b/f7/3bf75071-60cf-4b68-9693-c3179f3c39ae.jpeg&quot; width=&quot;865&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/18/c1/18c132f4-346d-4547-981b-aac746b5bccc.jpeg&quot; width=&quot;856&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ac/26/ac26e66e-b3ad-431a-aff3-a0f83a98acd4.jpeg&quot; width=&quot;858&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/04/8b/048b15bf-b9a4-4f67-9c25-ff16bcab2c1b.jpeg&quot; width=&quot;866&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/7d/22/7d221075-b3e2-442a-b189-c7440974c906.jpeg&quot; width=&quot;564&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/07/e3/07e3a6a3-40f7-4a25-8153-e120cd573e24.jpeg&quot; width=&quot;874&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/15/b6/15b6ce64-c041-4215-bafb-e2f9bb8580aa.jpeg&quot; width=&quot;559&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/c3/1f/c31f4383-a73c-4455-9c56-b41fcfa6a739.jpeg&quot; width=&quot;858&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/25/af/25af6e55-782d-4961-864c-eaf82d3ee992.jpeg&quot; width=&quot;874&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/fd/13/fd13c469-b01f-4b6e-b9cf-bf5ad987d38b.jpeg&quot; width=&quot;869&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/82/51/82510430-db05-4f56-bf3d-556c09e5d3ea.jpeg&quot; width=&quot;870&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/c7/e0/c7e0024c-6314-4e40-a51c-8dcc5f9bba7a.jpeg&quot; width=&quot;830&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/de/32/de325356-6326-40ea-9cf8-12d19ca812ec.jpeg&quot; width=&quot;862&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/76/b676911d-f96c-4a79-8a33-bcf16b3dcf20.jpeg&quot; width=&quot;849&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/4e/fc/4efc1514-4171-4f66-9043-cc0e35fd1a89.jpeg&quot; width=&quot;868&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/fc/14/fc149ce6-bbd7-4b20-8eeb-06450ce86670.jpeg&quot; width=&quot;871&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/2f/4a/2f4af920-6fe7-423b-8e85-25038b456519.jpeg&quot; width=&quot;869&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/34/4f/344fc857-9462-4ec7-bf41-654f85045209.jpeg&quot; width=&quot;871&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ea/22/ea22b127-e4ea-4e65-8500-6639d844b346.jpeg&quot; width=&quot;874&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/39/3c/393c5e5c-f33a-45dd-b314-235f68747bdf.jpeg&quot; width=&quot;869&quot; /&gt;
  &lt;/figure&gt;

</content></entry><entry><id>gethackstorage:fRXpHsiHy</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/fRXpHsiHy?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Вбив. Отели.</title><published>2020-07-04T18:56:30.540Z</published><updated>2020-07-04T18:56:30.540Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/18/bc/18bcad69-b783-4b3f-940a-09e7b12f7c76.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://telegra.ph/file/7bcb3f7ff880d82a1972c.jpg&quot;&gt;Изучим одно из самых популярных направлений. Какие виды бронирования отелей существуют?</summary><content type="html">
  &lt;p&gt;&lt;strong&gt;Изучим одно из самых популярных направлений. Какие виды бронирования отелей существуют?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Добро пожаловать, на наш телеграмм-канал. Пришло время рассказать вам, об одном из самых популярных направлений в кардинге, а именно - &lt;strong&gt;бронирование отелей&lt;/strong&gt;.&lt;/p&gt;
  &lt;p&gt;Существует несколько способов, сделать бронь в отель за чужой счет:&lt;/p&gt;
  &lt;h3&gt;1.Оплата по форме авторизации&lt;/h3&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/7bcb3f7ff880d82a1972c.jpg&quot; width=&quot;1650&quot; /&gt;
    &lt;figcaption&gt;Форма авторизации&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;Форма авторизации&lt;/strong&gt;-это анкета, в которой указываются все данные плательщика, срок проживания, данные карты. Данной формой, держатель карты подтверждает свое согласие на списание средств с карты.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Как происходит оплата?&lt;/strong&gt;&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Выбираем отель.&lt;/li&gt;
    &lt;li&gt;Звоним в отель представившись агентом, запрашиваем форму авторизации для оплаты бронирования.&lt;/li&gt;
    &lt;li&gt;Форму отправляют на почту, заполняем.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;blockquote&gt;В &lt;strong&gt;Hotel Guest Name &lt;/strong&gt;вписываем имя того, кого будем заселять.В графе телефон, указываем скайп с автоответчиком.&lt;/blockquote&gt;
  &lt;p&gt;4. Делаем отрисовку.&lt;/p&gt;
  &lt;blockquote&gt;Здесь нужно обратить большое внимание, на качество отрисовки. Лучше сделать &lt;strong&gt;в виде фотографий в руке&lt;/strong&gt;.&lt;/blockquote&gt;
  &lt;p&gt;5. Отправляем все это, на почту указанную в форме.&lt;/p&gt;
  &lt;p&gt;6. &lt;strong&gt;Получаем чек&lt;/strong&gt; подтверждения проведенной транзакции.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Пока не получили чек, никогда никого не селите.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Так же, &lt;em&gt;необходимо соблюдать максимальные лимиты на одну транзакцию&lt;/em&gt;. &lt;strong&gt;Не делать более 2000-3000$&lt;/strong&gt;, так как часто на большие суммы стоит ограничение на совершение платежей.&lt;/p&gt;
  &lt;p&gt;Одни из лучшие &lt;strong&gt;СС&lt;/strong&gt; для внесения оплаты этим методом: &lt;strong&gt;Сингапур&lt;/strong&gt;, &lt;strong&gt;Германия&lt;/strong&gt;, &lt;strong&gt;Малайзия&lt;/strong&gt;.&lt;/p&gt;
  &lt;p&gt;Важен максимальный срок на чардж от банка. Чем дольше идет чардж,тем лучше.&lt;/p&gt;
  &lt;h3&gt;2.Вбив в агента&lt;/h3&gt;
  &lt;p&gt;Существует огромное количество агентов между отелем и покупателем.&lt;/p&gt;
  &lt;p&gt;Агенты выступают в роли посредника.&lt;/p&gt;
  &lt;blockquote&gt;Существенное отличие в этом способе в том, что агент имеет свой &lt;strong&gt;мерч &lt;/strong&gt;для приема оплаты за отель.&lt;/blockquote&gt;
  &lt;p&gt;Как правило, у агентов жесткий антифрод. Поэтому к настройки системы нужно подойти основательно. &lt;strong&gt;Зип туннеля/деда должен совпадать с зипом СС&lt;/strong&gt;.&lt;/p&gt;
  &lt;p&gt;Очень часто мерчи сверяют телефон из данных СС, так же часто звонят - при малейших подозрениях. Поэтому нужно узнать, активен ли номер КХ(если да - зафлудить), либо же купить мат без активного номера.&lt;/p&gt;
  &lt;blockquote&gt;Соотвественно, если из &lt;strong&gt;мерча &lt;/strong&gt;дозвониться не смогли, то напишут письмо на мыло с просьбой перезвонить самим.&lt;/blockquote&gt;
  &lt;p&gt;&lt;strong&gt;На что стоит обратить внимание?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Обратите внимание на сам отель, новый он или нет. Если он новый, либо не популярный его могут &lt;strong&gt;зафродить&lt;/strong&gt;, по подозрению на залив.&lt;/p&gt;
  &lt;p&gt;Основной минус такого способа-это антифрод. Часто нужен &lt;strong&gt;прозвон&lt;/strong&gt;, &lt;strong&gt;отрисовки&lt;/strong&gt; и т.д. Но, все это более чем окупается: &lt;strong&gt;отмены брони во время проживания, случаются крайне редко&lt;/strong&gt;.&lt;/p&gt;
  &lt;blockquote&gt;Это связанно с тем, что затраты на фрод, мерч берет на себя.&lt;/blockquote&gt;
  &lt;h3&gt;3.Вбив в Booking&lt;/h3&gt;
  &lt;p&gt;Booking.com-одна из крупнейших компаний по бронированию аппартаментов онлайн,на рынке.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Как они работают?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Принцип работы, очень простой: &lt;strong&gt;Отели выставляют свои объекты&lt;/strong&gt;-&amp;gt;&lt;strong&gt;Пользователи выбирают подходящие и оплачивают&lt;/strong&gt;-&amp;gt;&lt;strong&gt;Отели раз в месяц выплачивают сайту комиссию.&lt;/strong&gt;&lt;/p&gt;
  &lt;blockquote&gt;Booking не чаржит транзакции, и не имеет своего мерчанта.&lt;/blockquote&gt;
  &lt;p&gt;Когда вы вводите данные СС, Booking по защищенному каналу отправляет введенные данные отелю. Отель списывает деньги в какой-то момент времени(&lt;strong&gt;по своему усмотрению&lt;/strong&gt;).&lt;/p&gt;
  &lt;p&gt;После того как вбили, важно проконтролировать списание средств. (Прозвоном в банк, если ролка-посмотреть транзакцию).&lt;/p&gt;
  &lt;blockquote&gt;При ситуации когда отель не смог списать средств с карты, они могут написать на мыло. Уже в этом случае, можно дать другую СС.&lt;/blockquote&gt;
  &lt;p&gt;Далее ждем некоторое время, после чего звоним в отель. Представляемся, сообщаем что оплатили номер через букинг. Просим проверить, все ли оплачено и не нужно ли дополнительных затрат.&lt;/p&gt;
  &lt;p&gt;Минус этого способа в том, что во время проживания часто прилетает чардж. И в такой ситуации, тому кто проживает приходится платить наличкой.&lt;/p&gt;
