BlackBasta Matrix Chat — страница 170 из 199

2024-05-14 22:35:11
Black Basta
ой все
2024-05-14 22:35:12
Black Basta
я пошел
2024-05-14 22:35:19
Black Basta
через клиент нет тоже конекта
2024-05-14 22:35:30
Black Basta
с утра зал еще
2024-05-14 22:35:38
@nickolas:talks.icu
давай, добрых
2024-05-14 22:36:08
Black Basta
спать надо больше а то тело не успевает востанавливать себя
2024-05-14 22:36:23
Black Basta
второй раз уже ухожу
2024-05-14 22:36:26
Black Basta
отпусти меня уже )
2024-05-14 22:36:37
Black Basta
Добрых
2024-05-15 08:55:01
Black Basta
downloaddotaviablogadd.io в блоке.
2024-05-15 08:55:08
Black Basta
новый делаю
2024-05-15 08:55:22
@usernameyy:matrix.bestflowers247.online
вместо какого
2024-05-15 08:55:29
@nickolas:talks.icu
Привет!
2024-05-15 08:55:37
Black Basta
салам
2024-05-15 08:55:43
@nickolas:talks.icu
Передалем сегодня чуть чуть софт, посмотрим чего выйдет.
2024-05-15 08:55:59
@nickolas:talks.icu
Но в текущем варианте нам никуда не уйти от ссш тунеля
2024-05-15 08:56:15
Black Basta
да, кор вроде тут
2024-05-15 08:56:26
Black Basta
объясни ему популярно как ты умеешь это делать
2024-05-15 08:56:47
@nickolas:talks.icu
Да он все знает
2024-05-15 08:56:48
Black Basta
палиться там скорее всего что то
2024-05-15 08:56:59
@nickolas:talks.icu
ну что что палится, ссш коннект палится
2024-05-15 08:57:24
@nickolas:talks.icu
понимаешь, на запуске нас ничего не блокирует, проблемы начинаются после
2024-05-15 08:57:36
@nickolas:talks.icu
через 30мин - 1час
2024-05-15 08:58:10
Black Basta
привет. проверил
2024-05-15 08:58:17
@nickolas:talks.icu
если бы проблема была в едр, это выглядело бы как моментальное прибитие процесса на старте, но тут другое.
2024-05-15 08:58:42
@nickolas:talks.icu
различные нетворк сенсоры, ips / ids
2024-05-15 08:58:45
@nickolas:talks.icu
что то сука алертит
2024-05-15 08:59:19
@nickolas:talks.icu
Можешь описать как работает твой сокс ?
2024-05-15 09:00:44
Black Basta
Можешь описать как работает твой сокс ?
2024-05-15 09:00:55
@usernameyy:matrix.bestflowers247.online
да, щас пофикшу
2024-05-15 09:01:35
Black Basta
я тебе вчера говрил подними мой сокс
2024-05-15 09:01:38
Black Basta
у меня не ssh
2024-05-15 09:01:42
@nickolas:talks.icu
5.61.61.64_80.dll
2024-05-15 09:01:44
Black Basta
у меня через тсп
2024-05-15 09:02:51
@nickolas:talks.icu
тьфу ты
2024-05-15 09:02:55
Black Basta
кому перекидываешь ?
2024-05-15 09:02:58
@nickolas:talks.icu
хотел чаку семплы переслать
2024-05-15 09:03:02
@nickolas:talks.icu
да чаку, кому еще
2024-05-15 09:03:07
Black Basta
у меня криптованые
2024-05-15 09:03:14
Black Basta
у меня через тсп работает сокс
2024-05-15 09:03:23
Black Basta
не через ссш
2024-05-15 09:03:40
@nickolas:talks.icu
да хотя бы пускай он посмотрит, может чего придумает
2024-05-15 09:03:50
@nickolas:talks.icu
а на чем написан он у тебя ?
2024-05-15 09:04:02
Black Basta
можно мой поднимать
2024-05-15 09:04:07
Black Basta
он стабильней
2024-05-15 09:04:08
Black Basta
regiplay.com.exe
2024-05-15 09:04:08
Black Basta
regiplay.com.dll
2024-05-15 09:04:09
Black Basta
northcapitals.com.exe
2024-05-15 09:04:09
Black Basta
northcapitals.com.dll
2024-05-15 09:04:17
Black Basta
там криптованный
2024-05-15 09:04:21
Black Basta
он ничего не поймет
2024-05-15 09:04:38
@nickolas:talks.icu
если есть не криптованный, было бы гуд
2024-05-15 09:05:01
@nickolas:talks.icu
он в любом случае через процесс хакер посмотрит
2024-05-15 09:05:20
Black Basta
сейчас напишу тебе тз
2024-05-15 09:05:22
@nickolas:talks.icu
ну или чего, как думаешь лучше сделать ?
2024-05-15 09:05:32
Black Basta
я ему напишу тз сейчас
2024-05-15 09:05:46
Black Basta
а сегодня мой можно запускать
2024-05-15 09:05:49
Black Basta
лучше ехе
2024-05-15 09:05:58
Black Basta
могу бин дать
2024-05-15 09:06:03
@nickolas:talks.icu
не не не, там запуски и доставки нужны хитрые
2024-05-15 09:06:06
Black Basta
без разницы что ему удобней будет
2024-05-15 09:06:15
@nickolas:talks.icu
ехе плохо будет
2024-05-15 09:06:20
@nickolas:talks.icu
бин наверно проще
2024-05-15 09:06:25
@nickolas:talks.icu
ладно, напиши ему, поговорите.
2024-05-15 09:06:26
Black Basta
ну он любит шк
2024-05-15 09:06:29
Black Basta
инжектить
2024-05-15 09:06:40
Black Basta
ок
2024-05-15 09:08:08
@nickolas:talks.icu
https://www.securitylab.ru/news/548205.php
2024-05-15 09:08:41
@nickolas:talks.icu
Офиса у азиат выглядят вот так ;-)
2024-05-15 09:09:18
@nickolas:talks.icu
#этовамнеспарта
2024-05-15 09:09:27
@nickolas:talks.icu
🤣🤣🤣
2024-05-15 09:14:52
Black Basta
https://www.securitylab.ru/news/548205.php
2024-05-15 09:15:37
@usernameyy:matrix.bestflowers247.online
Backconnect socks5 по стандарту https://datatracker.ietf.org/doc/html/rfc1928.
2024-05-15 09:16:20
Black Basta
Backconnect socks5 по стандарту https://datatracker.ietf.org/doc/html/rfc1928.
2024-05-15 09:16:25
Black Basta
++
2024-05-15 09:19:51
@nickolas:talks.icu
а ты поставил у себя в сети нетворк сенсор от рапид7 ?
2024-05-15 09:20:03
@nickolas:talks.icu
или только агента на комп воткнул ?
2024-05-15 09:23:42
Black Basta
нетворк сенсор тоже поставил конечно
2024-05-15 09:23:51
Black Basta
агент ничего не дает
2024-05-15 09:24:13
@nickolas:talks.icu
я вот сейчас как раз его ставлю, мы больше на агенте тестировали
2024-05-15 09:24:25
@nickolas:talks.icu
Что у тебя с тестов на нетворк сенсоре всплыло по техникам ?
