Jump to content

Acidripp

Active Members
  • Posts

    377
  • Joined

  • Last visited

  • Days Won

    2

Everything posted by Acidripp

  1. Acum urmeaza se pare, dupa pauza....
  2. cu LED-uri !? why ? si de ce numai el ?
  3. ce are la gat cu luminite rosii cel din primul rand ? ma obsedeaza
  4. purehost.ro s-a lansat in Septembrie 2012 si doreste sa vina in intampinarea clientilor atat din tara, cat si din strainatate cu o oferta de hosting care inglobeaza orice nevoie a lor, o calitate ridicata a serviciilor si un pret pentru buzunarul fiecaruia. Datacenter-ul nostru principal se afla in Timisoara si, recent, am inceput colaborarea cu un datacenter din Germania. Oferta noastra include servere dedicate, colocare, gazduire web (cPanel) incepand cu 5 euro/luna, inregistrare domenii, servere dedicate incepand cu 26 euro/luna, VPS si VDS incepand cu 5 euro/luna si in curand servicii CLOUD. Punctul nostru forte fata de alte companii din tara dar si din strainatate este, in afara preturilor mici, protectia anti-DDoS care face fata oricarui atac (inclusiv cele de tip amplified-DNS) si care se bazeaza pe 2 firewall-uri hardware, unul oferit de catre providerul nostru principal GTS Telecom, bazat pe tehnologia Arbor si celalalt fiind un firewall hibrid dezvoltat chiar de noi bazat pe pfSense si Snort. De asemenea, oferim solutii custom clientilor nostri in functie de nevoile lor, pentru aceasta va rog sa ma contactati. Alegeti-va pachetul potrivit: servere dedicate sau VPS si VDS Yahoo! Messenger: th3acidripp3r@yahoo.com Skype: softguard.datacenter Tel.: 0766604021
  5. eu iti recomnad China Wholesale - Wholesale Electronics - Dropship From China am cumparat de la ei, de mai multe ori chiar, si calitatea este mult peste produsele chinezesti, gandeste-te ca am cumparat acum 6 ani 2 bruiatoare (unul de GSM/WiFi si unul de GPS) care INCA merg exceptional, desi au fost scapate in apa, trantite, lasate in soare, etc. de-a lungul timpului, in plus, am cumparat si cateva smartphones si am fost extrem de incantat de ele ! P.S.= in Romania iti trimit automat ca si "gift" deci nu platesti TVA, nu iti includ factura si daca comanzi chestii de genul jammere, spy stuff, etc, nu trece in lista de continut ce sunt.... mie pentru jammere mi-au trecut wireless router de exemplu
  6. In luna Mai, a acestui an, m-am decis sa intru in "trend" si sa imi cumpar un iPhone5 si pentru ca nu am vrut sa imi iau TEAPA din publitim sau din piata, m-am dus la Iulius Mall Timisoara la QuickMobile (Qmobile). 10 minute mai tarziu si cu 3500 lei mai putin in buzunar, eram mandrul posesor al unui iPhone5 negru de 32GB, NOU, cu GARANTIE. De frica sa nu distrug frumusete de gadget, mi-am cumparat a doua zi o husa Griffin Survivor ( ) pentru care mi-am luat si misto-uri de la prieteni.La nici o saptamana dupa ce l-am cumparat, s-a stricat butonul de home (defect tipic la iPhone de la 4 si 4s, aparent mostenit de 5), nu mi-am facut prea mari probleme, deoarece, din setari, se poate "virtualiza" rolul acestuia - mic inconvenient, dar nah... Acum o luna - o luna jumatate a inceput sa nu-mi mai mearga camera foto (cea din spate) iar pana la urma a decedat complet, asa ca m-am decis sa imi cumpar un iPhone 5S, iar fostul iPhone sa i-l las dragei mele sotii, care m-a batut la cap sa il repar. Zis si facut, intamplator magazinul de unde mi-am luat 5S-ul (cu garantie direct de la Apple, internationala) aveau si service, asa ca le-am povestit patania cu 5-ul meu vechi si mi-au spus ca m-ar costa vreo 360 lei sa ii inlocuiasca camera (din nou, boala la iphone 5) si butonul, insa eu, am hotarat ca ar fi mai ok sa-l trimit in GARANTIE la QMobile. Dupa un formular