  &lt;p&gt;Важное правило:&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Никогда не бейте матом той страны, куда едет турист!&lt;/strong&gt;&lt;/p&gt;
  &lt;h3&gt;4.Брут аккаунты ревардов&lt;/h3&gt;
  &lt;p&gt;Получить бронь можно используя программы лояльности.&lt;/p&gt;
  &lt;p&gt;Они существуют двух типов:&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;&lt;strong&gt;Программы лояльности банков эмитентов &lt;/strong&gt;- КХ расплачивается картой, и за каждый потраченный доллар начисляются : &lt;strong&gt;мили&lt;/strong&gt;/&lt;strong&gt;поинты&lt;/strong&gt;/&lt;strong&gt;реварды&lt;/strong&gt; на виртуальный счет. Их можно потратить на отели, билеты, аренду авто, экскурсии или т.п.&lt;/li&gt;
    &lt;li&gt;&lt;strong&gt;Программы лояльности сетей отелей/тур-агенств/магазинов &lt;/strong&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;Работать с ними не так просто. На все тесты нужно довольно много средств, так как существует множество программ и у всех они разные.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Дадут ли делать бронь не на холдера аккаунта?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Не трудно догадаться, что скорее всего нет) Поэтому, здесь можно поступить так:&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Попробовать &lt;strong&gt;прозвоном&lt;/strong&gt;, менять данные гостей в самом мерче.&lt;/li&gt;
    &lt;li&gt;Позвонить в сам отель, предупредить от лица холдера, что вместо него приедут другие люди.&lt;/li&gt;
    &lt;li&gt;При заселении показываем бронь, если возникает вопрос: &amp;quot;Где человек, на которого забронирован номер?&amp;quot;, отвечаем: &amp;quot;Его пока нет, будет позже&amp;quot;, показываем ксерокопию его паспорта, которую мы предварительно отрисовали и распечатали.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;Аккаунты можно &lt;strong&gt;брутить&lt;/strong&gt; самим, либо покупать у селлеров.&lt;/p&gt;
  &lt;h3&gt;Обязательные правила:&lt;/h3&gt;
  &lt;ol&gt;
    &lt;li&gt;До заселения всегда &lt;strong&gt;прозванивать&lt;/strong&gt; в отель и &lt;strong&gt;подтверждать&lt;/strong&gt;, что с бронью все в порядке.&lt;/li&gt;
    &lt;li&gt;Всегда иметь &lt;strong&gt;наличные&lt;/strong&gt; в случае чарджа.&lt;/li&gt;
    &lt;li&gt;При оплате формой, всегда &lt;strong&gt;дожидаться чека&lt;/strong&gt;.&lt;/li&gt;
    &lt;li&gt;&lt;strong&gt;Не давать&lt;/strong&gt; свою карту.&lt;/li&gt;
    &lt;li&gt;Срок проживания &lt;strong&gt;не должен превышать 2 недель&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Не забывайте, что у нас существует приват-канал с наиболее актуальной информацией и материалом, для входа пишите нашему саппорту @ouhom2&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>gethackstorage:3NvcDbJbn</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/3NvcDbJbn?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Делаем красивый адрес BTC</title><published>2020-06-28T20:12:33.086Z</published><updated>2020-06-28T20:12:33.086Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/73/8d/738dbb66-8031-4a93-bf94-2126f70437dc.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://telegra.ph/file/6088f3811643b22620d93.png&quot;&gt;Например: 1337nNS92kmWwQkj7nhW4tbq3ATWGo3jFs 13Durex37ihmKKbxe1yArTeo6r565oRCoZ 1DoxEReRyR9NScZGr9XUKfZ7Qp8ikCtSj4 1pepsi5vWXE5HPSxRFuHLugezBhpKo1gf И так далее, думаю Вы поняли. Сразу проясню, что единица вначале адреса обязательна. Начнём: Качаем с гитхаба вот это &gt; https://github.com/samr7/vanitygen/downloads (первое сверху) Далее надо учесть, что в Вашем адресе НЕ МОЖЕТ БЫТЬ этих букв (и одной цифры): l - строчная L 0 - ноль I - заглавная i O - заглавная o Когда мы уже скачали наш архив с гитхаба, открываем консольку, предварительно распаковываем архив на рабочий стол в папку btc В консоли пишем: cd Desktop\btc Далее прописываем в консоль: vanitygen.exe -i 1scammer Данный вариант, если вы хотите генерировать на CPU. И да, вместо...</summary><content type="html">
  &lt;h1&gt;..&lt;/h1&gt;
  &lt;p&gt;&lt;strong&gt;Например:&lt;/strong&gt;&lt;br /&gt;1337nNS92kmWwQkj7nhW4tbq3ATWGo3jFs&lt;br /&gt;13Durex37ihmKKbxe1yArTeo6r565oRCoZ&lt;br /&gt;1DoxEReRyR9NScZGr9XUKfZ7Qp8ikCtSj4&lt;br /&gt;1pepsi5vWXE5HPSxRFuHLugezBhpKo1gf&lt;br /&gt;И так далее, думаю Вы поняли.&lt;br /&gt;Сразу проясню, что единица вначале адреса обязательна.&lt;br /&gt;&lt;strong&gt;Начнём:&lt;/strong&gt;&lt;br /&gt;Качаем с гитхаба вот это &amp;gt; &lt;a href=&quot;https://github.com/samr7/vanitygen/downloads&quot; target=&quot;_blank&quot;&gt;https://github.com/samr7/vanitygen/downloads&lt;/a&gt; (первое сверху)&lt;br /&gt;Далее надо учесть, что в Вашем адресе НЕ МОЖЕТ БЫТЬ этих букв (и одной цифры):&lt;br /&gt;l - строчная L&lt;br /&gt;0 - ноль&lt;br /&gt;I - заглавная&lt;br /&gt;i&lt;br /&gt;O - заглавная o&lt;br /&gt;Когда мы уже скачали наш архив с гитхаба, открываем консольку, предварительно распаковываем архив на рабочий стол в папку btc&lt;br /&gt;В консоли пишем: cd Desktop\btc&lt;br /&gt;Далее прописываем в консоль: vanitygen.exe -i 1scammer Данный вариант, если вы хотите генерировать на CPU. И да, вместо 1scammer вы можете вписать всё что угодно, например 1pidor и т.д. -i обозначает, что регистр не строгий. т.е. если прописана -i может сгенерировать как 1ScAmMEr так и 1scAMMeR, думаю вы поняли.&lt;br /&gt;С этим параметром генерировать гораздо быстрее, но если вам надо капсом/строчным (кстати строчным генерирует в 58 раз медленее), то просто уберите -i и забудьте про символы, которые не могут быть в вашем кошельке (выше).&lt;br /&gt;Чтобы генерировать В МИЛЛИОНЫ раз быстрее (да-да), нам надо генерировать через GPU oclvanitygen.exe -i 1scammer Далее в консоли у нас будет это:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/6088f3811643b22620d93.png&quot; width=&quot;487&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Где Difficulty - сложность генерации, MKeys/s - количество МИЛЛИОНОВ ключей в секунду (при CPU будет просто keys ), total - сколько было сгенерированно ключей всего, 75% in 4.8 означает, что ваша вероятность найти публичный ключ с 1pepsi в ближайшие 4.8 минуты равна 75%.&lt;br /&gt;63,1% - это вероятность найти в уже сгенерированных ключах.&lt;br /&gt;После генерации мы получаем вот это:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d47087c643ab4dbb26649.png&quot; width=&quot;513&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Pattern: то, что сгенерировано по нашему запросу.&lt;br /&gt;Adress: наш полный BTC адрес.&lt;br /&gt;Privkey: ключ для полного использования кошелька.&lt;br /&gt;&lt;strong&gt;Ну сгенерировали, а чё дальше то?&lt;/strong&gt;&lt;br /&gt;А дальше качаем Electrum (не реклама!) Почему именно он? Он проверен временем да и других кошельков с функцией использования своих адресов я пока не видел.&lt;br /&gt;Официальный сайт: &lt;a href=&quot;https://electrum.org/#download&quot; target=&quot;_blank&quot;&gt;https://electrum.org/#download&lt;/a&gt;&lt;br /&gt;Далее: 1. Устанавливаем, когда доходим до выбора кошелька выбираем:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/2aa436f27a1691d43e900.png&quot; width=&quot;608&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;2. Дальше вставляем сюда Private Key:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/384da2bcf2f9320483e8c.png&quot; width=&quot;608&quot; /&gt;
  &lt;/figure&gt;

</content></entry><entry><id>gethackstorage:7Hg4miHZo</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/7Hg4miHZo?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Делаем красивый адрес BTC</title><published>2020-06-26T12:28:14.378Z</published><updated>2020-06-26T12:28:14.378Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/73/8d/738dbb66-8031-4a93-bf94-2126f70437dc.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://telegra.ph/file/6088f3811643b22620d93.png&quot;&gt;Например: 1337nNS92kmWwQkj7nhW4tbq3ATWGo3jFs 13Durex37ihmKKbxe1yArTeo6r565oRCoZ 1DoxEReRyR9NScZGr9XUKfZ7Qp8ikCtSj4 1pepsi5vWXE5HPSxRFuHLugezBhpKo1gf И так далее, думаю Вы поняли. Сразу проясню, что единица вначале адреса обязательна. Начнём: Качаем с гитхаба вот это &gt; https://github.com/samr7/vanitygen/downloads (первое сверху) Далее надо учесть, что в Вашем адресе НЕ МОЖЕТ БЫТЬ этих букв (и одной цифры): l - строчная L 0 - ноль I - заглавная i O - заглавная o Когда мы уже скачали наш архив с гитхаба, открываем консольку, предварительно распаковываем архив на рабочий стол в папку btc В консоли пишем: cd Desktop\btc Далее прописываем в консоль: vanitygen.exe -i 1scammer Данный вариант, если вы хотите генерировать на CPU. И да, вместо...</summary><content type="html">
