Добыча и работа с логами

CarderPlanet

Professional
Messages
2,556
Reputation
7
Reaction score
572
Points
83
Прежде всего, вам понадобится:
  • Понимание основ мат. части
  • Понимание, что придется пройти путь, в котором будут неудачи. ОНИ БУДУТ. Исключений нет. И сложности всегда будут. Не существует вечных рабочих тем.
  • Трудолюбие и упорство.

Первое. Мат часть.
Это то, что уважаемое школие, студенты и взрослый люд ненавидят больше всего. Теория. Казалось бы, на кой черт нужна теория? «Я голый практик, в топку теорию» с гордостью заявляют 9 из 10 человек.

Теоретическая база нужна везде. Вообще везде. От и до разбираться не нужно, но основы знать обязательно. Как минимум это относится к:
~ Минимальное понимание основ администрирования серверов
~ Понимание основных протоколов работы
~ Базовые знания html|css если работаете с лендингами.
~ Понимание основ криптографии.
~ Умение спуферить данные которые приходят/уходят в вашей работе.

Зачем это нужно? Иначе вы будете брести в полной тьме, даже не понимая, что делаете от слова совсем и вообще. Успех работы зависит для начала ОТ ПОНИМАНИЯ ДЕЙСТВИЙ, КОТОРЫЕ ВЫ ВЫПОЛНЯЕТЕ. И второе КАК ИМЕННО ЭТО ДЕЙСТВИЕ ФУНКЦИОНИРУЕТ.

О каком финансовом успехе тогда вообще может идти речь?

Второе. Сложности.
Условно представим, что путь от начала сборки вашего денежного конвейера состоит из 10 шагов. И каждый шаг имеет 3-4 подшага. Итого, есть 40 ячеек, которые должны выстрелить с шансом «успех».

Если вы не верите в Высшую Магию, но тогда понимаете, что где-то да будут проблемы. Более того, скорее всего они будут на каждом шаге. К этой прозе жизни надо привыкать.

Но я вам скажу так, это абсолютно нормально. Если вы боитесь сложностей и в глубине души надеетесь, что вас пронесет от всего этого зла, то лучше даже не приступайте. Любая сложность решаемая. Вообще любая, просто надо уметь искать подход. Когда научитесь – успех не заставит себя ждать.

Третье. Трудолюбие и упорство.
Тут всё просто. Если не готовы пахать в первое время по 12 часов в день и больше, успеха вам не видать. Вам просто не хватит времени всё настроить и запустить. Всё меняется, всё в движении. Данная тема не для любителей спокойных, ламинарных течений. Можете поспорить, конечно, но доказывать что-то надо себе, а не другим людям.

Параграф первый. Наглядная схема работы.
Казалось бы, занудная и бесполезная тема, одна судя по моему личному общению как минимум половина не представляет всей картины, в общем и целом! Так что поразмышляем наглядно. Итак. Представим это в виде простейшей математической формулы:
Трафик + софт = материал для работы = прибыль

Коротко говоря, мы имеем трафик, который в конечном итоге приводит к тому, что у вас будут установки вашего exe файла на компах пользователей (Install’ы). С компа пользователя вы можете получить полезный материал, который превращаете в деньги.

Теперь расширим функцию:
  • Трафик состоит из собственно трафика и метода превращения трафика в инсталлы. В нашем случае это банальная скачка и установка файла с сайта. Связки ввиду их умирания рассматривать не будем.
  • Софт состоит из подбора софта и его настройки.
  • Материал для работы состоит из логов, доступа к ПК/телефону, перехвата данных.
  • Прибыль состоит из активной и пассивной
Теперь соединим это всё воедино:
(Канал трафика + конверсионный сайт) + настроенный софт = Логи +возможный доступ к ПК/телефону + кейлоггер (по надобности) = Активный и пассивный доход.

Конверсионный сайт состоит из собственно сайта, протестированного и заточенного на максимальную конверсию и продуманную легенду/тематику. Сюда же добавим аналитику (ТДС систему). Сюда же добавим антиклоакинг. Сюда же добавим хороший крипт. Еще сюда же добавим хостинг для сайтов и возможный хостинг для вашего софта. Об этом ниже. Наша функция распухает и становится неудобоваримой визуально. А ведь это лишь база!

