ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

07.02.2008, 00:00
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
мда... ну, продолжай... Допустим, заинтриговал... Допустим, узнал то, что вышевысказавшиеся господа не знают/забыли...
|
|
|

10.02.2008, 00:11
|
|
Постоянный
Регистрация: 21.08.2007
Сообщений: 408
Провел на форуме: 1105135
Репутация:
35
|
|
Сообщение от AciD_FreaK
Давно хотел написать большую статью, но по разным причинам, в том числе лень, не доходили руки, до статьи я так чувствую и не дойдут
Я не буду описывать методы пробива под какой-то конкретный скрипт, как говорится общие методы.
Начнем
Что основное при спаме e-mail/форумов/гостевух и т.д.?
Правильно, донести до реципиента как говорится ссылку, либо почтовый ящик.
Соответственно фильтры тож не дураки настраивают и в первую очередь присекают именно эти моменты, а потом уже все остальное типа фильтрация текста по выражениям.
Сегодня мы будем прятать ссылку )
Метод заключается в подмене домена, соответственно и всей ссылки.
Выглядит это дело примерно так:
значит смапим этой ссылкой, вместо прямой на свой к примеру магазит, конечно же поставив редирект на свой не раскрученный:
Но как сделать хренову кучу редиректов, да еще так, чтобы ссылка не заспамилась?
Сейчас объясню.
Бежим сюда и смотрим:
Что мы видим? Аха, все верно! Сервис, который позволяет динамически сделать редирект на ваш ресурс, да еще и с картинкой!!! (позже напишу чем нам это полезно)
Таких сервисов куча, к примеру shorturl в гугл вбейте.
Это прекрасно скажете вы, вот она, панацея - НО, практически все они уже в бане у мыл фильтров, они давно уже поняли что такие фокусы им боком выйдут.
Что же делать? А делать мы быдем свой сервис шортурла с редиректами и геном картинок.
ОН уже готов:
Это мой сервис, сделан чуть поудобней под наши нужды
Тут фильры хоть обосрутся, но ничего не смогут сделать, объясняю почему и как:
Сделали к примеру себе сервис на домене за 2 бакса, хотя не важно где, главное проверить пробивает ли сцыль фильтр (некоторые бесплатные хосты уже в бане)
Нагенерили себе 20 ссылок и пустили рандомом их на миллион сообщений (не буду объяснять как, не дети, да и sboy уже писал на примере дайрект мейлера) - так как ссылки будут вида
где dfghdr5bbr6 - свободно генерируемая переменная, ссылка наша проходит как нож в масло, без всяких проблем!
Но, проспамили лям (а этого хватит чтобы домен http://deepblue.jino-net.ru/ ушел в бан почтовика, эт если вы специализируетесь на спаме конкретного почтового сервака, если по общим базам лямов на 10 хватит)
Что делать? Тупо меняем хост на котором висит наше чудо, 5 минут займет, генерим ссылки и снова в бой.
Пока у меня нет возможности выложить исходники (по разным причинам, позже обязаельно это сделаю), чтобы вы сами вешали куда угодно и где угодно, я сам буду менять адрес скрипта, с сохранением редиректов на старом домене.
Смысл надеюсь понятен.
Теперь по картинку:
Картинка генерируется по принципу вбитого домена соответственно, так же как и редирект.
к примеру вбиваем:
Генерися картинка с надписью http://PORNSHOP.ru, редиректом на все тот же порншоп, но ссылка будет
Как вы заметите никакого шопа тут и в помине нет, а значит никакой фильтр нельзя будет настроить на фильтрацию вашего домена т.к. он на картинке прописан.
Все это можно применять и к мыл спаму, и к форумам с гостевухами (тут уже сеошникам в подмогу, картинка кстати больше подходит именно к ним, т.к. почту возможно проверяют удаленно, а не через веб интерфейс и внешняя картинка просто не загрузится, но у нас всегда останется сама сцыль)
вот примеры всего выше приведенного:
просто ссылка с редиректом на порншоп:
 - с картинкой соответственно
P.S. задумайтесь сколько всего веселого можно спрятать за этим редиректом тут я уже не о спаме))))
Если подобные методы интересны, по заявкам радиослушателей могу дополнять все это дело всяческими меодами.
Значит так  вот что я понял из всего этого.Не помогает это все для пробива фильтра mail.ru .Я проспамил таким образом и маил все равно банит твой домен допустим эта сылка http://deepblue.jino-net.ru/dfkgdhfghr он банит deepblue а не dfkgdhfghr и все письма не доходят проверел несколько раз.
Как же справиться с этим чтоб сылка не за спамилась
Последний раз редактировалось andreipup; 10.02.2008 в 01:45..
|
|
|