  &lt;p&gt;&lt;strong&gt;Например:&lt;/strong&gt;&lt;br /&gt;1337nNS92kmWwQkj7nhW4tbq3ATWGo3jFs&lt;br /&gt;13Durex37ihmKKbxe1yArTeo6r565oRCoZ&lt;br /&gt;1DoxEReRyR9NScZGr9XUKfZ7Qp8ikCtSj4&lt;br /&gt;1pepsi5vWXE5HPSxRFuHLugezBhpKo1gf&lt;br /&gt;И так далее, думаю Вы поняли.&lt;br /&gt;Сразу проясню, что единица вначале адреса обязательна.&lt;br /&gt;&lt;strong&gt;Начнём:&lt;/strong&gt;&lt;br /&gt;Качаем с гитхаба вот это &amp;gt; &lt;a href=&quot;https://github.com/samr7/vanitygen/downloads&quot; target=&quot;_blank&quot;&gt;https://github.com/samr7/vanitygen/downloads&lt;/a&gt; (первое сверху)&lt;br /&gt;Далее надо учесть, что в Вашем адресе НЕ МОЖЕТ БЫТЬ этих букв (и одной цифры):&lt;br /&gt;l - строчная L&lt;br /&gt;0 - ноль&lt;br /&gt;I - заглавная&lt;br /&gt;i&lt;br /&gt;O - заглавная o&lt;br /&gt;Когда мы уже скачали наш архив с гитхаба, открываем консольку, предварительно распаковываем архив на рабочий стол в папку btc&lt;br /&gt;В консоли пишем: cd Desktop\btc&lt;br /&gt;Далее прописываем в консоль: vanitygen.exe -i 1scammer Данный вариант, если вы хотите генерировать на CPU. И да, вместо 1scammer вы можете вписать всё что угодно, например 1pidor и т.д. -i обозначает, что регистр не строгий. т.е. если прописана -i может сгенерировать как 1ScAmMEr так и 1scAMMeR, думаю вы поняли.&lt;br /&gt;С этим параметром генерировать гораздо быстрее, но если вам надо капсом/строчным (кстати строчным генерирует в 58 раз медленее), то просто уберите -i и забудьте про символы, которые не могут быть в вашем кошельке (выше).&lt;br /&gt;Чтобы генерировать В МИЛЛИОНЫ раз быстрее (да-да), нам надо генерировать через GPU oclvanitygen.exe -i 1scammer Далее в консоли у нас будет это:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/6088f3811643b22620d93.png&quot; width=&quot;487&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Где Difficulty - сложность генерации, MKeys/s - количество МИЛЛИОНОВ ключей в секунду (при CPU будет просто keys ), total - сколько было сгенерированно ключей всего, 75% in 4.8 означает, что ваша вероятность найти публичный ключ с 1pepsi в ближайшие 4.8 минуты равна 75%.&lt;br /&gt;63,1% - это вероятность найти в уже сгенерированных ключах.&lt;br /&gt;После генерации мы получаем вот это:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d47087c643ab4dbb26649.png&quot; width=&quot;513&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Pattern: то, что сгенерировано по нашему запросу.&lt;br /&gt;Adress: наш полный BTC адрес.&lt;br /&gt;Privkey: ключ для полного использования кошелька.&lt;br /&gt;&lt;strong&gt;Ну сгенерировали, а чё дальше то?&lt;/strong&gt;&lt;br /&gt;А дальше качаем Electrum (не реклама!) Почему именно он? Он проверен временем да и других кошельков с функцией использования своих адресов я пока не видел.&lt;br /&gt;Официальный сайт: &lt;a href=&quot;https://electrum.org/#download&quot; target=&quot;_blank&quot;&gt;https://electrum.org/#download&lt;/a&gt;&lt;br /&gt;Далее: 1. Устанавливаем, когда доходим до выбора кошелька выбираем:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/2aa436f27a1691d43e900.png&quot; width=&quot;608&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;2. Дальше вставляем сюда Private Key:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/384da2bcf2f9320483e8c.png&quot; width=&quot;608&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;3. Готово&lt;/p&gt;

</content></entry><entry><id>gethackstorage:Df6rveXV0</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/Df6rveXV0?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Мануал Airbnb за 2000$</title><published>2020-06-26T12:24:22.290Z</published><updated>2020-06-26T12:24:22.290Z</updated><summary type="html">&lt;img src=&quot;https://alphazine.ru/images/smilies/smile.gif&quot;&gt;Америку для кого то не открою, но те кто в поисках тем то можно зашевелится и на ней, все таки бесплатно.</summary><content type="html">
  &lt;p&gt;Америку для кого то не открою, но те кто в поисках тем то можно зашевелится и на ней, все таки бесплатно.&lt;/p&gt;
  &lt;p&gt;Собственно мне &amp;quot;В конце прошлого года&amp;quot; поступает звонок от знакомого, суть заключалась в том что едут в некую страну, ну и с жильнем Luxury помочь бы.&lt;/p&gt;
  &lt;p&gt;Ради спортивного интереса решил забучить виллу на 5 дней (тотал вышел около 5k$), ну и по этой схеме месяц букингов около 30k$ при том особо не запариваясь и уделив 30 минут в неделю.&lt;/p&gt;
  &lt;p&gt;Спокойно заехал и выехал без проблем&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://alphazine.ru/images/smilies/smile.gif&quot; width=&quot;16&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Вводная часть:&lt;br /&gt;Я в логах нашел airbnb аккаунты с доступом к почте (yahoo, gmail, корп) - вообще без разницы, главное чтобы по кукам пустило.&lt;br /&gt;Материал под вбив это сказка, у airbnb есть VBV, чтобы туда не бил - все мимо как вы поняли.&lt;br /&gt;Берем карты дебит или кредит с упоминанием в имени банка Credit Union ( FCU ) - думаю кто знает то разбереться.&lt;br /&gt;Тем самым FCU процессится БЕЗ VBV.&lt;/p&gt;
  &lt;p&gt;До букинга отключаете в настройках отправку подтверждения и сообщений на email&lt;/p&gt;
  &lt;p&gt;ОБЯЗАТЕЛЬНО! - после успешной оплаты, сидите на мыле холдера и ловите письма с чеками об оплате, удаляем и не забываем удалить из корзины. Будет 2 письма!&lt;/p&gt;
  &lt;p&gt;Далее по хостам.&lt;br /&gt;НЕ РЕКОМЕНДУЮ создать свой хост (сп*женные фото с авито) там на фото стоит водянной знак (его не видно).&lt;br /&gt;И в принципе в свой хост бить, на свежереги более 500$ не залетит (сам не пробовал).&lt;/p&gt;
  &lt;p&gt;Выбираем хост с отзывами, желательно от 10+&lt;br /&gt;Перед вбивом &amp;quot;прогреваем&amp;quot; аккаунт, лазишь и смотришь фото, изучаешь обьявление (как не странно но аирбнб эту тему палит, если сразу на вбив пойдешь то лови лок, фрод у них хороший)&lt;br /&gt;Далее делаем букинг.&lt;/p&gt;
  &lt;p&gt;Предоставляю проверенные мной бины которые ВСЕ залетают до 5000$&lt;/p&gt;
  &lt;p&gt;P.S люди с FCU делают буки до 15000$ но в этом случае лучше брать Credit а не Debit точно.&lt;/p&gt;
  &lt;p&gt;BINS USA: 461098, 449311&lt;/p&gt;
  &lt;p&gt;Как можно детально рассказал, далее каждый додумает свое.&lt;br /&gt;Те мой этой не занимаюсь, думаю многим будет полезно.&lt;br /&gt;На сторонних ресах видел за такое просят 2000$ &amp;quot;Обучение&amp;quot;&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://alphazine.ru/images/smilies/biggrin.gif&quot; width=&quot;16&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;Не забывайте, что у нас существует приват-канал с наиболее актуальной информацией и материалом, для входа пишите нашему саппорту @ouhom2&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>gethackstorage:COXAxouc_3</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/COXAxouc_3?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>PayPal. Создаем самореги</title><published>2020-06-21T17:18:51.607Z</published><updated>2020-06-21T17:18:51.607Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/4b/6d/4b6dfc35-630c-46a7-9239-5d86d3d829ab.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://telegra.ph/file/c505113be7e932852df54.png&quot;&gt;Сегодня мы поговорим о создании саморегов пейпала, для последующего рефа, депа, вбива, а потом обнала.</summary><content type="html">
  &lt;p&gt;&lt;em&gt;Сегодня мы поговорим о создании саморегов пейпала, для последующего рефа, депа, вбива, а потом обнала.&lt;/em&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/c505113be7e932852df54.png&quot; width=&quot;720&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;И так, что нам нужно?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;1.&lt;strong&gt;GV&lt;/strong&gt; - Google Voice, виртуальный номер, нужный для принятия смс. Имеет такой лог - &lt;em&gt;логин |пароль| логин от доп почты| пасс от доп почты| номер который вводим при реге в пп |штат номера&lt;/em&gt;&lt;/p&gt;
  &lt;p&gt;2.&lt;strong&gt;БА&lt;/strong&gt; - Банковский Аккаунт (Chase, TD Bank, Bank of America), в гайде мы используем чейз, т.к он линкается инстой к палке, тут только лог и пасс.&lt;/p&gt;
  &lt;p&gt;3.&lt;strong&gt;Фуллка&lt;/strong&gt; - данные, с помощью которых мы будет делать саморег имеет такой лог - &lt;em&gt;имя| фамилия |адрес| город |штат |зип код |почта| телефон |ссн |доб &lt;/em&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Регистрируем палку.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Подключаемся к дедику/тунелю, заходим на сайт пейпала (paypal.com)&lt;/p&gt;