Итого функция приходит к виду:
(Канал трафика + (легенда + максимально конверсионный сайт + ТДС система + антиклоакинг + крипт файла)) + настроенный софт + настроенный хостинг = Логи (+возможный доступ к ПК/телефону) + кейлоггер (по надобности) = Логи +возможный доступ к ПК/телефону + кейлоггер (по надобности) = Активный и пассивный доход.

Теперь вопрос. Много ли людей вообще об этом задумывается, как много им нужно для работы? Очень мало …

Каждый! Каждый шаг требует проработки! Каждый! Причем детальной, вдумчивой и внимательной. Если один из множителей будет равен нулю, то всё ваше умножение и будет равно нулю. Жиза, однако.

Ну и теперь добью, у кого еще остались розовые очки. Никто эту схему за вас не соберет. Так что садимся за гугл и начинаем вдумчиво изучать что и как в этом мире работает и устроено.

Параграф второй. Софт для работы.
Вначале рассмотрим собственно софт для работы. Потому что, исходя из ваших возможностей (финансовых и интеллектуальных), отталкиваться нужно именно от этого.

Для новичков (и не только) – самый оптимальный вариант – это стиллер. Такая хрень, которая прёт с компа (в общем и целом) и браузеров ( в частности) всё что плохо приколочено. Пароли, явки, фото, данные, кукисы и т.д. В общем, противная вещь для злых дядей.

Опять же, каких-то либо ссылок давать не буду. Я скажу, как выбрать лучший вариант для себя, на что обратить внимание и как не обмануться с покупкой.

Итак, стиллеров на рынке много. От известных, до не очень известных. Основная зона обитания это эксплоит. Приватных еще больше. Отмечу, что в данном случае «приватный» не означает «супер-качественный». Обычно, даже наоборот. Условно все стиллеры можно разделить на две группы:
  • Стиллер, который расположен на сторонних серверах.
  • Стиллер, который вы располагаете у себя.
Внимание! Далее идет сугубо личное мнение. А то сейчас налетят селлеры стиллеров и закидают меня какашками.

Давайте сразу учтём одну простую мысль. Всё что пишут, будет правдой в лучшем случае наполовину. Стоит открыть форум и вы увидите сотни тем, где прямо всё так вкусно и радужно. Вот только купи, запусти и тебе польётся денежный поток. Ни проблем, ни подводных камней, ни наёбов и подъебов. Ничего нет. Одна только концентрированная радость от работы и пухнущий кошелек от биткоинов.

Обманывают все! Абсолютно все! Избежать этого можно, лишь понимая мат часть и зная, что именно и для чего вам нужно!
  • Стиллер, который расположен на сторонних серверах.
Чем хороши стиллеры, которые грубо говоря, выдаются под ключ? С одной стороны всё выглядит кошерно в стиле лакшери. За энную сумму в месяц вы получаете софт, полностью готовый для работы. Можно сказать под ключ. Криптуй и в бой! На этом плюсы заканчиваются. Рассмотрим минусы.

Прежде всего, нужно понимать, что ВСЕ ваши логи и данные будут расположены на серверах доступа к которым у вас нет. Конечно, вы прочитаете много заверений про «сервера, расположенные на Марсе/Юпитере/Луне/в недрах черной дыры» а еще «никакого логирования», а так же «кристально чистую работу с клиентами» и т.д.

Думаем логично – вы доверяете ваши деньги и безопасность стороннему сервису? Особенно в черном бизнесе. Даже так – можете ли вы доверять кому-то ваши данные тупо под честное слово? В сфере, где само слово «доверие» выглядит как-то жалко, смешно и по … заказанному что ли. Доверять можно, если можно проверить. А если проверить нельзя, то ….

Если всё-таки доверяете, то вопрос решенный. Если нет, то переходим ко второму варианту.
  • Стиллер, который вы располагаете у себя.
В данном случае все ваши данные будут на вашем сервере. Минусы опять же на виду – поковыряться с настройкой придется самостоятельно. И с установкой тоже. Да и базовую тех поддержку придется оказывать самостоятельно, если не хотите терять тонну времени. В общем-то, это даже и не минус. Для кого-то наоборот жирный плюс.