10.02.2008, 17:05
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
ыыы...
1. поломать БД антиспама
2. Пусть заносятся в спам-лист сайты, на которых стоит переадресация на твой сакс.
3. увеличить свою БДшку мылаф для увеличения продуктивности гандона, на котором стоит переадресация.
Ну, это один из ответов на твой вопрос)))
|
|
|

10.02.2008, 19:46
|
|
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме: 5091304
Репутация:
1203
|
|
andreipup, прежде чем что-то пробовать, нужно включить мозг.
http://deepblue.jino-net.ru/dfkgdhfghr
Это пример был. домен заспамился уже очень давно, т.к. ты не первый такой, который захотел им воспользоваться, это первое. Во-вторых: домен халявный, а майл ру не любит ничего халявного.
Домены нужно менять, и именно поэтому я выложил сорцы.
Или ты хотел чтобы тебе все готовое дали, этакую кнопку БАБЛО?
|
|
|

10.02.2008, 19:51
|
|
Постоянный
Регистрация: 21.08.2007
Сообщений: 408
Провел на форуме: 1105135
Репутация:
35
|
|
Сообщение от AciD_FreaK
andreipup, прежде чем что-то пробовать, нужно включить мозг.
http://deepblue.jino-net.ru/dfkgdhfghr
Это пример был. домен заспамился уже очень давно, т.к. ты не первый такой, который захотел им воспользоваться, это первое. Во-вторых: домен халявный, а майл ру не любит ничего халявного.
Домены нужно менять, и именно поэтому я выложил сорцы.
Или ты хотел чтобы тебе все готовое дали, этакую кнопку БАБЛО?
http://deepblue.jino-net.ru/dfkgdhfghr причем здесь этот домен я тебе пример сказал естественно я использовал не халявный хост.И все равно dfkgdhfghr не спасает блочат вот это deepblue.ЕЩЕ РАЗ ПОВТОРЮ ЭТО ПРИМЕР http://deepblue.jino-net.ru/dfkgdhfghr
|
|
|

10.02.2008, 20:47
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
вобла... юзай гугл. Если ответ на твой вопрос есть (уж поверь, он есть), значит нету смысла вопрос задавать - ищи ответ.
|
|
|

11.02.2008, 01:02
|
|
Постоянный
Регистрация: 21.08.2007
Сообщений: 408
Провел на форуме: 1105135
Репутация:
35
|
|
Сообщение от Cthulchu
вобла... юзай гугл. Если ответ на твой вопрос есть (уж поверь, он есть), значит нету смысла вопрос задавать - ищи ответ.
хоть намекни что искать 
|
|
|

11.02.2008, 01:24
|
|
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме: 5091304
Репутация:
1203
|
|
andreipup, ты походу вообще мало понимаешь, что тебе нужно.
Объясняю популярно:
Эта система и скрипт в частности, создан для того, чтобы редиректы пачками делать с одного домена, который нужно постоянно менять (на лям к примеру один домен) с динамической генерацией произвольного урла, не включающего в себя адрес редиректа.
Как ты говоришь
И все равно dfkgdhfghr не спасает
Это КОЗЕ понятно, у него нет целей спасать, у него цель зарандомить ОДНУ И ТУ ЖЕ ССЫЛКУ, и свою роль она выполняет
К примеру если ты разошлешь ссылкой
http://deepblue.jino-net.ru/
Заспамится она на 100К
А если 10 генерированных вида:
http://deepblue.jino-net.ru/dfkgdhfghr
вытянет лям.
Не надо забывать, что рандомить нужно, не только ссылку, а в комплексе, плохо составленное и рандомизированное письмо, влетит в фильтры и испортит все старания по рандому ссылки.
Нужно делать ВСЕ хорошо. Здесь я описал конкретно ссылку, и поверь, при умелом обращении, о способе доставки ссыли можно забыть, даже если брать объемы 10лямов. Сам шлю.
Мозги нужно включать
|
|
|

11.02.2008, 01:44
|
|
Постоянный
Регистрация: 21.08.2007
Сообщений: 408
Провел на форуме: 1105135
Репутация:
35
|
|
|
|
|

11.02.2008, 14:08
|
|
Постоянный
Регистрация: 21.08.2007
Сообщений: 408
Провел на форуме: 1105135
Репутация:
35
|
|
Но все равно не пойму что сделать чтоб сылка не заспамилась регить кучу доменов???
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|