  &lt;p&gt;Заходим в Sign Up выбираем персонал и жмём кнопку.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/fa39ab11e50471f6b5aae.png&quot; width=&quot;372&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Заполняем данные из фуллки, номер берём из гугл войса. Почту указываем, ту на которую регали гугл войс. После подтверждаем почту и номер (код будет выслан на вашу почту)&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/36286a1a597db793a1e33.png&quot; width=&quot;342&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;После нажимаем Wallet&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/9406a13e37ce9f10ef2a1.png&quot; width=&quot;369&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Видим методы оплаты, выбираем Link a card or bank.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/3d387e8e545325f8f4f46.png&quot; width=&quot;387&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Опана, выскакивает 2 иконки, линкануть карту или банк, нажимаем на Link a bank account. После выбираем ваш банк, вводим юзер айди и пасс.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/f9e5d668f40fab03777b9.png&quot; width=&quot;337&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Выбираем аккаунт, на котором находится больше всего денег и линкуем его, если вам приходит уведомление о том, что всё прошло успешно, то вы молодец, а если при линовке вываливается 2 поля, в которые тебе надо ввести&lt;/p&gt;
  &lt;p&gt;account number и routing number, то это скорее всего значит, что счёт, который вы прикплепяете уже прикреплён владельцем.&lt;/p&gt;
  &lt;p&gt;Ну вот и всё, ваш саморег готов, кстати, для большего шанса регают по 10 саморегов, того же и вам советую.&lt;/p&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Не забывайте, что у нас существует приват-канал с наиболее актуальной информацией и материалом, для входа пишите нашему саппорту @ouhom2&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>gethackstorage:KFinr-0ob</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/KFinr-0ob?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Что такое рероут посылок</title><published>2020-06-18T11:28:58.050Z</published><updated>2020-06-18T11:28:58.050Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/fc/ca/fcca298d-3506-4c49-b497-5a7f11456006.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://telegra.ph/file/35ae5d473f438e1eab085.png&quot;&gt;Для того чтобы вбить какую-то дорогую ликвидную вещь, например, технику, многие кардеры пользуются такой вещью, как перенаправление, или рерут (рероут).</summary><content type="html">
  &lt;p&gt;Для того чтобы вбить какую-то дорогую ликвидную вещь, например, технику, многие кардеры пользуются такой вещью, как перенаправление, или рерут (рероут).&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/35ae5d473f438e1eab085.png&quot; width=&quot;615&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;Как происходит классическая покупка в интернет-магазине? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Вы вбиваете данные своей карты, свой адрес. В общем, никаких левых адресов и имен, и ваши данные на карте совпадают с именем получателя посылки. Логично, что у магазина нету никаких претензий к покупателю, ведь он делает покупку на свои реквизиты. И антифрод-системы (&lt;em&gt;системы защиты от мошенничества&lt;/em&gt;) в большинстве случаев спокойно пропускают эту транзакцию.&lt;/p&gt;
  &lt;p&gt;&lt;em&gt;Неудача может быть в случае плохого материала или некорректной настройки системы.&lt;/em&gt;&lt;/p&gt;
  &lt;p&gt;Чтобы окончательно все закрепить, смотри доступный пример. Вот отличный пример - дрон за 350 долларов, или 21500 рублей&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/1ccce16bdb21e98635cce.png&quot; width=&quot;816&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;Никаких левых имен.&lt;/strong&gt; Вбив идет непосредственно на владельца, поэтому никто не задает вопросы.&lt;/p&gt;
  &lt;p&gt;Вот и все, товар вбит. Следующая часть - непосредственно reroute (&lt;em&gt;рерут&lt;/em&gt;).&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Что происходит дальше?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Мы ожидаем сообщения о том, что товар выслан.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/f6bd50540f006dada283d.png&quot; width=&quot;770&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Как только кардер получает известие о том, что вещь выслана, и трек получен, он обращается к прозвонщикам, специализирующихся на кардинге и заполняет форму.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Имя КХ&lt;/strong&gt; - имя владельца карты.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Адрес КХ&lt;/strong&gt; - соответственно, его адрес, к которому привязана карта.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Имя под РЕРУТ&lt;/strong&gt; - имя человека, который будет принимать посылку.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Адрес под РЕРУТ&lt;/strong&gt; - адрес, на который мы перенаправляем посылку.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Трек-номер (&lt;/strong&gt;&lt;em&gt;прим. - USPS/FedEX/UPS, это курьерские службы&lt;/em&gt;&lt;strong&gt;)&lt;/strong&gt; - номер, позволяющий отслеживать местонахождение посылки.&lt;/p&gt;
  &lt;p&gt;Как только прозвонщик делает перенаправление, он держит вас в курсе, извещая вас о текущих событиях по ходу дела.&lt;/p&gt;
  &lt;p&gt;К сожалению, американская почта чем-то похожа на нашу, поэтому проебы там тоже бывают. Вроде перенаправление посылки мы сделали, но сотрудник забывает поменять адрес на новый, и из-за этого пак проебывается. &lt;strong&gt;Но все равно, рерут помогает добывать хорошие ликвидные вещи.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Не забывайте, что у нас существует приват-канал с наиболее актуальной информацией и материалом, для входа пишите нашему саппорту @ouhom2&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>gethackstorage:B0zB3IZve</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/B0zB3IZve?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Разбираем биткоин-кошельки</title><published>2020-06-16T18:07:15.289Z</published><updated>2020-06-16T18:07:15.289Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/6d/a5/6da5cc9e-88b9-4dd0-be07-f8510919a1e8.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/09/34/09346590-724b-4e11-a064-10f67f09c0a9.png&quot;&gt;Для тех, кому лень все читать, кратко :</summary><content type="html">
  &lt;p&gt;Для тех, кому лень все читать, кратко :&lt;/p&gt;
  &lt;p&gt;зеленый (рекомендовано);&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Wasabi Wallet&lt;/li&gt;
    &lt;li&gt;Electrum&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;оранжевый (довольно неплохо);&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Trezor&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;красный (не рекомендуется);&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Exodus&lt;/li&gt;
    &lt;li&gt;Coin.Space&lt;/li&gt;
    &lt;li&gt;Ledger Live&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;черный (держитесь в стороне).&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Blockchain.com&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;В этом исследовании мы используем систему градации из четырех цветов:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;зеленый (рекомендовано);&lt;/li&gt;
    &lt;li&gt;оранжевый (довольно неплохо);&lt;/li&gt;
    &lt;li&gt;красный (не рекомендуется);&lt;/li&gt;
    &lt;li&gt;черный (держитесь в стороне).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Мы оценили следующие виды кошельков:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;веб-кошельки (чаще всего приватные ключи хранятся на стороне провайдера услуг);&lt;/li&gt;
    &lt;li&gt;десктопные кошельки (чаще всего приватные ключи хранятся на стороне пользователя, но вероятность кражи высокая из-за низкого уровня безопасности ПК);&lt;/li&gt;
    &lt;li&gt;мобильные кошельки (удобные в использовании, но с серьезными рисками безопасности).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Этот рейтинг будет полезен для:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;новичков, которые еще не выбрали кошелек;&lt;/li&gt;
    &lt;li&gt;для существующих пользователей, которые могут проверить надежность поставщиков услуг;&lt;/li&gt;
    &lt;li&gt;людей, которые интересуются устройством биткоина в целом.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Мы кратко объясним каждую из проанализированных характеристик. При этом некоторые функции являются весомее других. Прежде, чем делать выводы, необходимо понимать, что удобство в использовании и безопасность средств — это полярные вещи. Пользователь всегда идет на компромисс в пользу чего-то одного.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/09/34/09346590-724b-4e11-a064-10f67f09c0a9.png&quot; width=&quot;4302&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Подключение к полной ноде&lt;/h3&gt;