completat online si telefonul facut colet (cu garantia si toate accesoriile) s-a prezentat un curier de la FAN sa mi-l duca in service, n-a ramas decat sa astept... Asa se face ca pe data de 06.11.2013 la orele 14:36 coletul a fost receptionat in service, acum nu urma decat sa astept, iar mare mi-a fost mirarea cand pe site-ul de service am gasit urmatorul mesaj: "Scoaterea produsului din garantie ca urmare a incalcarii conditiilor si termenilor prevazuti in certificatul de garantie ca urmare a - urme lichide - socuri mecanice Atasam imagini." FANTASTIC! Sun la service, evident dupa 35 de minute de "momentan toti operatorii sunt ocupati" apelul mi-a fost inchis. Verific din nou site-ul lor, si minune: "Intrucat nu este vorba despre o lipsa de conformitate, asa cum este ea prevazuta de lege si nici despre un defect acoperit de certificatul de garantie, produsul nu va fi reparat gratuit, reparatia lui implicand un cost estimat de 3100 lei, reparatie pentru care este necesara solicitarea Dumneavoastra Produsul a fost sigilat. Atasam imagini." http://www.quickservice.ro/tickets/info/IIC-22276.html (are rost sa spun ca nici o imagine nu mi-a fost atasata?) Uite cum, pentru a schimba o camera foto si un BUTON la un telefon care ACUM, NOU, LA EI, costa 3099 lei ( APPLE IPHONE 5 32GB WHITE NEVERLOCKED ) mi s-a cerut 3100 lei! Colac peste pupaza (EPIC FAIL) ieri (12.11.2013) sunt sunat de cineva, raspund: "- Buna ziua, de la fan courier, avem un colet pentru Dumneavoastra, puteti iesi? - Da, numai putin, eu sunt plecat acum, dar sun si iese cineva afara imediat." Sun la Timisoara, o trimit pe mama la poarta sa ridice telefonul.... uimitor nu e nimeni la poarta, asa ca sun din nou pe numarul de pe care am fost contactat: "- Buna ziua, a iesit cineva si nu sunteti in fata... - Cum sa nu, stau aici de 15 minute! - Poate ati oprit la un vecin (nu am numarul pe poarta, gandesc eu) unde sunteti? - Pe calea Timisorii... - POFTIM !?!?!?!?!? - in IASI, pe calea TIMISORII numarul 15!" DA! Telefonul meu a ajuns la IASI! Sun la qmobile si ghici ce !? "E vina celor de la FAN, ei au gresit adresa" Sun din nou la FAN: "Nu este adevarat domn'le ei ne-au tiparit asa adresa" Asa ca de abea azi mi-am primit telefonul, la fel de defect, cu garantia ANULATA, intr-un colet pe care era taiata cu pixul adresa din IASI si lipita cea corecta din Timisoara. Optiunile mele? Mers luni la OPC cu coletul de IASI in mana, telefonul defect, husa de protectie in care a stat, print-uri dupa pagina de service si sa vedem ce au de spus... ... si foarte tare ma mananca sa discut si cu un avocat si sa dau o tura prin tribunale, doar timp este si bataie de joc nu accept, voi vedea ce iese... MORALA: NU cumparati de la Qmobile NIMIC! S-ar putea sa va treziti ca aveti un defect pentru care veti plati mai mult decat pe un TELEFON NOU!
  7. cred ca la asa ceva se referea: Compara tarife rca: calculator rca ieftin
  8. Se poate adapta sistemul sa poti conecta un al doilea telefon, astfel incat sa se poata intercepta apeluri? Telefonul Motorola sa fi ca si un radio tower care la care sa putem forta telefoanele sa se conecteze si sa putem intercepta convorbirea iar apoi sa fie retransmisa catre releul operatorului.... Spun asta pentru ca eu am un GSM jammer portabil care asta face oarecum, forteaza telefoanele sa se conecteze la el si nula releele operatorilor, pe acelasi principiu, banuiesc ca se poate folosi si acest sistem.... just a thought.....
  9. Am si eu o curiozitate : Cum ai descoperit vulnerabilitatea? (prin ce metoda/tehnica, etc.)
  10. Nu se poate, Gpon-ul nu are software pe el, el se conecteaza automat la un server special de unde isi ia setarile...
  11. Acidripp