А теперь КРИТИЧЕСКИ ВАЖНОЕ замечание, на которые обычно все ложат большой и толстый хер.

Стиллер надо проверить. Проверить самостоятельно! Не доверяя никому, никаким чекерам, тестерам и т.д. Берете пачку дедов/виртуалок с информацией на диске и разных браузерах (если дед голый – набейте ее самостоятельно). От ХП до 10 винды, версии х86/х64. Отключите все антивирусы и запустите билд. Проход должен быть 100% и только так! Если где-то что-то не отрабатывает, смело пишите разработчику и выясняйте этот момент. Вас будут уверять, что вы дибил и у них всё работает. Не верьте, вы не дибил. Наоборот, вы стали умнеть и стали слишком неудобным клиентом.

P.S. Вы даже не представляете насколько убого реализовано большинство стиллеров. Потери доходят до 50% !!! И я не утрирую.

Параграф третий. Хостинг.
Самая больная тема, увы и ах. А для новичка еще и самая сложная. Поэтому разбираемся внимательно. Как бы вы не стремились к автономности и минимальной зависимости от сторонних серверов, с хостерами работать вам придётся постоянно. А эти редиски этим вовсю пользуются.

Итак, при подборе сервера надо сразу понимать, что именно вам нужно. И для чего. И какие требования. Под стиллер вам нужен обычный VDS средней мощности. 2-4 ядра, 4-8 гигабайт RAM, 100 гб SSD вполне себе для работы.

Под внц требования на порядок выше и сложнее! Поэтому это я здесь описывать не буду, ибо тема не для новичков уже.

А теперь список самых распространённых обмана со стороны хостинга:
  • Херовое качество в общем и целом. Есть такой параметр как uptime. Если коротко, сколько в % отношении сей VDS находится в живом состоянии. У хорошего хостинга этот параметр около 99,5% - 99.9%
Антиреклама. Например, фастфлюкс (рассмотрим ниже) у BRAZZERS в последнее время показывает аптайм 10-20% Я не ошибся. Около 80-90% времени их фф находится в дауне! Тех поддержка проблему не признаёт и тупо игнорит или банит. Курите форумы, там всё написано.

UPTIME мерять самостоятельно! Необходимо! Обязательно!

Посчитаем: Частично не отработал стиллер, аптайм в пределах 90% (например). Вы еще даже близко не приступили к работе, а уже потеряли около 15-20% потенциальных инсталлов. Нравится картина?
  • Обман с каналом.
Тут просто. Берете вы канал на 1Гб/сек. А у вас он ниже раза так в 2 или 3 (имеется в виду сумма входящего + исходящего потока). Тех. Поддержка клятвенно уверяет, что канал выделенный, а не shared. А у вас другая картина … Очень и часто распространено. Проверяйте. Критично если вам нужен широкий канал для работы.

  • Обман с характеристиками
Еще проще. Вам обещают 32 ГБ рам, а ставят 16. Зачем это нужно? А потому что 50% даже не проверяют. Проверяйте, перед вами мило извинятся и поставят нужное.

  • Обман с абузоустойчивостью сервера.
Ну а здесь просто поле для манёвров. Нолики туда-сюда, уверения туда-сюда. Лживые слова и улыбочки по переписке. Давайте разложим всё по полочкам. Прежде всего нужно спросить, что можно размещать на сервере. Если ваш стиллер размещать можно, то это, прежде всего разрешение хостинга и не больше, а не устойчивость к абузам!!! Дурят даже на этом!

Пример: Хостинг без проблем разрешает разместить стиллер, но говорит, что в случае жалобы (абузы) отключит его.

Так же нынче очень активно продвигается абузоустойчивость, но без чего-либо (например, без защиты от спамхауса) или «ограниченная абузоустойчивость».

Поэтому если берете абузоустойчивый сервер, то уточняйте, какие абузы он держит. Любимая фраза хостеров: «Да мы полностью абузоустойчивый хостинг, но вот жалобы от ### не держим». Не устраивает такой подход, хорошим аналогом будет фастфлюкс. Правда хороший еще поискать надо.
  • Обман с абузоустойчивостью доменов.
Тут еще проще – их не существует. Вообще никаких. Есть относительно лояльные. Но не более. Поэтому домены придется менять. Иногда часто, иногда редко. Но сразу на это настраивайтесь. И поставьте авточекер, который будет проверять живой домен или нет. Хуже не будет.