2024-05-15 09:24:43
@nickolas:talks.icu
смб,лдап и прочие запросы прилетают в админку?
2024-05-15 09:25:01
@nickolas:talks.icu
* Ваши смб,лдап и прочие запросы прилетают в админку рапида ?
2024-05-15 09:26:05
@usernamezz:matrix.bestflowers247.online
Domain_krb.txt
2024-05-15 09:31:57
@lapa:matrix.bestflowers247.online
Привет!
2024-05-15 09:32:12
@lapa:matrix.bestflowers247.online
Скоро сброшу внки
2024-05-15 09:33:15
Black Basta
давай
2024-05-15 09:33:17
Black Basta
привет
2024-05-15 09:33:21
Black Basta
жду
2024-05-15 09:35:01
@lapa:matrix.bestflowers247.online
CISCO_VALID_ITEMS.txt
2024-05-15 09:35:02
@lapa:matrix.bestflowers247.online
VALID_BRUT_SONIC.txt
2024-05-15 09:35:03
@lapa:matrix.bestflowers247.online
VALID_BRUT_RDWEB.txt
2024-05-15 09:35:03
@lapa:matrix.bestflowers247.online
FORTI_VALID.txt
2024-05-15 09:35:04
@lapa:matrix.bestflowers247.online
VALID_BRUT_CISCO.txt
2024-05-15 09:35:04
@lapa:matrix.bestflowers247.online
OKTA_VALID.txt
2024-05-15 09:35:04
@lapa:matrix.bestflowers247.online
AUTH_VALID.txt
2024-05-15 09:35:05
@lapa:matrix.bestflowers247.online
SOPHOS_VALID.txt
2024-05-15 09:35:06
@lapa:matrix.bestflowers247.online
PALO_VALID.txt
2024-05-15 09:35:06
@lapa:matrix.bestflowers247.online
PULSE_VALID.txt
2024-05-15 09:40:54
Black Basta
_++
2024-05-15 09:40:56
@lapa:matrix.bestflowers247.online
продолжаю делать таскивание данных из апи
2024-05-15 09:41:14
Black Basta
ага, давай
2024-05-15 09:41:19
@lapa:matrix.bestflowers247.online
вытаскивание*
2024-05-15 09:41:35
Black Basta
соник брут
2024-05-15 09:41:39
Black Basta
```
2024-05-15 09:42:50
Black Basta
VALID_BRUT_RDWE
2024-05-15 09:42:56
Black Basta
```
2024-05-15 09:43:55
Black Basta
FORTI_VALID
2024-05-15 09:44:08
Black Basta
```
2024-05-15 09:45:35
Black Basta
VALID_BRUT_CISCO
2024-05-15 09:46:25
Black Basta
OKTA_VALID
2024-05-15 09:46:28
Black Basta
```
2024-05-15 09:47:00
Black Basta
AUTH_VALID
2024-05-15 09:47:20
Black Basta
```
2024-05-15 09:48:07
Black Basta
SOPHOS_VALID
2024-05-15 09:48:22
Black Basta
вчера этого небыло
2024-05-15 09:48:39
Black Basta
или за вчерашний день ты скинул что начекалось , те в течение дня
2024-05-15 09:48:40
Black Basta
?
2024-05-15 09:49:04
Black Basta
SOPHOS_VALID
2024-05-15 09:49:14
@nickolas:talks.icu
image.png
2024-05-15 09:49:15
@lapa:matrix.bestflowers247.online
да
2024-05-15 09:49:18
Black Basta
понял
2024-05-15 09:49:22
@lapa:matrix.bestflowers247.online
о чем я и говорю
2024-05-15 09:49:29
@lapa:matrix.bestflowers247.online
я вам сбросил допустим в 12 00
2024-05-15 09:49:35
@lapa:matrix.bestflowers247.online
а появилась запись в 13 00
2024-05-15 09:49:35
@nickolas:talks.icu
вот собственно алерт на бекконнект, и рекомендация о том, что нужно сделать
2024-05-15 09:49:43
@lapa:matrix.bestflowers247.online
поэтому проверяйте за сегодня и за вчера
2024-05-15 09:50:25
Black Basta
PALO_VALID
2024-05-15 09:50:27
Black Basta
```
2024-05-15 09:50:56
Black Basta
++
2024-05-15 09:51:00
Black Basta
ок
2024-05-15 09:51:22
Black Basta
PULSE_VALID
2024-05-15 09:51:50
Black Basta
```
2024-05-15 09:53:10
@usernameyy:matrix.bestflowers247.online
payload.bin
2024-05-15 09:53:24
@usernameyy:matrix.bestflowers247.online
исправил ошибку конкуренции
2024-05-15 09:54:18
@nickolas:talks.icu
image.png
2024-05-15 09:54:24
@nickolas:talks.icu
криптованный сокс ))
2024-05-15 09:58:25
@nickolas:talks.icu
image.png
2024-05-15 10:16:41
@nickolas:talks.icu
а посмотри, я твою ехе сокса запустил )
2024-05-15 10:17:20
@nickolas:talks.icu
на него конечно вылезло просто все что возможно.
2024-05-15 10:25:17
@lapa:matrix.bestflowers247.online
ну я тут запустил уже сохранение новых кредов
2024-05-15 10:25:30
@lapa:matrix.bestflowers247.online
чисто пока rdweb
2024-05-15 10:25:41
@lapa:matrix.bestflowers247.online
посмотрим станет ли больше их
2024-05-15 10:25:43
@lapa:matrix.bestflowers247.online
завтра
2024-05-15 10:25:57
@lapa:matrix.bestflowers247.online
но конечно же, не все у них там есть
2024-05-15 10:39:03
@chuck:talks.icu
привет
2024-05-15 10:39:40
@chuck:talks.icu
ага спасибо
2024-05-15 10:39:43
@chuck:talks.icu
посмотрю
2024-05-15 11:33:55
@lapa:matrix.bestflowers247.online
ну тут еще только 5к сутки
2024-05-15 11:34:14
@lapa:matrix.bestflowers247.online
ну кстати и сам поиск тоже время занимает, потому что передаешь домен и прям бывает пару минут нужно ждать результат
2024-05-15 11:35:23
@lapa:matrix.bestflowers247.online
save_new_mp_log.txt
2024-05-15 11:35:31
@lapa:matrix.bestflowers247.online
пока что вот такое новое посохранялось
2024-05-15 11:35:44
@lapa:matrix.bestflowers247.online
много таких пассов QozRNk6BdpbioxG6CatHBw==
2024-05-15 11:35:58
@lapa:matrix.bestflowers247.online
ладно в любом случаетч что-то да будет новенькое
2024-05-15 11:45:50
@lapa:matrix.bestflowers247.online
* ну тут еще лимит это 5к сутки и макс 10 потоков
2024-05-15 11:45:57
@lapa:matrix.bestflowers247.online
* ну тут еще лимит этот 5к сутки и макс 10 потоков
2024-05-15 11:46:11
@lapa:matrix.bestflowers247.online
* ну кстати и сам поиск тоже время занимает, потому что передаешь домен и прям бывает пару минут нужно ждать полный результат
2024-05-15 11:55:27
@lapa:matrix.bestflowers247.online
я вот еще думаю: у нас есть пассы компании. может же по идеи быть один и тот же пасс у нескольких сотрудников
2024-05-15 11:57:14
Black Basta
да все что угодно может быть, брут это дело непредсказуемое
2024-05-15 11:57:26
Black Basta
меня вырубило чутка
2024-05-15 11:57:32
Black Basta
голова болела
2024-05-15 11:57:37
Black Basta
+
2024-05-15 11:57:41
@lapa:matrix.bestflowers247.online
понял. попровляйтесь
2024-05-15 11:58:16
Black Basta
ехе это ?