  &lt;p&gt;Для осуществления транзакций кошелек должен подключаться к сети &lt;a href=&quot;https://forklog.com/chto-takoe-bitkoin/&quot; target=&quot;_blank&quot;&gt;биткоина&lt;/a&gt;. Рано или поздно он взаимодействует с полной нодой — это зависит от акцента на удобство/безопасность.&lt;/p&gt;
  &lt;p&gt;Полная &lt;a href=&quot;https://forklog.com/chto-takoe-noda/&quot; target=&quot;_blank&quot;&gt;нода&lt;/a&gt; — это программное обеспечение для сети биткоина. Запустив ноду, вы становитесь равноправным участником сети и получаете значительно больше контроля над средствами за счет высокого уровня безопасности и анонимности.&lt;/p&gt;
  &lt;p&gt;В таблице мы показываем, какие кошельки предоставляют возможность подключения к вашей ноде. Такие кошельки мы считаем более безопасными, поскольку вы не обязаны использовать ноду поставщика услуг. Нода, которая вам не принадлежит, может хранить и анализировать историю ваших адресов.&lt;/p&gt;
  &lt;h3&gt;Подключение к бэкенд-серверу&lt;/h3&gt;
  &lt;p&gt;Если ваш кошелек не подключается напрямую через полную ноду, то это API-кошелек, которому для подключения к сети требуется бэкенд-сервер. Это обязательно для всех веб-кошельков. Обычно это централизованная инфраструктура серверов, которая управляет взаимодействиями между ее пользователями и сетью биткоина.&lt;/p&gt;
  &lt;h3&gt;Открытый бэкенд&lt;/h3&gt;
  &lt;p&gt;Некоторые API-кошельки раскрывают код бэкенда. Это позволяет пользователям запустить собственные версии, всем желающим проводить аудит, а кошельку укрепить репутацию. Открытый исходный код — это положительная черта ПО.&lt;/p&gt;
  &lt;h3&gt;API&lt;/h3&gt;
  &lt;p&gt;API-кошельки по умолчанию подключаются к ноде поставщика услуг и полностью раскрывают пользовательский xpub (основной публичный ключ) для автоматического получения информации и адресов кошелька.&lt;/p&gt;
  &lt;p&gt;API — это способ связи кошелька с сервером, поэтому можно подключиться к вашей полной ноде, если бэкенд открыт.&lt;/p&gt;
  &lt;h3&gt;SPV (без бэкенда)&lt;/h3&gt;
  &lt;p&gt;SPV-кошельки (Simple Payment Verification) подключаются к случайным нодам и запрашивают информацию о транзакциях пользователя, а также о транзакциях, в которых пользователь не участвует. Это делает пользователя менее заметным для сети, учитывая, что трудно определить, какие транзакции с ним связаны.&lt;/p&gt;
  &lt;p&gt;Такой способ подключения считается более закрытым, но он не обеспечивает преимуществ анонимности, доступных при запуске личной полной ноды. Большинство SPV-кошельков используют реализацию Bloom Filters, которая обеспечивает очень низкую конфиденциальность.&lt;/p&gt;
  &lt;h3&gt;Язык программирования&lt;/h3&gt;
  &lt;p&gt;Различные кошельки могут быть написаны на нескольких языках программирования в зависимости от функций и уровня безопасности, на которые разработчики делают упор. В основном они зависят от платформы, для которой разработан кошелек.&lt;/p&gt;
  &lt;h3&gt;Механизм резервного копирования&lt;/h3&gt;
  &lt;p&gt;Резервное копирование кошелька — самый важный элемент безопасности. Он может быть реализован в нескольких формах: последовательность из 12/24 слов или зашифрованный компьютерный файл. Резервная копия позволяет восстановить средства в случае потери или отсутствия доступа к кошельку.&lt;/p&gt;
  &lt;h3&gt;Обязательное резервное копирование&lt;/h3&gt;
  &lt;p&gt;Некоторые кошельки позволяют пользователю пропустить шаг резервного копирования, но многие делают его обязательным. Последнее неудобно для тех, кто хочет просто протестировать интерфейс, а первое — плохо для безопасности.&lt;/p&gt;
  &lt;h3&gt;Мультиподпись&lt;/h3&gt;
  &lt;p&gt;Схема с множеством подписей позволяет повысить уровень безопасности, разделяя доступ к кошельку. Эта функция очень гибкая: пользователь может определить общее количество подписей и количество, необходимое для доступа к средствам.&lt;/p&gt;
  &lt;h3&gt;Поставщик услуг выступает сопоручителем&lt;/h3&gt;
  &lt;p&gt;В кошельке с функцией совместной подписи для подтверждения транзакции требуется подпись второй стороны. Это равносильно размещению средств в рамках контракта с подписями 2-из-2.&lt;/p&gt;
  &lt;p&gt;Это обеспечит защиту от возможной кражи резервной копии, но потребует доверия ко второй стороне и приведет к потере анонимности.&lt;/p&gt;
  &lt;h3&gt;2FA&lt;/h3&gt;
  &lt;p&gt;2FA — это сокращение от двухфакторная аутентификация. Это способ сочетает в себе несколько методов для подтверждения личности пользователя.&lt;/p&gt;
  &lt;h3&gt;Дополнительная энтропия&lt;/h3&gt;
  &lt;p&gt;Кошельки используют несколько методов генерации приватных ключей пользователя, чтобы обеспечить случайность и непредсказуемость процесса. Уровень случайности (также называемый энтропией) зависит от качества используемых алгоритмов.&lt;/p&gt;
  &lt;p&gt;Дополнительная опция энтропии является отличной мерой безопасности и позволяет пользователю использовать собственный источник случайности.&lt;/p&gt;
  &lt;h3&gt;&lt;a href=&quot;https://forklog.com/chto-takoe-kastodialnye-i-nekastodialnye-kriptokoshelki/&quot; target=&quot;_blank&quot;&gt;Кастодиальный/некастодиальный&lt;/a&gt;&lt;/h3&gt;
  &lt;p&gt;Выбор пользователя зависит от его технических навыков и размера биткоин-капитала. Если пользователь самостоятельно хранит монеты, то использует финансовый суверенитет биткоина, однако несет полную ответственность за безопасность (некастодиальный).&lt;/p&gt;
  &lt;p&gt;Пользователь также может делегировать эту ответственность кошельку (кастодиальный).&lt;/p&gt;
  &lt;h3&gt;Способы блокировки&lt;/h3&gt;
  &lt;p&gt;Мобильные кошельки используют PIN-код или биометрический идентификатор, а десктопные — пароль.&lt;/p&gt;
  &lt;h3&gt;Фраза-пароль&lt;/h3&gt;
  &lt;p&gt;Эта функция позволяет установить дополнительную фразу-пароль на случай, если резервное копирование скомпрометировано.&lt;/p&gt;
  &lt;h3&gt;Интеграция аппаратного кошелька&lt;/h3&gt;
  &lt;p&gt;Некоторые программные кошельки разрешают интеграцию с аппаратными — это позволяет использовать интерфейс первого и полагаться на безопасность второго.&lt;/p&gt;
  &lt;p&gt;Используя стандартные интерфейсы, такие как Ledger Live, пользователь передает значительную часть финансовой информации компании Ledger.&lt;/p&gt;
  &lt;p&gt;Функция интеграции аппаратного кошелька настоятельно рекомендуется экспертами Veriphi.&lt;/p&gt;
  &lt;h3&gt;Функция CoinJoin&lt;/h3&gt;
  &lt;p&gt;Протокол CoinJoin позволяет смешивать входы транзакций разных пользователей, обеспечивая повышенную анонимность.&lt;/p&gt;
  &lt;h3&gt;Поддержка &lt;a href=&quot;https://forklog.com/oni-prishli-za-tor-i-telegram-poluchitsya-li-u-roskomnadzora-ubit-anonimnyj-internet-v-rf/&quot; target=&quot;_blank&quot;&gt;TOR&lt;/a&gt;&lt;/h3&gt;
  &lt;p&gt;Использование луковой маршрутизации TOR для взаимодействия с сетью биткоина желательно для максимальной анонимности.&lt;/p&gt;
  &lt;h3&gt;Выбор размера комиссии за транзакцию&lt;/h3&gt;
  &lt;p&gt;Некоторые кошельки позволяют пользователю устанавливать комиссию самостоятельно. Таким образом пользователи контролируют скорость перевода и его стоимость.&lt;/p&gt;
  &lt;h3&gt;Единицы измерения&lt;/h3&gt;
  &lt;p&gt;Некоторые кошельки могут отображать сумму в сатоши.&lt;/p&gt;
  &lt;p&gt;Другие демонстрируют стоимость биткоинов в реальном времени, но для этого требуется связь с внешним сервером, что подразумевает доверие к поставщику услуг.&lt;/p&gt;
  &lt;h3&gt;RBF (изменение размера комиссии)&lt;/h3&gt;
  &lt;p&gt;&lt;a href=&quot;https://bitcoinops.org/en/topics/replace-by-fee/&quot; target=&quot;_blank&quot;&gt;RBF&lt;/a&gt; — замена существующей транзакции новой транзакцией с повышением комиссии. В новой транзакции будут использованы те же входы, что и в старой, и это не будет считаться двойной тратой. В блокчейн попадет только одна транзакций (вероятно, с повышенной комиссией).&lt;/p&gt;
  &lt;h3&gt;Несколько учетных записей&lt;/h3&gt;
  &lt;p&gt;Некоторые кошельки позволят вам создать несколько учетных записей, обеспечивая гибкость в управлении своими биткоинами.&lt;/p&gt;
  &lt;h3&gt;Индивидуальный контроль монет (Coin Control)&lt;/h3&gt;
  &lt;p&gt;Эта функция позволяет управлять пользовательскими UTXO (неизрасходованными выходами транзакций). У каждой монеты есть своя история. Биржи часто блокируют те счета, на которые поступают биткоины, ранее зафиксированные на даркнет-рынках.&lt;/p&gt;
  &lt;h3&gt;Предоставление электронной почты&lt;/h3&gt;
  &lt;p&gt;Кошелек, запрашивающий электронную почту, всегда требует ссылку на внешний сервер. Это вредит анонимности.&lt;/p&gt;
  &lt;h3&gt;Транзакции «RAW»&lt;/h3&gt;
  &lt;p&gt;Лишь немногие кошельки позволяют транслировать транзакции, созданные вне сервиса. Так называемые “&lt;a href=&quot;https://bitcoin.org/en/glossary/serialized-transaction&quot; target=&quot;_blank&quot;&gt;сырые&lt;/a&gt;” транзакции создают в низкоуровневом интерфейсе с помощью командной строки.&lt;/p&gt;