    Citatie :))

    Scrie-ne si noua despre ce a fost vorba si ce ti-au spus, de curiozitate... asta daca te-au mai lasat sa mergi acasa
  12. Mi-am cumparat acum ceva timp un Apple PowerMac (sau cum dracu-i spune) cu 2 procesoare G5, cand l-am luat, acesta a venit fara OS pe el, adica porneste, si apare un folder cu semnu intrebarii, asta din ce am inteles inseamna ca nu are OS instalat, acum intrebarea mea este cum il instalez !?! am un CD cu MacOS pentru G4 si am niste backupuri de G5 cu OSX lion sau tiger, care am inteles ca trebuie dat restore la ele ca sa fie totul ok, dar nu stiu ce apas ca sa booteze de pe cd, pe net gasesc numai aberatii sa leg la un alt mac prin firewire si nu stiu ce, please help....
  13. Acidripp

    Ciao!

    Bun venit Evocatio, ma bucur sa mai vad inca un Timisorean pe aici
  14. Ma intereseaza si pe mine, undeva la 500 unici/zi, trafic venit din Romania, PM daca se poate.
  15. Two Security experts from iSEC Partners have found a way to spy on Verizon wireless mobile phone customers by hacking into devices the U.S. Carrier sells to boos Wireless signals indoors. In a demonstration for Reuters, researchers Ritter and Doug DePerry show how they are able to spy on phone calls, messages and photos made with iPhone and Android phones by using a Verizon femtocell that they had previously hacked. "This is not about how the NSA would attack ordinary people. This is about how ordinary people would attack ordinary people," Reuters quoted a senior consultant with the security firm iSEC Partners , Tom Ritter as saying. In a statement, Verizon Wireless said it routinely monitors its devices for security issues, but is sometimes approached by third parties that have uncovered other security issues. iSEC "identified an issue that was fixed in March of this year on all Network Extender devices," the company said. "The fix prevents the Network Extender from being compromised in the same manner. There were no reports of any customer impact." "The Verizon Wireless Network Extender remains a very secure and effective solution for our customers," the company continued. "Our engineers and security experts designed the Network Extender to offer the best balance of customer experience with the strongest device and network security while still protecting the safety and wireless experience of other wireless users within the coverage area for the device. We continue to proactively work to protect the Network Extender from any new, real threats if they are discovered." Verizon reportedly updated the software on its signal-boosting devices, known as femtocells or network extenders,to thwart hackers from copying the technique of the two experts. "The Verizon Wireless Network Extender remains a very secure and effective solution for our customers" Verizon spokesperson said in a statement after they fixed the bug. However, researchers claimed their technique still works because they had modified the device before the company pushed out the software fix. Experts told Reuters that the further details will be shared at the two upcoming hacking conferences : Black Hat and DefCon.
  16. Nu va bateti capul atata, daca chiar se intampla sa vina careva la usa, spui ca l-ai cumparat de la unu de pe strada, te-a abordat ca a pierdut portofelul si ca nu are bani sa se intoarca acasa si ca iti da S2-ul daca i dai 100 de euro. That's it, in cel mai rau caz, conform legii esti "cumparator de buna credinta" si iti sufla un kil' de pene-n cur, nici macar telefonul nu ti-l pot confisca!
  17. Daca vrei sa iti iei un router cu care sa te poti si "juca", iti recomand Linksys WRT54GL
  18. Asta probabil depinde de unde esti sau cand ai facut abonamentul, la mine si la alte cunostinte iti garantez ca e seria de buletin, dar ma voi documenta mai bine si o sa revin cu un raspuns competent.