2024-05-15 11:58:36
Black Basta
image.png
2024-05-15 11:58:53
Black Basta
image.png
2024-05-15 11:59:05
Black Basta
криптованный сокс бот
2024-05-15 11:59:10
Black Basta
> <@muaddib6:matrix.org> sent a file.
2024-05-15 11:59:10
@nickolas:talks.icu
ага
2024-05-15 11:59:39
@muaddib6:matrix.org
А когда детект вылез? НА ехе или длл?
2024-05-15 11:59:50
@muaddib6:matrix.org
Давай переделапю. Тот же исходник?
2024-05-15 12:04:14
@muaddib6:matrix.org
> <@usernamegg:matrix.bestflowers247.online> sent an image.
2024-05-15 12:44:45
Black Basta
тут ?
2024-05-15 12:44:53
@nickolas:talks.icu
да
2024-05-15 12:45:04
Black Basta
А когда детект вылез? НА ехе или длл?
2024-05-15 12:45:11
Black Basta
криптер у меня
2024-05-15 12:45:19
Black Basta
взъелся на тебя
2024-05-15 12:45:20
@nickolas:talks.icu
я скачал детект и запустил его
2024-05-15 12:45:22
@nickolas:talks.icu
кроуд сразу убил
2024-05-15 12:45:28
Black Basta
ага спс
2024-05-15 12:45:36
@nickolas:talks.icu
пускай он лучше на кроудстрайк взъедается =)
2024-05-15 12:45:56
@nickolas:talks.icu
По машинному обучению его прибило кроудом
2024-05-15 12:46:30
@nickolas:talks.icu
детект был на ЕХЕ
2024-05-15 12:46:46
@nickolas:talks.icu
northcapitals.com.exe
2024-05-15 12:46:56
Black Basta
northcapitals.com.exe
2024-05-15 12:47:17
Black Basta
я скачал детект и запустил его
2024-05-15 12:47:22
Black Basta
конечно переделать
2024-05-15 12:47:35
Black Basta
тебе нужно кроудстрайк поставить просто
2024-05-15 12:47:35
@muaddib6:matrix.org
понял
2024-05-15 12:47:39
@muaddib6:matrix.org
делаю
2024-05-15 12:49:11
@usernameww:matrix.bestflowers247.online
`vectorusa.com`
2024-05-15 12:51:18
Black Basta
https://www.vectorusa.com/services/cybersecurity-services
2024-05-15 12:58:37
@muaddib6:matrix.org
длл смотрели?
2024-05-15 12:58:48
Black Basta
нет
2024-05-15 12:59:00
Black Basta
на ехе сразу желание пропало
2024-05-15 12:59:26
@muaddib6:matrix.org
надо поробовать длл
2024-05-15 13:00:31
Black Basta
Intelligence X Search Tips.pdf
2024-05-15 13:00:31
Black Basta
Intelligence X Search API.pdf
2024-05-15 13:00:32
Black Basta
Intelligence X Leaks API.pdf
2024-05-15 13:00:32
Black Basta
выслали на почту
2024-05-15 13:00:34
Black Basta
нам
2024-05-15 13:00:40
@muaddib6:matrix.org
> <@usernamegg:matrix.bestflowers247.online> я скачал детект и запустил его
2024-05-15 13:00:46
@nickolas:talks.icu
Чет скучно сегодня, не знаю за что взяться
2024-05-15 13:00:52
@nickolas:talks.icu
у тебя как обстановка ?
2024-05-15 13:01:00
@nickolas:talks.icu
чего по добыче таргетов думаешь ?
2024-05-15 13:01:55
@muaddib6:matrix.org
Можите длл проверить?
2024-05-15 13:04:20
@lapa:matrix.bestflowers247.online
+
2024-05-15 13:04:55
@lapa:matrix.bestflowers247.online
ну файлы апишки я уже сам нашел
2024-05-15 13:05:15
@lapa:matrix.bestflowers247.online
не быстро у низ ищется
2024-05-15 13:05:21
@lapa:matrix.bestflowers247.online
ну и понятно, быза огромные
2024-05-15 13:05:26
@lapa:matrix.bestflowers247.online
* ну и понятно, базы огромные
2024-05-15 13:08:15
Black Basta
ага
2024-05-15 13:14:54
@usernamecc:matrix.bestflowers247.online
```
2024-05-15 13:17:42
Black Basta
2fa
2024-05-15 13:17:45
Black Basta
мучаю
2024-05-15 13:17:57
@nickolas:talks.icu
формата чего ?
2024-05-15 13:18:01
@nickolas:talks.icu
на впнках ?
2024-05-15 13:18:37
@nickolas:talks.icu
смотря какой кейс ты решаешь, там разные подходы можно использовать
2024-05-15 13:20:54
Black Basta
чутка позже расскажу
2024-05-15 13:21:00
Black Basta
делаю пока
2024-05-15 13:21:28
Black Basta
> <@nickolas:talks.icu> northcapitals.com.exe
2024-05-15 13:21:32
@nickolas:talks.icu
оке
2024-05-15 13:21:55
Black Basta
а ехе после крипта не должен быть читый ?
2024-05-15 13:21:55
@nickolas:talks.icu
темп сш, зип пасс
2024-05-15 13:22:00
Black Basta
* а ехе после крипта не должен быть чистый ?
2024-05-15 13:22:17
@muaddib6:matrix.org
конечно должен
2024-05-15 13:22:19
Black Basta
темп сш, зип пасс
2024-05-15 13:23:27
@muaddib6:matrix.org
так он и чистый Краудстрайк просто очень крутой корп ав
2024-05-15 13:23:49
@muaddib6:matrix.org
посмотри пжлст этот
2024-05-15 13:25:40
@muaddib6:matrix.org
northcapitals.com.exe
2024-05-15 13:36:43
Black Basta
northcapitals.com.exe
2024-05-15 13:36:51
Black Basta
запусти так же
2024-05-15 14:20:08
Black Basta
```
2024-05-15 14:20:09
@muaddib6:matrix.org
> <@usernamegg:matrix.bestflowers247.online> темп сш, зип пасс
2024-05-15 14:20:14
Black Basta
протестим ?
2024-05-15 14:20:28
Black Basta
2024-05-15 14:20:46
@muaddib6:matrix.org
rundll32 file.dll, OcrTrain
2024-05-15 14:20:56
@muaddib6:matrix.org
строка:
2024-05-15 14:21:08
@muaddib6:matrix.org
MyGXQaAbZjF5EKCkLeJq7PBUdp8vY9ruTsgnRcW6x4whmtNSfD
2024-05-15 14:21:25
Black Basta
куку можно перехватить
2024-05-15 14:21:27
Black Basta
и залететь
2024-05-15 14:21:30
Black Basta
а там все
2024-05-15 14:21:30
@muaddib6:matrix.org
1.7z
2024-05-15 14:21:49
@lapa:matrix.bestflowers247.online
так он все сделает? даст линки и мне их чисто прослать?