  &lt;h3&gt;Подпись сообщений / Верификация&lt;/h3&gt;
  &lt;p&gt;Эта функция позволяет пользователю доказать, что у него есть приватный ключ, подписав ассоциирующийся с ним публичный ключ / адрес, тем самым подтвердив право собственности на монеты.&lt;/p&gt;
  &lt;h3&gt;Поддержка тестовой сети биткоина&lt;/h3&gt;
  &lt;p&gt;Некоторые кошельки позволяют использовать тестовую сеть биткоина для ознакомления с различными функциями без риска потери средств.&lt;/p&gt;
  &lt;h3&gt;Группирование транзакций&lt;/h3&gt;
  &lt;p&gt;&lt;a href=&quot;https://en.bitcoin.it/wiki/Techniques_to_reduce_transaction_fees&quot; target=&quot;_blank&quot;&gt;Группирование транзакций&lt;/a&gt; — это метод, который позволяет объединять несколько транзакций. Этот метод используется для более эффективного управления транзакционными издержками. Сгруппированные транзакции занимают меньше места в блоке.&lt;/p&gt;
  &lt;h3&gt;PSBT (частично подписанные транзакции)&lt;/h3&gt;
  &lt;p&gt;Эта функция позволяет кошелькам обмениваться информацией о транзакции и необходимых для ее трансляции подписях. Это расширение возможностей мультиподписи.&lt;/p&gt;
  &lt;h3&gt;Возможность обмена BTC на альткоины&lt;/h3&gt;
  &lt;p&gt;Некоторые кошельки предлагают возможность прямого обмена биткоинов на альткоины.&lt;/p&gt;
  &lt;h3&gt;PRIV (возможность импортировать приватные ключи)&lt;/h3&gt;
  &lt;p&gt;Эта функция позволяет импортировать приватный ключ, созданный в другом кошельке.&lt;/p&gt;
  &lt;h3&gt;Поддержка разных &lt;a href=&quot;https://forklog.com/kakie-formaty-byvayut-u-bitkoin-adresov/&quot; target=&quot;_blank&quot;&gt;типов адресов&lt;/a&gt;&lt;/h3&gt;
  &lt;ul&gt;
    &lt;li&gt;Bech32 — предпочтительно.&lt;/li&gt;
    &lt;li&gt;P2SH (оплата на хеш Биткоин-скрипта).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3&gt;Бесплатная версия&lt;/h3&gt;
  &lt;p&gt;Необходимо с осторожностью относиться к бесплатным версиям, поскольку они часто предлагают свои услуги в обмен на сбор информации о пользователях.&lt;/p&gt;
  &lt;h3&gt;Поддержка нескольких монет&lt;/h3&gt;
  &lt;p&gt;Поддержка нескольких монет усложняет обеспечение безопасности кошелька. В Veriphi рекомендуют использовать кошельки только с поддержкой биткоина.&lt;/p&gt;
  &lt;h3&gt;Способ обращения в службу поддержки&lt;/h3&gt;
  &lt;p&gt;Существует несколько способов контакта для решения проблем пользователей. Зная, что некоторые кошельки основаны на работе с открытым исходным кодом, некоторые виды помощи приходят непосредственно от сообщества.&lt;/p&gt;
  &lt;h3&gt;Возможность покупать и продавать BTC&lt;/h3&gt;
  &lt;p&gt;Эта функция требует связи с третьей стороной, которая обменивает биткоины на фиатные валюты. Практически все такие сервисы требуют прохождения KYC (знай своего клиента).&lt;/p&gt;
  &lt;h3&gt;Условия и положения&lt;/h3&gt;
  &lt;p&gt;Когда кошелек является коммерческой услугой, его оператор выдвигает ряд требований и берет на себя ряд обязательств. Пользователю необходимо читать такие соглашения перед внесением средств.&lt;/p&gt;
  &lt;h3&gt;Настраиваемый пользовательский интерфейс&lt;/h3&gt;
  &lt;p&gt;Некоторые кошельки предлагают возможность изменения пользовательского интерфейса. Например, включить опцию ночного режима.&lt;/p&gt;

</content></entry><entry><id>gethackstorage:9DwH_-uxq</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/9DwH_-uxq?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Разбираем антидетект-браузеры</title><published>2020-06-16T17:57:18.264Z</published><updated>2020-06-16T17:57:18.264Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/4f/7f/4f7f0c03-e0e5-46d9-90a4-12c0a0f83064.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://telegra.ph/file/4e53b044dc1e6f92d60b1.png&quot;&gt;Система сильна на столько, на сколько сильна ее самая слабая часть</summary><content type="html">
  &lt;p&gt;Система сильна на столько, на сколько сильна ее самая слабая часть&lt;/p&gt;
  &lt;p&gt;И снова здравствуйте.&lt;/p&gt;
  &lt;p&gt;Все мы задавались вопросом &amp;quot;какой антидетект-браузер выбрать?&amp;quot;, и, что главное, &amp;quot;как выбирать?&amp;quot;. Проблема в том, что в виду высокой сложности эмуляции чужой системы все антидетект-браузеры палятся.&lt;/p&gt;
  &lt;p&gt;В этом посте я расскажу и на примерах, аргументированно, без домыслов и теорий покажу, как они палятся, как минимизировать запал, и дам вам минимальное представление об устройстве каждого из них, чтобы вы могли выбрать сами.&lt;/p&gt;
  &lt;p&gt;Итак, у нас на операционном столе сегодня все четыре топовых браузера:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/4e53b044dc1e6f92d60b1.png&quot; width=&quot;1060&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;a href=&quot;https://ls.tenebris.cc/&quot; target=&quot;_blank&quot;&gt;Linken Sphere&lt;/a&gt;, &lt;a href=&quot;https://antbrowser.pro/&quot; target=&quot;_blank&quot;&gt;AntBrowser&lt;/a&gt;, &lt;a href=&quot;https://aezakmi.run/&quot; target=&quot;_blank&quot;&gt;Aezakmi&lt;/a&gt; и &lt;a href=&quot;https://indigobrowser.com/&quot; target=&quot;_blank&quot;&gt;Indigo&lt;/a&gt; (он же &amp;quot;multilogin&amp;quot;).&lt;/p&gt;
  &lt;p&gt;Все разработчики браузеров - классные ребята и любезно согласились предоставить мне демо, а зря.&lt;/p&gt;
  &lt;h3&gt;Сначала теория&lt;/h3&gt;
  &lt;p&gt;1) Каждый антидетект-браузер сделан на базе движка обычного браузера. Как правило это Chromium или Firefox. Фундаментальные различия во внутреннем устройстве движков столь велики, что с помощью javascript на странице сайт всегда может определить, в каком на самом деле движке загружена страница сайта, которую мы просматриваем. Это значит, что антифрод знает, сделан ли ваш браузер на основе IE, хрома или фф.&lt;/p&gt;
  &lt;p&gt;Примеры:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;только в ИЕ есть поддержка ActiveX, объекты &lt;code&gt;Debug&lt;/code&gt;, &lt;code&gt;document.security&lt;/code&gt;, &lt;code&gt;navigator.cpuClass&lt;/code&gt; и десятки других,&lt;/li&gt;
    &lt;li&gt;только в ФФ и Сафари есть поддержка MathML,&lt;/li&gt;
    &lt;li&gt;только в Хроме есть &lt;a href=&quot;https://web.dev/shape-detection/&quot; target=&quot;_blank&quot;&gt;shape detection api&lt;/a&gt;,&lt;/li&gt;
    &lt;li&gt;только в Хроме и ФФ есть поддержка кодека webM в теге &lt;code&gt;video&lt;/code&gt;,&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;И этот список можно продолжать бесконечно. Различий на столько много, что для разработчиков появился отдельный сайт &lt;a href=&quot;http://caniuse.com/&quot; target=&quot;_blank&quot;&gt;http://caniuse.com/&lt;/a&gt;, позволяющий проверить, поддерживается ли тот или иной функционал в разных браузерах.&lt;/p&gt;
  &lt;p&gt;Отсюда первое правило работы с антидетект-браузером:&lt;/p&gt;
  &lt;blockquote&gt;&lt;strong&gt;Используйте UserAgent, соответствующий движку вашего антидетекта.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p&gt;Например, если ваш антидетект сделан на Хромиуме, и ваша ось - это мак, то используйте самый обычный UserAgent хрома на маке, например &lt;code&gt;Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.163 Safari/537.36&lt;/code&gt;&lt;/p&gt;
  &lt;p&gt;2) Железо не должно быть уникальным. Оно должно быть &amp;quot;таким же, как у всех&amp;quot;.&lt;/p&gt;
  &lt;p&gt;Характеристики железа вашего пк отражаются в следующих отпечатках:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;&lt;em&gt;Canvas простой (2d)&lt;/em&gt; - с допущениями не уникален внутри каждой версии каждой ОС. Различия в отпечатках родятся из-за разницы механизмов сглаживания шрифтов в различных операционных системах.&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;https://developer.mozilla.org/en-US/docs/Web/API/WebGL_API&quot; target=&quot;_blank&quot;&gt;WebGL&lt;/a&gt; (он же Canvas-3d) - в этом случае картинка рисуется напрямую через видеокарту (если поддержка 3d-ускорения включена в браузере и в ос/виртуалке), и внутри браузера силами его &lt;a href=&quot;https://github.com/google/angle&quot; target=&quot;_blank&quot;&gt;встроенного рендерера&lt;/a&gt; (если поддержка 3d-ускорения в ос недоступна, или отключена в браузере), не уникален для каждой комбинации &amp;quot;ос+видеокарта+драйвер видеокарты&amp;quot; в случае, если есть поддержка 3d-ускорения, и не уникален для каждой комбинации &amp;quot;браузер+ос&amp;quot;, если поддержка 3d-ускорения отсутствует/выключена. На выборке 1кк US-трафа на момент написания статьи поддержки 3d-ускорения не было на пк у 16% пользователей.&lt;/li&gt;