  19. In primul si in primul rand vreau sa menionez ca acesta este un PoC, si vreau sa va atrag atentia asupra urmatoarelor: Cu totii avem, sau cunoastem cum arata un cont de acces la internet RDS pentru persoane fizice (adica un username si o parola). *Stiati ca username-ul cu care va conectati prin PPPoE este format din prescurtarea judetului in care este facut abonementul si seria de buletin cu care ati incheiat contractul? **De asemenea, codul dumneavoastra de client la RCS-RDS este seria de buletin! Codul client se regaseste in factura dumneavoastra! Pentru clientii RDS-RCS, compania pune la dispozitie de ceva timp un serviciu online de administrare a contului, de plata a facturilor, etc., este vorba despre https://digicare.rcs-rds.ro Majoritatea, estimez eu undeva peste 90% din clientii RDS NU au un astfel de cont, fie pentru ca nu stiu despre existenta acestuia, fie pentru ca nu i-a interesat. Haideti sa vedem ce ne ofera un astfel de cont: 1. Informatii client: 2. Adresele de instalare * adresa/adresele unde acest client are instalate unul sau mai multe din serviciile RCS-RDS 3. Deblocarea SMTP *default, portul 25 SMTP este blocat in reteaua RDS, utilizatorii avand cam 2 optiuni: una sa sune la suport tehnic si sa-i explice unui operator de ce vrea portul deblocat, cu 80% sanse de reusita, iar cea de-a doua sa completeze formularul din contul Digicare si sa isi deblocheze portul 25 singur si e loc! 4. Digi Wi-Fi *probabil ati vazut prin oras tot felul de retele wireless cu SSiD-ul Digi WIFI sau ceva asemanator, acestea sunt pentru clientii RDS care au abonament de internet si si-au configurat in Digicare un user si o parola pentru acces Digi Wi-Fi - adica aici va creati un user si o parola cu care va veti conecta la acele retele wireless 5. Log-urile de conectare la internet prin PPPoE din ultimile 4 luni 6. Modificarea parolei de acces PPPoE *puteti sa modificati cu ce doriti parola de acces la internet, chestiune imposibila pana acum fara a suna la call-center si a primi o alta parola random generata de un operator (sa nu mai vorbim despre cate date de identificare trebuie sa validati pentru a face acest lucru prin telefon) 7. Serviciul Digi Oriunde *Majoritateapesoanelor care au un abonament home de internet (cam 80%) au primit cu acesta si o linie de telefonie fixa gratuit, iar impreuna cu aceasta un DigiMobil (nu toti, dar foarte multi). RDS va ofera acum posibilitatea de a folosi acel telefon mobil si in strainatate de exemplu, fara sa mai platiti roaming, avand atat in Apple App Store, cat si in Google Play Market o aplicatie de VoIP denumita Digi Oriunde, pentru a o folosi aveti nevoie doar de o conexiune la internet si un user/parola generate din contul Digicare. 8. Puteti sa va creati un cont Voyo.ro pe care sa-l platiti din factura RDS direct din Digicare 9. Facturi *puteti revedea intreg istoricul clientului de facturi, restante, plati, etc. cat si listele de convorbiri detaliate Acestea sunt doar cateva din serviciile oferite de Digicare. Acum, sa vedem cum putem exploata, destu de simplu, acest serviciu! Mai intai trebuie sa vedem ce date ne sunt cerute pentru a crea un cont nou: Pentru ceea ce va voi prezenta in continuare nu imi asum nici o raspundere, aceasta fiind un Proof of Concept si nicidecum o actiune pe care am intreprins-o personal si nu cunosc persoane pe care sa o fi facut, avand un rol strict educativ. Cel mai simplu lucru in ziua de azi este interceptarea unei scrisori (parerea mea), chiar si cu interfoanele omniprezente acum la toate blocurile, ne este extrem de usor sa sunam aproape la orice numar si sa ne prezentam ca fiind posta, sau curierul, sau omul care distribuie reclamele. Aici trebuie doar sa ne coordonam cum scoatem factura de RDS a victimei din posta si ziua in care sosesc