2024-05-15 14:21:49
Black Basta
https://login.microsoftonline.com - вот пройти по ссылке и введи почту
2024-05-15 14:22:35
Black Basta
> <@lapa:matrix.bestflowers247.online> так он все сделает? даст линки и мне их чисто прослать?
2024-05-15 14:22:41
Black Basta
либо можно поднять какой-то ип который не в блеклисте, но тогда по абузе сервер оффнут быстро
2024-05-15 14:22:48
Black Basta
в любое время
2024-05-15 14:23:59
@lapa:matrix.bestflowers247.online
не до конца понимаю
2024-05-15 14:24:04
@lapa:matrix.bestflowers247.online
что мы слать будем? линки?
2024-05-15 14:24:09
@lapa:matrix.bestflowers247.online
по ответам
2024-05-15 14:24:12
@lapa:matrix.bestflowers247.online
или что-то другое?
2024-05-15 14:24:26
@lapa:matrix.bestflowers247.online
письмо от майкрософт?
2024-05-15 14:25:19
@lapa:matrix.bestflowers247.online
и пейдя по линку будет авторизация в майкрософт ?
2024-05-15 14:25:27
@lapa:matrix.bestflowers247.online
потдельная?
2024-05-15 14:25:59
Black Basta
ща договорю с ним
2024-05-15 14:26:19
Black Basta
точечно лучше выбрать компанию на которой стоит ADFS
2024-05-15 14:26:25
Black Basta
и по всем почтам прослать
2024-05-15 14:26:28
Black Basta
ждать куку
2024-05-15 14:26:42
Black Basta
много не слать лучше пока
2024-05-15 14:27:00
@lapa:matrix.bestflowers247.online
это понятно
2024-05-15 14:27:38
@lapa:matrix.bestflowers247.online
можно кстати даже по ответам прослать
2024-05-15 14:27:41
@lapa:matrix.bestflowers247.online
доверия больше
2024-05-15 14:27:48
Black Basta
ну да конечно
2024-05-15 14:27:50
Black Basta
больше
2024-05-15 14:27:50
@lapa:matrix.bestflowers247.online
просто человек перейдет, а подумает, что просто нужна авторизация
2024-05-15 14:27:55
@lapa:matrix.bestflowers247.online
чтобы посмотреть документ
2024-05-15 14:28:00
Black Basta
ага
2024-05-15 14:28:36
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> точечно лучше выбрать компанию на которой стоит ADFS
2024-05-15 14:29:42
Black Basta
линки которые будут зашиты в html письмо будем похоже сами делать
2024-05-15 14:30:05
Black Basta
только чекать страницу входа по мыльнику
2024-05-15 14:30:11
Black Basta
https://login.microsoftonline.com
2024-05-15 14:30:16
Black Basta
спена картинки там обычно
2024-05-15 14:30:20
Black Basta
ну ты зайди посмотри
2024-05-15 14:30:29
Black Basta
там сразу и впнки есть
2024-05-15 14:30:32
Black Basta
там управление всем
2024-05-15 14:32:30
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> https://login.microsoftonline.com
2024-05-15 14:33:16
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> линки которые будут зашиты в html письмо будем похоже сами делать
2024-05-15 14:33:46
@lapa:matrix.bestflowers247.online
а понял
2024-05-15 14:33:49
@lapa:matrix.bestflowers247.online
вводишь почту
2024-05-15 14:33:51
@lapa:matrix.bestflowers247.online
и идет редирект
2024-05-15 14:34:06
@lapa:matrix.bestflowers247.online
кстати, adfs тоже можно побрутить тогда
2024-05-15 14:34:54
@lapa:matrix.bestflowers247.online
есть только валидный доступ ?
2024-05-15 14:35:23
Black Basta
мне скинули сейчас
2024-05-15 14:35:25
Black Basta
надо искать
2024-05-15 14:35:28
Black Basta
там 2фа
2024-05-15 14:35:38
@lapa:matrix.bestflowers247.online
ааа, всегда?
2024-05-15 14:35:44
Black Basta
не знаю вот
2024-05-15 14:35:49
Black Basta
скоро проверю
2024-05-15 14:36:03
Black Basta
++
2024-05-15 14:36:08
@lapa:matrix.bestflowers247.online
если нет где-то 2аф
2024-05-15 14:36:13
@lapa:matrix.bestflowers247.online
тогда хотябы мыло и пасс проверю
2024-05-15 14:36:17
@lapa:matrix.bestflowers247.online
на вход
2024-05-15 14:58:54
Black Basta
851288351.tekstovyy-dokument.txt
2024-05-15 14:58:59
Black Basta
есть валид
2024-05-15 14:59:07
Black Basta
но тут гов эду много
2024-05-15 15:01:09
@usernamejj:matrix.bestflowers247.online
rub.txt
2024-05-15 15:01:36
@lapa:matrix.bestflowers247.online
+
2024-05-15 15:01:46
@lapa:matrix.bestflowers247.online
а какой именно валид?
2024-05-15 15:06:31
@usernameboy:matrix.bestflowers247.online
Привет
2024-05-15 15:06:34
@usernameboy:matrix.bestflowers247.online
2915$
2024-05-15 15:09:38
@lapa:matrix.bestflowers247.online
ну а смысле какой у вас доступ валидный нашелся там ?
2024-05-15 15:10:53
@lapa:matrix.bestflowers247.online
нашел один, но 2аф
2024-05-15 15:11:11
Black Basta
2фа предлогает поставить ?
2024-05-15 15:11:14
Black Basta
или стоит уже ?
2024-05-15 15:11:47
Black Basta
смылс какой куку компании со спама прехватить ? или эти непонятные логи собирать ?