    &lt;li&gt;&lt;em&gt;Audio&lt;/em&gt; - не уникален внутри каждой версии аудио-чипсета вашего девайса.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Других способов опознать ваше железо через браузер на десктопе, например узнать серийник жесткого диска или процессора или цветовой профиль монитора не существует. На мобильных к списку добавляется акселерометр (и данные по его калибровке), но это тема отдельной статьи.&lt;/p&gt;
  &lt;p&gt;Желающие углубиться в теорию могут посмотреть презентацию разработчика гугла &lt;a href=&quot;https://elie.net/publication/picasso-lightweight-device-class-fingerprinting-for-web-clients/&quot; target=&quot;_blank&quot;&gt;https://elie.net/publication/picasso-lightweight-device-class-fingerprinting-for-web-clients/&lt;/a&gt; (eng) про фингерпринт на основе WebGL, используемый в том числе и в ReCaptcha.&lt;/p&gt;
  &lt;p&gt;Чем более не уникальный каждый из этих отпечатков, тем меньше к вашему устройству вопросов, т.к. оно &amp;quot;такое же, как и все&amp;quot;. Ни один из этих отпечатков не позволяет уникально идентифицировать ваше устройство, но позволяет условно определить его &amp;quot;класс&amp;quot; (например &amp;quot;ПК с дискретным видео&amp;quot;, или &amp;quot;телефон, вероятно айфон&amp;quot;). И лучший способ держать эти отпечатки правдоподобными - не трогать их. Без шуток.&lt;/p&gt;
  &lt;p&gt;Второе правило работы с антидетект-браузером:&lt;/p&gt;
  &lt;blockquote&gt;&lt;strong&gt;Не трогай свои железные отпечатки&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p&gt;3) Когда мы используем прокси другой страны, неизбежно встает вопрос о смене отображаемого языка, часового пояса, и возможно набора шрифтов, соответствующего вашей локали (в случае работы с азиатскими рынками)&lt;/p&gt;
  &lt;p&gt;Есть три основных способа подменить в браузере возвращаемые через javascript значения языков, часового пояса, разрешения экрана и тд:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;переписать эти функции в исходном коде браузера, до его компиляции. Это самый надежный и самый сложно определяемый способ.&lt;/li&gt;
    &lt;li&gt;заинжектиться в работающий процесс вкладки и перехватывать обращения к нужным функциям в реальном времени. Технически сложно, т.к. смещения и адреса функций плывут с каждым обновлением браузера.&lt;/li&gt;
    &lt;li&gt;перезаписать нужные нам значения прямо на странице через javascript же, после инициализации страницы, которую мы просматриваем. Самый простой в реализации, но самый отвратительный способ, т.к. сделать это незаметно действительно сложно. Как я покажу дальше, почти все антидетект-браузеры выбрали этот путь, чем подставили своих пользователей.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Третье правило антидетект-браузера:&lt;/p&gt;
  &lt;blockquote&gt;&lt;strong&gt;Не трогай и не модифицируй через javascript ничего на странице/сайте&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p&gt;Снова обратимся к теории, чтобы понять, как сайт/антифрод может определить, что параметры браузера подменены через javascript.&lt;/p&gt;
  &lt;p&gt;Чаще всего нам нужно подменять язык ос, чтобы он соответсововал локации пользователя. Кроме того, что он передается на сайт в заголовке &lt;code&gt;Accept-Language&lt;/code&gt;, он доступен для js через переменную &lt;code&gt;navigator.language&lt;/code&gt;.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/e5853b1998f02ce9fbab1.png&quot; width=&quot;1304&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Свойства объекта navigator нельзя просто перезаписать, т.к. они доступны только для чтения. Read-only-объекты в javascript традиционно реализуются через создание у объекта пустого setter-a и не пустого getter-a, возвращающего нужное значение. По-этому у нас всегда остается возможность перезаписать такие объекты через вызов &lt;code&gt;Object.defineProperty&lt;/code&gt;:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/78593a7efa97bda2a6c52.png&quot; width=&quot;1578&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Мы можем присвоить изменяемому объекту &lt;code&gt;value&lt;/code&gt;, а можем навесить на него свой &lt;code&gt;getter&lt;/code&gt;, перезаписав его родной, и сохранив таким образом &amp;quot;нативное&amp;quot; read-only поведение этого объекта:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/f09b3ee80fefa835262b4.png&quot; width=&quot;1370&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Вуа-ля, мы подменили нужное нам значение. Но что же могло пойти не так?&lt;/p&gt;
  &lt;p&gt;Все. Все пошло не так, Наташ.&lt;/p&gt;
  &lt;p&gt;Изначально такие объекты как &lt;code&gt;navigator&lt;/code&gt;, &lt;code&gt;screen&lt;/code&gt; и некоторые другие не имеют собственных свойств, а наследуют все свойства от конструктора старшего брата (объектов &lt;code&gt;Navigator&lt;/code&gt; и &lt;code&gt;Screen&lt;/code&gt; соответственно). А вызов &lt;code&gt;Object.defineProperty&lt;/code&gt; на любом из этих объектов создает у них собственные свойства:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d6d60a798e997a3c8b206.png&quot; width=&quot;1382&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Таким образом любой сайт/антифрод просто вызвав одну строчку кода&lt;/p&gt;
  &lt;pre&gt;if( Object.getOwnPropertyNames(navigator)[0] ) alert(&amp;#x27;fake parameters detected&amp;#x27;);
&lt;/pre&gt;
  &lt;p&gt;может определить, что параметры нашего браузера - фальшивка. И в этот момент все навороченные защиты и эмуляции становятся бесполезны.&lt;/p&gt;
  &lt;h3&gt;Ныряем&lt;/h3&gt;
  &lt;p&gt;Теперь, когда мы определились, куда будем смотреть, перейдем к нашим котятам. Для создания профилей я выбирал дефалтные настройки, без прокси, с минимально-возможными подменами отпечатков и переменных окружения (экран, цветность, х*е-мое)&lt;/p&gt;
  &lt;h3&gt;Indigo&lt;/h3&gt;
  &lt;p&gt;Вариант, собранный на базе Хромиума, с кодовым названием &amp;quot;Mimic&amp;quot;.&lt;/p&gt;
  &lt;p&gt;Самый крепко сбитый браузер из всех, а так же единственный браузер, в котором подмена параметров реализована в исходниках, а не через js.&lt;/p&gt;
  &lt;p&gt;Ничего нигде не торчит, ничего не палится, кроме...&lt;/p&gt;
  &lt;h4&gt;На чем палится&lt;/h4&gt;
  &lt;p&gt;1) Выключен http3 протокол, который по-умолчанию доступен в хроме с 2013 года. Каждый сайт видит тип соединения и протокол (http1.1, h2 или http/2+quic, он же http3), по которому к нему обращаются. И в случае, если к сайту, поддерживающему http3 идет обращение от хрома, но по http2, то или это обращение идет через прокси, или это не настоящий хром. И первый и второй выводы, сделанные анти-фрод системой - плохи для нас.&lt;/p&gt;
  &lt;p&gt;2) При отрисовке текста в качестве моноширинного шрифта используется шрифт Times, который не является моноширинным. В дикой природе это невозможно и это очевидный признак подмены шрифтов. Моноширинный шрифт - тот, у которого ширина всех символов (например &lt;code&gt;w&lt;/code&gt; и &lt;code&gt;i&lt;/code&gt;) одинаковая, например &lt;code&gt;Courier new&lt;/code&gt;. Согласно спецификации при указании в стилях элемента &lt;code&gt;font-family: monospace;&lt;/code&gt; браузер должен взять один из доступных моноширинных шрифтов (в системе хотя бы один такой шрифт обязательно доступен).&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/511ff4173276070a2b515.png&quot; width=&quot;1749&quot; /&gt;
    &lt;figcaption&gt;разница видна даже на глаз&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Несоответствие шрифта сайт может определить отрисовав его на канвасе, и померив, совпадает ли ширина символа &lt;code&gt;&amp;#x27;&lt;/code&gt; и &lt;code&gt;w&lt;/code&gt;, например. Разницу вы можете заметить сами на скриншоте выше. В случае с Indigo любой сайт (и антифрод) может увидеть, что используется фальшивый шрифт, а не родной системный.&lt;/p&gt;
  &lt;p&gt;На этом с Indigo все.&lt;/p&gt;
  &lt;h3&gt;Linken Sphere&lt;/h3&gt;
  &lt;p&gt;Антидетект на базе хромиума. Самый дорогой из всех, и самый рекламируемый. В его толстовках приходят на интервью в &amp;quot;Люди-Pro&amp;quot;, и его пиарят в журнале &amp;quot;Хакер&amp;quot;. Последний раз он обновлялся 13/09/2019 (пол года тому назад) и вот тут начинается безобразие.&lt;/p&gt;
  &lt;h4&gt;На чем палится&lt;/h4&gt;
  &lt;p&gt;1) На самом деле он собран на базе хромиума от ~2018 года:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/8bc68f76b0593879bbbc8.png&quot; width=&quot;1426&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;а значит мы не только лишены не самых нужных вещей, типа поддержки apng, VP9 и AV1 кодеков, но и открыты к &lt;a href=&quot;https://github.com/exodusintel/Chromium-941743/&quot; target=&quot;_blank&quot;&gt;множеству уязвимостей&lt;/a&gt;, которые были исправлены в хроме за эти годы.&lt;/p&gt;
  &lt;p&gt;2) Так же, как и в Indigo не работает поддержка http3.&lt;/p&gt;