acestea. O data ce avem factura unui client RDS, pe care o sa-l numim in continuare victima, vom proceda astfel: 1. Din factura avem urmatoarele informatii: Numele si prenumele victimei Adresa acesteia Numarul de contract care se regaseste sub forma: Numarul facturii 2. Ce trebuie sa aflam este CNP-ul victimei si iata cateva moduri prin care putem face asta: 2.1. Inginerie sociala: - Aflam numarul de telefon al victimei, folosindu-ne de cartea de telefon RDS Digi Tel - Cartea Albastra completand datele din factura, aflam telefonul - Sunam la victima acasa, urmand o discutie de genul: Ca idee, niciodata nu cereti unei victime direct CNP-ul, acest fapt poate trezi suspiciuni, in schimb cereti-i data nasterii si ultimile 4 cifre din CNP - nu stiu daca ati observat, dar de obicei, la orice operator sunati, in 99% di cazuri va va cere ultimile 4 cifre din CNP. *In plus, pentru ca totul sa fie ok si sa nu trezeasca suspiciuni victimei, puteti avea grija atunci cand deschideti factura ca apoi sa o resigilati si sa i-o puneti inapoi in posta. 2.2. Online: Desi in majoritatea cazurilor, aceasta solutie este extrem de greu de dus la bun sfarsit, incercati, totusi, mai intai sa cautati victima pe facebook sau pe google direct, aveti sanse mari sa ii aflati data nasterii si folosind un verificator de CNP online, luam in calcul ca ultimile 4 cifre din cnp sunt formate din al cate-lea copil nascut in acea localitate, e acea data este (3 cifre) si o cifra de verificare, la majoritatea, daca va uitati in buletin, ultimile 4 cifre sunt de forma 00XX, si, dupa cum spuneam, putem sa incercam sa ghicim cifra de verificare si sa probam 9 CNP-uri. Structura unui CNP este de felul urmator: SAALLZZJJNUMV S = sexul (1 pentru barbat, 2 pentru femeie) AA = ultimile 2 cifre din anul nasterii LL = luna in care s-a nascut ZZ = ziua in care s-a nascut JJ = codul judetului (aveti lista mai jos) NUM = al cate-lea copil nascut la acea data in acel judet este (de obicei ia forma 00X) V = cifra de verificare a CNP-ului Link validare CNP: Validare online Cod Numeric Personal Lista coduri judete CNP: Acum, tot ce trebuie este sa va creati in numele victimei un cont Digicare cu care puteti: - sa va faceti un cont digi wi-fi cu de aces internat si sa ii deblocati chiar si portul 25 - sa vorbiti gratuit la telefon oriunde si de oriunde in lume cu aplicatia Digi Oriunde - sa vedeti cu cine a vorbit (numere de telefon) victima in ultimile luni - sa vedeti cu ce IP si MAC s-a conectat victima la internet, cand si cat timp a stat online - sa vedeti in ce alte locatii mai are victima servicii RDS - sa ii restrictionati victimei accesul la internet, schimbandu-i parola de PPPoE sau chiar sa ii folositi voi contul - sa va faceti cont Voyo.ro pe banii victimei Exemplul de mai sus poate fi aplicat si altor operatori care ofera posibilitatea de a configura servicii online, spre exemplu, orange sau vodafone.
  20. am si mentionat in post ca facem! dar NUMAI la cPanel, eu aici vorbeam de VPS-uri, citeste cu atentie inainte sa te bagi in seama Una este overselling-ul unui VPS unde platesti pentru anumite RESURSE si primesti altceva si alta este overselling-ul cpanel unde platesti resurse pe care stii ca le imparti cu alte persoane...
  21. La noi nu e vorba de banda, am avut un flood de 8Gbps pe care ni l-a filtrat foarte bine GTS-ul, insa metodele difera si doream sa vad cum putem implementa noi protectii in solutiile pe care la avem acum.
  22. Mie-mi merg acum, o sa te rog daca poti duminica cand se intoarce Cheater sa mai dai odata sa vedem ce reguli trebuie puse in firewal. De curiozitate, ce tip de flood este? Snortu nu-mi da alerte nu de alta:
  23. Lol, e mort de curiozitate, da-i in http://www.purehost.ro cu floodu si vezi daca pica de exemplu https://www.rotunneling.net
×
×
  • Create New...