2024-05-15 15:11:52
Black Basta
ок
2024-05-15 15:11:54
Black Basta
скоро
2024-05-15 15:12:12
@lapa:matrix.bestflowers247.online
2аф там пока из того
2024-05-15 15:12:14
@lapa:matrix.bestflowers247.online
что ввел
2024-05-15 15:12:19
@lapa:matrix.bestflowers247.online
просто код хочет отправить
2024-05-15 15:12:30
@lapa:matrix.bestflowers247.online
где-то пасс неверный
2024-05-15 15:12:33
@lapa:matrix.bestflowers247.online
пока еще смотрю
2024-05-15 15:12:43
@lapa:matrix.bestflowers247.online
мне нужен валидный доступ без 2аф
2024-05-15 15:12:52
Black Basta
ага
2024-05-15 15:12:54
Black Basta
я понял
2024-05-15 15:13:32
Black Basta
```
2024-05-15 15:13:41
Black Basta
olsonsteel.com
2024-05-15 15:13:45
Black Basta
по ним файлы нужны
2024-05-15 15:16:12
@lapa:matrix.bestflowers247.online
ну много где пасс тупо невалидный
2024-05-15 15:16:27
@lapa:matrix.bestflowers247.online
и особо нет редиректов на другие сервера
2024-05-15 15:16:45
@lapa:matrix.bestflowers247.online
в основном авторизация происходит на серверах майкрософт
2024-05-15 15:18:07
@lapa:matrix.bestflowers247.online
https://login.microsoftonline.com/:aryan5495@svis.org.in:A1r2y3a4n5@14158532 сюда вошел
2024-05-15 15:18:33
@lapa:matrix.bestflowers247.online
но это все равно все на майкрософте
2024-05-15 15:18:37
@lapa:matrix.bestflowers247.online
а не отдельном сервере
2024-05-15 15:18:52
@lapa:matrix.bestflowers247.online
т.е. туда мне будет сложно автоматизировать вход
2024-05-15 15:20:35
Black Basta
там нужно делать реверс шелл
2024-05-15 15:20:40
Black Basta
вот как чел писал в логе
2024-05-15 15:20:45
Black Basta
там много доменов для чего
2024-05-15 15:20:46
Black Basta
25 шт
2024-05-15 15:21:16
Black Basta
https://login.microsoftonline.com
2024-05-15 15:21:23
Black Basta
вот я оплатил доступ сейчас для
2024-05-15 15:21:27
Black Basta
SSO
2024-05-15 15:21:33
Black Basta
https://www.microsoft.com/en-us/security/business/identity-access/microsoft-entra-single-sign-on
2024-05-15 15:21:39
Black Basta
вот этой штуки
2024-05-15 15:21:53
@lapa:matrix.bestflowers247.online
+
2024-05-15 15:21:57
Black Basta
хочу понять как там что работает
2024-05-15 15:22:29
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> 25 шт
2024-05-15 15:22:38
@lapa:matrix.bestflowers247.online
или просто 25 доменов, которые смотрят на один сервер?
2024-05-15 15:22:42
Black Basta
я не знаю
2024-05-15 15:22:53
@lapa:matrix.bestflowers247.online
просто я могу автоматизировать пролив его скриптов на сервер
2024-05-15 15:22:58
@lapa:matrix.bestflowers247.online
чтобы эти 25 шт делать быстрее
2024-05-15 15:23:00
@lapa:matrix.bestflowers247.online
не вручную
2024-05-15 15:23:40
Black Basta
я думаю надо посмотреть сперва его решение а потом если нам понравиться мы его автоматизируем под себя.
2024-05-15 15:23:46
Black Basta
самое правильное решение думаю
2024-05-15 15:23:59
Black Basta
давай попробуем куки перехватывать
2024-05-15 15:24:04
Black Basta
там же и креды они будут вводить
2024-05-15 15:24:19
Black Basta
и реверс шелл будет тянуть картинку которая с офицального входа будет вставать
2024-05-15 15:24:23
Black Basta
хорошая техника
2024-05-15 15:24:28
Black Basta
я слышал про нее еще год назад
2024-05-15 15:24:31
Black Basta
но не пробовать
2024-05-15 15:24:40
Black Basta
для этого нам нужно трафик и его панель
2024-05-15 15:24:43
Black Basta
трафик у нас есть со спама
2024-05-15 15:24:59
Black Basta
придумаем как и что запаковать и пульнем
2024-05-15 15:25:15
Black Basta
глянем что перехватим
2024-05-15 15:25:57
@lapa:matrix.bestflowers247.online
ну я не знаю как сделать перехватывание куук
2024-05-15 15:26:11
@lapa:matrix.bestflowers247.online
у него же есть готовое решение
2024-05-15 15:26:16
@lapa:matrix.bestflowers247.online
на сколько я понял
2024-05-15 15:26:28
@lapa:matrix.bestflowers247.online
пускай первый раз он все сам поднимет
2024-05-15 15:26:34
@lapa:matrix.bestflowers247.online
тем более он уже так делал
2024-05-15 15:26:38
@lapa:matrix.bestflowers247.online
выдаст линки
2024-05-15 15:26:40
@lapa:matrix.bestflowers247.online
я прошлю
2024-05-15 15:26:46
@lapa:matrix.bestflowers247.online
посмотрим что вообще придет
2024-05-15 15:27:04
@lapa:matrix.bestflowers247.online
а то опять будет как с форти и цитриксом... делал делал
2024-05-15 15:27:07
@lapa:matrix.bestflowers247.online
в итоге шляпа
2024-05-15 15:27:08
@lapa:matrix.bestflowers247.online
никого
2024-05-15 15:28:20
@lapa:matrix.bestflowers247.online
и опять же, вы будите заходить с апишника другого
2024-05-15 15:28:30
@lapa:matrix.bestflowers247.online
может куки будут так считаться невалидными
2024-05-15 15:28:39
@lapa:matrix.bestflowers247.online
ладно, короч нужно проверить
2024-05-15 15:29:01
@usernamecc:matrix.bestflowers247.online
ищу
2024-05-15 15:32:06
Black Basta
да
2024-05-15 15:32:12
Black Basta
у него есть готовое решение
2024-05-15 15:32:14
Black Basta
конечно
2024-05-15 15:32:26
Black Basta
да я так и попросил
2024-05-15 15:32:39
Black Basta
линки он делать не будет , но я поговорю
2024-05-15 15:36:56
@lapa:matrix.bestflowers247.online
+
2024-05-15 15:38:41
Black Basta
[18:33:28] _: я не знаю какие линки нужны для просыла
2024-05-15 15:40:11
@lapa:matrix.bestflowers247.online
странно
2024-05-15 15:40:26
@lapa:matrix.bestflowers247.online
так а что по линку будет выдаваться?
2024-05-15 15:40:36
@lapa:matrix.bestflowers247.online
по сути форма авторизации
2024-05-15 15:41:09
@lapa:matrix.bestflowers247.online
мы может сделать домен + сервер к нему привязать
2024-05-15 15:41:16
@lapa:matrix.bestflowers247.online
что будет на сервере размещено?
2024-05-15 15:41:22
@lapa:matrix.bestflowers247.online
его ПО ?
2024-05-15 15:41:27
@lapa:matrix.bestflowers247.online
или будет редирект на его панельку
2024-05-15 15:41:32
@lapa:matrix.bestflowers247.online
странно, что он не знает
2024-05-15 15:42:53
@lapa:matrix.bestflowers247.online
просто я уверен, что у майкрософта на эту форма есть защита от реверса
2024-05-15 15:43:27
@lapa:matrix.bestflowers247.online
чтобы просто так нельзя было просто сделать домен и сдервер проксирование на их форму авторизации
2024-05-15 15:43:38
@lapa:matrix.bestflowers247.online
* чтобы просто так нельзя было просто сделать домен и сделать проксирование на их форму авторизации
2024-05-15 15:43:54
@lapa:matrix.bestflowers247.online
я помню оч давно я подобное кстати делать
2024-05-15 15:44:01
@lapa:matrix.bestflowers247.online
типо деается домен
2024-05-15 15:44:15
@lapa:matrix.bestflowers247.online
и проксируется все запросы на банк
2024-05-15 15:44:20
@lapa:matrix.bestflowers247.online
но это уже оч сложно делать
2024-05-15 15:44:27
@lapa:matrix.bestflowers247.online
так защиты есть от этого
2024-05-15 15:44:56
Black Basta
ага
2024-05-15 15:45:03
Black Basta
ну посмотрим какое решение у него есть
2024-05-15 15:45:17
@lapa:matrix.bestflowers247.online
+
2024-05-15 15:49:44
@nickolas:talks.icu
сделаю ночером
2024-05-15 15:49:48
@nickolas:talks.icu
отойти нужно щас
2024-05-15 15:50:04
Black Basta
давай
2024-05-15 15:51:19
Black Basta
95.216.228.249
2024-05-15 15:51:24
Black Basta
а ты карбон поставил ?