Пример: домен сдох во время пролива трафика и весь трафик пошел псу под хвост. Как этого избежать? Читайте в следующий статьях.
  • Обман с технической поддержкой.
Больше частью саппорт очень тупой и не разбирается в вопросах от слова совсем и вообще. Тут слово наёб употребить сложно, но некоторые вопросы которые можно самому решить за полчаса, могут занять 1-2 дня, если не больше. Поэтому опять же – навык базового администрирования сервера ну очень необходим.

Параграф четвертый. Трафик.
Тема очень обширна и требует прямо-таки отдельной большой статьи. Единственное предисловие, которое я хочу сразу сказать. Ниш, где можно найти нужный вам трафик МОРЕ. Навскидку могу назвать 3-4, где минимальная конкуренция. И не надо быть семи пядей во лбу, чтобы запустить туда бур и начать разработку. Просто надо немного пошевелить задницей и напрячь котелок.

Мини-заключение
Статья была длинная, поэтому на этом пока что всё. Если народу будет интересно, продолжу.
В личку пожалуйста не долбитесь с вопросами, задать можете прямо в топике. По возможности постараюсь ответить.
Так же можете сказать, о чем интересно узнать в дальнейшем в первую очередь
 

Teacher

Professional
Messages
2,674
Reputation
9
Reaction score
660
Points
113
Перейдем к интересным советам, лайфхакам при работе с логами.

1. Определите ваш «вектор атаки».

Проще говоря, вам нужно понять, где у холдера есть деньги , какими средствами оплаты он пользуется чаще всего.

Посмотреть популярные средства оплаты холдера можно в Amazon, Paypal, Ebay и т.д.)

После того как вы определили, где деньги , нужно попытаться узнать сколько денег хранится у холдера, если возможно.

Для этого нужно попасть в онлайн-банкинг, глянуть стейтманы и т.д.

2. Сервисы операторов, такие как AT&T, Verizon и другие могут иметь функцию блокировки сим карты, утери телефона и прочих полезных штук, которые могут усложнить восстановление доступа холдера, а то и полной утери.

3. Всегда ставьте на почте холдера в спам-фильтры сообщения от нежелательных сервисов и шопов, с которых может прийти сообщения. Перенаправляйте нужные сообщения через фильтры на свою почту.

4. Проверяйте все облачные хранилища (Google drive, icloud, onedrive, dropbox и др.) Есть большая вероятность найти там Photo ID, Drive License, Credit Cards, Wallet Seed, 2FA и прочую полезную инфу.

5. Живите жизнью холдера. Собрав все информацию на холдера , почитайте его Facebook и другие соц. сети, посмотрите, куда он едет завтра , когда его нет дома , когда он в зале , когда кушает, с кем трахается , это поможет составить психологический портрет для психологического воздействия, а так же дать возможность выбрать наилучшее время атаки.

К примеру, можно срочно вызвать холдера на работу, прислать венок с угрозами (Сказав, что это от мафии, страховая все вернет, не рыпайся пока мы тебя не обчистим).

Важно понять суть данных мыслей, а фантазия в вариантах использования полезной информации может быть безгранична.

6. Оставляйте за собой бекдоры. Ставьте свои секретные вопросы на почты, подвязывайте свои 2FA, телефоны, резервные почты.

Тогда с большой вероятностью холдер не сможет быстро и безболезненно вернуть свой аккаунт, а даже если вернет, то может не заметить ваш бекдор, которым вы можете опять воспользоваться.

7. Пароли. Множество холдеров пользуются однообразными паролями, поэтому, даже если в логе нет нужного сервиса, можно подобрать самому путем перебора

8. Активность. По письмам на почте можно определить самые популярные и самые свежие по дате сервисы, которые использует холдер.

Из них выбрать нужные - те, которые вы умеете отрабатывать. Данные сервисы будут более лояльны по фроду, так как холдер часто пользуется ими, а, следовательно, они имеют более свежие cookie по сравнению с другими сервисами.
 
Top