  &lt;p&gt;3) Все параметры подделываются после инициализации страницы с помощью javascript, и любой сайт может это видеть (с помощью метода, который я описал выше):&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/71cde34568f004c21b8a3.png&quot; width=&quot;1268&quot; /&gt;
    &lt;figcaption&gt;что тут скажешь...&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Паршиво. Но можно ли сдедать хуже? Посмотрим&lt;/p&gt;
  &lt;h3&gt;AntBrowser&lt;/h3&gt;
  &lt;p&gt;Антидетект на базе ФФ, позиционарующий себя как инструмент для работы с ру-сервисами типа Авито и Юлы.&lt;/p&gt;
  &lt;h4&gt;На чем палится&lt;/h4&gt;
  &lt;p&gt;1) По скольку браузер на базе ФФ, все попытки представиться хромом будут провалены, из-за разницы в устройстве движков. Наличие переменной &lt;code&gt;window.chrome&lt;/code&gt; - как раз такая неудачная попытка. На странице одновременно присутствует объект &lt;code&gt;window.chrome&lt;/code&gt; и объекты &lt;code&gt;sidebar&lt;/code&gt;, &lt;code&gt;screen.mozLockOrientation&lt;/code&gt;, &lt;code&gt;navigator.oscpu&lt;/code&gt;, которые однозначно указывают, что движок браузера - ФФ&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/227989ce40d8fe09f9c8b.png&quot; width=&quot;1316&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;2) Так же как и в Indigo используется фарш из шрифтов. И используется обыкновенный шрифт вместо моноширинного:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/518c261fa21c7e82dee54.png&quot; width=&quot;1402&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;3) Все переменные на странице подменяются через javascript:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/17069ce12ce5290d8e818.png&quot; width=&quot;2692&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Разработчик пытался исправить ситуацию, и подменял не свойства самого объекта &lt;code&gt;navigator&lt;/code&gt;, а свойства у прототипа его конструктора &lt;code&gt;navigator.constructor.prototype&lt;/code&gt;. И это бы сработало, если бы их геттеры не содержали десятки килобайт обфусцированного кода, который доступен каждому сайту/антифроду.&lt;/p&gt;
  &lt;p&gt;4) На каждой странице в dom-дереве к тегу &lt;code&gt;&amp;lt;html&amp;gt;&lt;/code&gt; добавляется параметр &lt;code&gt;data-acxscriptallow=&amp;quot;true&amp;quot;&lt;/code&gt;, который указывает, что на странице запущено расширение для браузера &lt;a href=&quot;https://chrome.google.com/webstore/detail/audiocontext-fingerprint/pcbjiidheaempljdefbdplebgdgpjcbe?hl=en&quot; target=&quot;_blank&quot;&gt;AudioContext Fingerprint Defender&lt;/a&gt;. То есть код этого расширения был содран и добавлен в антидетект &amp;quot;как есть&amp;quot;.&lt;/p&gt;
  &lt;p&gt;Можно ли сделать еще хуже?&lt;/p&gt;
  &lt;h3&gt;AEZAKMI&lt;/h3&gt;
  &lt;p&gt;Антидетект на основе хромиума. Позиционируется как &amp;quot;Cheat Code for Your Anonimity&amp;quot;.&lt;/p&gt;
  &lt;p&gt;На старте при создании профиля разработчики пытаются удержать нас от возможности слить реальные webGL-отпечатки, разрешая только создание профиля с отключенной поддержкой 3d-ускорения:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/2835a117cc7acb7515535.png&quot; width=&quot;1806&quot; /&gt;
    &lt;figcaption&gt;&amp;quot;ANGLE&amp;quot; в названии указывает на отсутствие поддержки 3d-ускорения в браузере&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Но на этом хорошие новости заканчиваются.&lt;/p&gt;
  &lt;h4&gt;На чем палится&lt;/h4&gt;
  &lt;p&gt;1) Браузер из коробки запускается с флагом &lt;a href=&quot;https://games.greggman.com/game/dont-disable-web-security/&quot; target=&quot;_blank&quot;&gt;--disable-web-security&lt;/a&gt;. &lt;strong&gt;Это на столько плохо, на сколько вообще может быть&lt;/strong&gt;.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/e4b3bf78336402852be15.png&quot; width=&quot;1474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Запущенный таким образом хром отключает &lt;a href=&quot;https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS&quot; target=&quot;_blank&quot;&gt;CORS&lt;/a&gt;, и любой сайт может обратиться, например, к facebook.com и получить все наши данные профиля,&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/26806f0374c4d60bc9b91.png&quot; width=&quot;1400&quot; /&gt;
    &lt;figcaption&gt;Я не прав. Загружаемые в aezakmi сайты не имеют доступа к локальным файлам. Приношу свои извинения.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/4c4f51cea9f2a1b518cb2.png&quot; width=&quot;1618&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;2) так же, как и в случае с AntBrowser, на каждой странице к тегу &lt;code&gt;&amp;lt;html&amp;gt;&lt;/code&gt; добавляются параметры &lt;code&gt;data-cbscriptallow=&amp;quot;true&amp;quot;&lt;/code&gt; и &lt;code&gt;data-acxscriptallow=&amp;quot;true&amp;quot;&lt;/code&gt;, которые указывают на присутствие кода от расширений для спуфинга &lt;em&gt;canvas&lt;/em&gt; и &lt;em&gt;audio&lt;/em&gt; отпечатков.&lt;/p&gt;
  &lt;p&gt;3) Массив плагинов подделывается криво и не имеет поля собственной длинны:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/8adb04628463b2f06d9c8.png&quot; width=&quot;1018&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Это однозначно указывает на то, что список плагинов фальшивый.&lt;/p&gt;
  &lt;p&gt;4) На каждой странице в глобальную переменную webglResponseStr помещается весь текущий конфиг профиля браузера целиком:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/97ef2f5c36994c624cb0f.png&quot; width=&quot;2570&quot; /&gt;
    &lt;figcaption&gt;Нет ни одной причины так делать в трезвом уме и здравой памяти&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;В &lt;a href=&quot;https://pastebin.com/bm6DQBw9&quot; target=&quot;_blank&quot;&gt;этих данных содержатся&lt;/a&gt; в том числе:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;имя текущего профиля&lt;/li&gt;
    &lt;li&gt;ваш логин на сайте AEZAKMI&lt;/li&gt;
    &lt;li&gt;Все данные по используемому прокси: proxyIp, proxyPort, proxyUser, proxyPassword в открытом виде.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;И к этим данным имеет доступ любой сайт, который вы откроете в этом антидетекте.&lt;/p&gt;
  &lt;p&gt;Резюмируя, AEZAKMI - это будка самоубийцы, ценой в 70$ в месяц.&lt;/p&gt;
  &lt;h3&gt;Заключение&lt;/h3&gt;
  &lt;p&gt;Действительно ли все на столько плохо на рынке антидетектов? Да, на данный момент, безусловно все паршиво.&lt;/p&gt;
  &lt;p&gt;Столь безответственное отношение большинства разработчиков антидетектов к своим клиентам и их материалу - это не то, что нужно индустрии. Рынку нужно знание, прозрачность и конкуренция. В душе я жду, что появится больше игроков, руководствующихся принципом &amp;quot;нормально делай - нормально будет&amp;quot;, а не &amp;quot;и так сойдет&amp;quot;.&lt;/p&gt;
  &lt;p&gt;&amp;quot;Так каким антидетектом пользоваться-то?&amp;quot;. Мой ответ - &amp;quot;&lt;strong&gt;никаким&lt;/strong&gt;&amp;quot;, Но...&lt;/p&gt;
  &lt;p&gt;...удобство, которое приносит управление десятками профилей из одной программы подкупает, и если вам все же нужен именно антидетект-браузер, на данный момент берите Indigo - за него с некоторыми допущениями не стыдно.&lt;/p&gt;
  &lt;p&gt;В следующей статье я расскажу про антифрод-систему фейсбука и покажу на примере &amp;quot;Как собрать свой антидетект для работы с ФБ бесплатно без регистрации без смс&amp;quot;, который гарантированно будет работать так, как вы от него ждете.&lt;/p&gt;

</content></entry><entry><id>gethackstorage:RaWKn4bEh</id><link rel="alternate" type="text/html" href="https://teletype.in/@gethackstorage/RaWKn4bEh?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=gethackstorage"></link><title>Чек сс на валид</title><published>2020-06-15T16:15:54.721Z</published><updated>2020-06-15T16:15:54.721Z</updated><summary type="html">Для начала нужно зарегать аккаунт на outlook.live.com и зайти в профиль.</summary><content type="html">
  &lt;p&gt;Для начала нужно зарегать аккаунт на outlook.live.com и зайти в профиль.&lt;/p&gt;
  &lt;p&gt;&lt;br /&gt;1. Нужно зайти в &amp;quot;настройка способа оплаты&amp;quot;.&lt;br /&gt; &lt;br /&gt;2. Далее нужно выбрать Дебетовую или Кредитную карты.&lt;br /&gt;&lt;br /&gt;3. После нужно ввести данные от карты.&lt;br /&gt;Если выдаёт ошибку, то карта не валидная.&lt;br /&gt;Если карта привязалась, то значит она валидная.&lt;br /&gt;Тут был предоставлен лишь ОДИН из самых лёгких способов проверки карты, которых множество.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Не забывайте, что у нас существует приват-канал с наиболее актуальной информацией и материалом, для входа пишите нашему саппорту @ouhom2&lt;/strong&gt;&lt;/p&gt;

</content></entry></feed>