2024-05-15 15:51:55
Black Basta
> <@usernameyy:matrix.bestflowers247.online> циско требует двойную аутентификацию
2024-05-15 15:52:03
Black Basta
у меня же есть трубка под2фа
2024-05-15 15:54:32
@usernamejj:matrix.bestflowers247.online
rub2.txt
2024-05-15 15:54:58
@nickolas:talks.icu
тебе сегодня чак таргетов по скидывает
2024-05-15 15:55:16
Black Basta
он не ночной обычно
2024-05-15 15:58:55
Black Basta
> <@usernameyy:matrix.bestflowers247.online> циско требует двойную аутентификацию
2024-05-15 16:00:03
@nickolas:talks.icu
будет
2024-05-15 16:00:08
Black Basta
++
2024-05-15 16:00:12
@nickolas:talks.icu
сегодня будет
2024-05-15 16:04:17
Black Basta
We need about 2 more days to finalize the review before we can select the filenames for proof.
2024-05-15 16:04:37
@tinker:matrix.bestflowers247.online
ну пусть смотрят
2024-05-15 16:04:40
@tinker:matrix.bestflowers247.online
их можно понять
2024-05-15 16:04:46
Black Basta
++
2024-05-15 16:04:56
@tinker:matrix.bestflowers247.online
https://www.rapid7.com/blog/post/2024/05/10/ongoing-social-engineering-campaign-linked-to-black-basta-ransomware-operators/
2024-05-15 16:07:01
Black Basta
https://www.rapid7.com/blog/post/2024/05/10/ongoing-social-engineering-campaign-linked-to-black-basta-ransomware-operators/
2024-05-15 16:09:01
Black Basta
https://www.rapid7.com/blog/post/2024/05/10/ongoing-social-engineering-campaign-linked-to-black-basta-ransomware-operators/
2024-05-15 16:13:51
@n3auxaxl:matrix.collectionofmanager.space
сек, щас гляну
2024-05-15 16:16:50
@n3auxaxl:matrix.collectionofmanager.space
ага, ну начали реверсить все это дело
2024-05-15 16:18:44
@n3auxaxl:matrix.collectionofmanager.space
залупы)
2024-05-15 16:18:46
@n3auxaxl:matrix.collectionofmanager.space
учли и 7zG.exe и новый профиль сразу конфиги повытаскивали
2024-05-15 16:18:50
@n3auxaxl:matrix.collectionofmanager.space
только хер они нормальные сигнатуры на него сделают рандом очень большой
2024-05-15 16:18:51
@n3auxaxl:matrix.collectionofmanager.space
да и куча других фич
2024-05-15 16:18:54
@n3auxaxl:matrix.collectionofmanager.space
поэтому пока они в пролете
2024-05-15 16:19:18
@n3auxaxl:matrix.collectionofmanager.space
у меня сейчас если что на новом серваке тор медленее стал работать из-за сильного шифрования
2024-05-15 16:19:29
@n3auxaxl:matrix.collectionofmanager.space
сообщения могут уходить с задержкой)
2024-05-15 16:23:10
@n3auxaxl:matrix.collectionofmanager.space
та и мосты с нодами фильтрую сильно, поэтому тоже может херово работать)
2024-05-15 16:23:16
@n3auxaxl:matrix.collectionofmanager.space
чуть позже пущу некоторые средства связи по типу матрикса через тройной TOR ( without filter ) + 3 VPN
2024-05-15 16:23:23
@n3auxaxl:matrix.collectionofmanager.space
думаю так лучше будет, потому что сейчас самые топовые провадйеры нод евейдяться у меня
2024-05-15 16:32:23
@lapa:matrix.bestflowers247.online
офнусь
2024-05-15 16:39:25
@chuck:talks.icu
примеш сетку в работу?
2024-05-15 16:41:52
Black Basta
да
2024-05-15 16:41:58
Black Basta
сокс норм ?
2024-05-15 16:42:11
@chuck:talks.icu
да есть
2024-05-15 16:42:36
Black Basta
ну это думаю скоро рабоатть не будет
2024-05-15 16:42:49
Black Basta
креды ?
2024-05-15 16:42:53
Black Basta
скидывай
2024-05-15 16:43:05
Black Basta
и команды
2024-05-15 16:43:05
Black Basta
route print
2024-05-15 16:43:15
@chuck:talks.icu
```
2024-05-15 16:43:26
@chuck:talks.icu
2011 порт - сокс
2024-05-15 16:43:27
Black Basta
```
2024-05-15 16:43:28
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> ну это думаю скоро рабоатть не будет
2024-05-15 16:43:30
@chuck:talks.icu
сек
2024-05-15 16:43:36
Black Basta
2011 порт - сокс
2024-05-15 16:46:19
@chuck:talks.icu
```
2024-05-15 16:46:35
@chuck:talks.icu
```
2024-05-15 16:46:49
@chuck:talks.icu
```
2024-05-15 16:47:48
@chuck:talks.icu
тут админ интересуется, ты до какого работать будешь?
2024-05-15 16:48:00
@adm:talks.icu
привет
2024-05-15 16:48:14
@adm:talks.icu
ты когда на каникулы ?
2024-05-15 16:57:28
Black Basta
++
2024-05-15 16:57:34
Black Basta
```
2024-05-15 16:57:42
Black Basta
```
2024-05-15 16:57:48
Black Basta
```
2024-05-15 17:04:50
Black Basta
не охота пока
2024-05-15 17:04:55
Black Basta
думаю июль
2024-05-15 17:06:40
@usernamemm:matrix.bestflowers247.online
image.png
2024-05-15 17:06:48
@adm:talks.icu
понял
2024-05-15 17:08:28
@usernamemm:matrix.bestflowers247.online
сокс видит только свою тачку в сети
2024-05-15 17:08:49
Black Basta
сокс видит только свою тачку в сети
2024-05-15 17:09:17
Black Basta
image.png
2024-05-15 17:10:16
@chuck:talks.icu
странно
2024-05-15 17:10:47
@chuck:talks.icu
почему так не знаешь?
2024-05-15 17:12:53
@usernamemm:matrix.bestflowers247.online
image.png
2024-05-15 17:15:21
Black Basta
нет
2024-05-15 17:15:44
Black Basta
image.png
2024-05-15 17:16:14
Black Basta
ты с соксом не премудрил?
2024-05-15 17:16:22
Black Basta
может мой поднимешь ?
2024-05-15 17:16:38
Black Basta
1.7z
2024-05-15 17:16:43
Black Basta
rundll32 file.dll, OcrTrain
2024-05-15 17:16:52
Black Basta
вот новый комплект
2024-05-15 17:17:15
@usernamejj:matrix.bestflowers247.online
```
2024-05-15 17:18:22
@chuck:talks.icu
давай попробуем
2024-05-15 17:18:24
Black Basta
2be1e86f6e32b106ffce7c034f9b7836c7750f531a0001dc6d82efa7dacecef8
2024-05-15 17:18:31
@chuck:talks.icu
он чистый?
2024-05-15 17:18:51
Black Basta
сдела вот вот только что крипт этот
2024-05-15 17:19:09
Black Basta
```
2024-05-15 17:19:11
@usernameboy:matrix.bestflowers247.online
+
2024-05-15 17:19:21
Black Basta
вот панель куда отстучит
2024-05-15 17:19:25
@chuck:talks.icu
главное чтобы тачка в офф не ушла
2024-05-15 17:19:44
Black Basta
++
2024-05-15 17:20:57
@chuck:talks.icu
northcapitals.com.dll запускать?
2024-05-15 17:21:10
Black Basta
да
2024-05-15 17:21:12
Black Basta
можешь
2024-05-15 17:21:40
@chuck:talks.icu
ок
2024-05-15 17:21:51
@chuck:talks.icu
> <@usernamegg:matrix.bestflowers247.online> ты с соксом не премудрил?
2024-05-15 17:22:40
Black Basta
сейчас свой сокс поднимем там
2024-05-15 17:22:45
Black Basta
посмотрим что выйдет
2024-05-15 17:22:54
Black Basta
может они там с соксом перемудрили
2024-05-15 17:23:15
Black Basta
у меня голова опять раскалывает я из постели поработаю
2024-05-15 17:23:20
@usernamemm:matrix.bestflowers247.online
может, еще и с кредами
2024-05-15 17:23:43
@usernamemm:matrix.bestflowers247.online
креды не валид
2024-05-15 17:23:54
Black Basta
скань тогда
2024-05-15 17:23:57
Black Basta
аа
2024-05-15 17:24:03
Black Basta
только свою тачку видишь?
2024-05-15 17:24:08
@usernamemm:matrix.bestflowers247.online
да
2024-05-15 17:24:19
Black Basta
креды невалид
2024-05-15 17:24:54
@chuck:talks.icu
запустил
2024-05-15 17:25:04
@chuck:talks.icu
> <@usernamegg:matrix.bestflowers247.online> креды невалид
2024-05-15 17:25:07
@chuck:talks.icu
они проверяются
2024-05-15 17:25:35
Black Basta
> <@usernamemm:matrix.bestflowers247.online> креды не валид
2024-05-15 17:26:02
@usernameyy:matrix.bestflowers247.online
хорошо
2024-05-15 17:26:37
Black Basta
Снимок экрана 2024-05-15 в 20.26.22.png
2024-05-15 17:29:53
@chuck:talks.icu
`Metr@Oliver#Vw`
2024-05-15 17:29:58
@chuck:talks.icu
этот пасс?
2024-05-15 17:30:38
@chuck:talks.icu
это ты где заходишь?
2024-05-15 17:31:14
@chuck:talks.icu
сокс работает, в интернет с него ходит норм
2024-05-15 17:35:10
@chuck:talks.icu
во внутренней сетке тоже хожу
2024-05-15 17:35:16
@chuck:talks.icu
https://10.0.0.1/ открылся
2024-05-15 17:40:41
Black Basta
сокс работает, в интернет с него ходит норм
2024-05-15 17:43:36
@usernamemm:matrix.bestflowers247.online
по соксу пробую приконектится к этой же тачки не получается
2024-05-15 17:45:59
Black Basta
по соксу пробую приконектится к этой же тачки не получается
2024-05-15 17:47:21
@chuck:talks.icu
ну вот я законектился, в интернет с него хожу
2024-05-15 17:47:27
@chuck:talks.icu
SOCSK 5
2024-05-15 17:47:30
@chuck:talks.icu
без пароля
2024-05-15 17:47:53
@chuck:talks.icu
слушай
2024-05-15 17:47:59
@chuck:talks.icu
а чем лучше сетку посканить?
2024-05-15 17:48:15
@chuck:talks.icu
если я nmap запущу, сильно шумно будет?
2024-05-15 18:57:00
Black Basta
да
2024-05-15 18:57:09
Black Basta
nmap шумно
2024-05-15 18:59:20
Black Basta
будет еще что то ?
2024-05-15 19:01:37
@chuck:talks.icu
да, скоро скину
2024-05-15 19:04:29
@chuck:talks.icu
```
2024-05-15 19:06:19
@chuck:talks.icu
2024-05-15 19:08:21
Black Basta
```
2024-05-15 19:08:34
Black Basta
2024-05-15 19:08:53
Black Basta
++
2024-05-15 19:09:11
Black Basta
кто?
2024-05-15 19:09:16
@chuck:talks.icu
тебе cmd дать доступ?
2024-05-15 19:09:33
@usernamejj:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> ```
2024-05-15 19:11:44
@chuck:talks.icu
CrowdStrike
2024-05-15 19:16:38
Black Basta
да
2024-05-15 19:16:41
Black Basta
если можно
2024-05-15 19:16:44
Black Basta
без нее тяжко
2024-05-15 19:16:57
Black Basta
2024-05-15 19:17:00
Black Basta
там
2024-05-15 19:17:23
Black Basta
к cmd возьму доступ ща
2024-05-15 19:18:26
Black Basta
а ты не переподнимал сокс на прошлой сетке ?
2024-05-15 19:18:32
Black Basta
а то в панель отстучал новый сокс
2024-05-15 19:18:32
Black Basta
45.32.88.233:40933
2024-05-15 19:18:37
Black Basta
45.32.88.233:40933
2024-05-15 19:18:45
Black Basta
чей доступ ?
2024-05-15 19:18:51
Black Basta
сокс
2024-05-15 19:18:59
Black Basta
в панель отстучал
2024-05-15 19:19:52
@chuck:talks.icu
на прошлой нет
2024-05-15 19:19:59
@chuck:talks.icu
свой и твой один раз
2024-05-15 19:20:02
@chuck:talks.icu
> <@usernamegg:matrix.bestflowers247.online> если можно
2024-05-15 19:20:22
@usernamejj:matrix.bestflowers247.online
сокс 52.168.34.221 3005 перестал грузиться
2024-05-15 19:20:23
@chuck:talks.icu
bc_operator.ppk
2024-05-15 19:20:38
Black Basta
сокс 52.168.34.221 3005 перестал грузиться
2024-05-15 19:20:46
@chuck:talks.icu
вот ключ в путти вставляй, 52.168.34.221 3004
2024-05-15 19:20:48
@chuck:talks.icu
charmon
2024-05-15 19:21:14
@chuck:talks.icu
бля грохнули(
2024-05-15 19:21:21
Black Basta
> <@chuck:talks.icu> свой и твой один раз
2024-05-15 19:21:57
@chuck:talks.icu
ну дллку твою
2024-05-15 19:22:03
@chuck:talks.icu
и мой сокс
2024-05-15 19:22:38
Black Basta
на каком таргете?
2024-05-15 19:22:56
@chuck:talks.icu
на предыдущем
2024-05-15 19:23:13
Black Basta
> <@usernamemm:matrix.bestflowers247.online> по соксу пробую приконектится к этой же тачки не получается
2024-05-15 19:23:18
Black Basta
попробуй этот
2024-05-15 19:23:26
Black Basta
> <@usernamejj:matrix.bestflowers247.online> сокс 52.168.34.221 3005 перестал грузиться
2024-05-15 19:25:41
@n3auxaxl:matrix.collectionofmanager.space
я отдыхать, завтра продолжу
2024-05-15 19:25:43
@n3auxaxl:matrix.collectionofmanager.space
все четко
2024-05-15 19:25:45
Black Basta
++
2024-05-15 19:25:55
@n3auxaxl:matrix.collectionofmanager.space
если что я сменил понятие локера
2024-05-15 19:26:05
@n3auxaxl:matrix.collectionofmanager.space
теперь будем называть это зарядка/прокачка
2024-05-15 19:26:06
Black Basta
на что
2024-05-15 19:26:09
@n3auxaxl:matrix.collectionofmanager.space
charge :D
2024-05-15 19:26:27
@n3auxaxl:matrix.collectionofmanager.space
будем заряжать тачки а не лочить)
2024-05-15 19:26:32
Black Basta
++
2024-05-15 19:27:08
@n3auxaxl:matrix.collectionofmanager.space
напишешь завтра, если будешь свободен, по поводу админки обсудим
2024-05-15 19:27:11
@n3auxaxl:matrix.collectionofmanager.space
ушел, буду утром
2024-05-15 19:27:12
Black Basta
да
2024-05-15 19:27:16
Black Basta
добрых
2024-05-15 19:28:05
@n3auxaxl:matrix.collectionofmanager.space
добрых
2024-05-15 19:29:02
Black Basta
[18:48:32] _: >так а что по линку будет выдаваться?
2024-05-15 19:29:24
Black Basta
[21:45:31] _: Пока ТХТ записей на доменах нет (нужны для того чтобы выпустить серт), я только завтра утром смогу закончить с ними. Данные от панели сейчас скину, ничего связанного с доменами не меняй. Нужно кстати выставить прокси как раз.
2024-05-15 19:29:33
Black Basta
panel_faq
2024-05-15 19:31:41
Black Basta
[18:48:32] _: >так а что по линку будет выдаваться?
2024-05-15 19:31:50
Black Basta
[21:45:31] _: Пока ТХТ записей на доменах нет (нужны для того чтобы выпустить серт), я только завтра утром смогу закончить с ними. Данные от панели сейчас скину, ничего связанного с доменами не меняй. Нужно кстати выставить прокси как раз.
2024-05-15 19:31:55
Black Basta
panel_faq
2024-05-15 19:32:01
Black Basta
как сюда зайти ?
2024-05-15 19:32:05
Black Basta
у меня не выходит
2024-05-15 19:32:12
Black Basta
это панель для перехвата куки
2024-05-15 19:33:01
Black Basta
мм???
2024-05-15 19:33:29
@usernamett:matrix.bestflowers247.online
нет сокса этого уже в панели
2024-05-15 19:33:35
Black Basta
ок
2024-05-15 20:16:12
Black Basta
Hello. we have finished downloading the data and confirm we are ready for you to delete the ftp server that was hosting the data. Please provide proof thanks
2024-05-15 20:16:29
Black Basta
rnntv.com
2024-05-15 20:16:39
@usernamecc:matrix.bestflowers247.online
++ удаляю
2024-05-15 20:16:48
Black Basta
/home/RNNTV
2024-05-15 20:16:52
Black Basta
вот этот сервак
2024-05-15 20:16:56
@usernamecc:matrix.bestflowers247.online
я понял\
2024-05-15 20:17:00
@usernamecc:matrix.bestflowers247.online
ща затру его
2024-05-15 20:18:07
@usernamecc:matrix.bestflowers247.online
удалил
2024-05-15 20:23:02
@usernameyy:matrix.bestflowers247.online
ну и суета гайд
2024-05-15 20:29:00
@usernameyy:matrix.bestflowers247.online
у мепня получилось
2024-05-15 20:29:28
@usernameyy:matrix.bestflowers247.online
image.png
2024-05-15 20:30:11
@usernameyy:matrix.bestflowers247.online
```
2024-05-15 20:44:48
Black Basta
норм
2024-05-15 20:47:57
Black Basta
непонятно вообще где тут логин а где пароль
2024-05-15 20:48:26
Black Basta
++
2024-05-15 22:05:21
@usernamess:matrix.bestflowers247.online
image.png
2024-05-15 22:05:24
@usernamess:matrix.bestflowers247.online
что это они нас приплели?
2024-05-16 06:12:03
@usernameyy:matrix.bestflowers247.online
да
2024-05-16 06:12:10
@usernameyy:matrix.bestflowers247.online
он фигню написал какую то)
2024-05-16 06:13:57
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> я сделал , можешь зайти
2024-05-16 06:17:44
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> я сделал , можешь зайти
2024-05-16 08:29:16
Black Basta
да
2024-05-16 08:29:18
Black Basta
я тут
2024-05-16 08:29:45
Black Basta
давай попробую зайти
2024-05-16 08:29:52
@usernameyy:matrix.bestflowers247.online
щаща погодь
2024-05-16 08:29:52
@usernameyy:matrix.bestflowers247.online
гружу
2024-05-16 08:31:06
@usernameyy:matrix.bestflowers247.online
подтверди
2024-05-16 08:31:58
Black Basta
что подтвердить ?)
2024-05-16 08:32:05
@usernameyy:matrix.bestflowers247.online
уведомление)
2024-05-16 08:32:07
@usernameyy:matrix.bestflowers247.online
уже истекло
2024-05-16 08:32:08
@usernameyy:matrix.bestflowers247.online
ща заново
2024-05-16 08:32:18
@usernameyy:matrix.bestflowers247.online
еще выслал
2024-05-16 08:32:29
@usernameyy:matrix.bestflowers247.online
ага пошло
2024-05-16 08:32:29
Black Basta
2фа
2024-05-16 08:32:32
Black Basta
подтвердил
2024-05-16 08:32:46
Black Basta
> <@usernameyy:matrix.bestflowers247.online> sent an image.
2024-05-16 08:33:04
@usernameyy:matrix.bestflowers247.online
вот с этими кредами тоже не получилось что я дал?
2024-05-16 08:33:04
Black Basta
image.png
2024-05-16 08:33:08
Black Basta
какой логин пасс вводить ?
2024-05-16 08:33:22
@usernameyy:matrix.bestflowers247.online
```
2024-05-16 08:33:28
Black Basta
++
2024-05-16 08:34:02
Black Basta
зашел вроде
2024-05-16 08:34:05
Black Basta
panel
2024-05-16 08:34:12
@usernameyy:matrix.bestflowers247.online
да
2024-05-16 08:36:58
@usernamess:matrix.bestflowers247.online
`https://twitter.com/ransomfeednews/status/1790839431512961419`
2024-05-16 08:46:15
Black Basta
> <@usernamegg:matrix.bestflowers247.online> sent a file.
2024-05-16 08:46:31
@usernameyy:matrix.bestflowers247.online
тор
2024-05-16 08:47:30
Black Basta
++
2024-05-16 08:47:33
Black Basta
открылось
2024-05-16 08:48:52
Black Basta
* \[21:45:31\] \_: Пока ТХТ записей на доменах нет (нужны для того чтобы выпустить серт), я только завтра утром смогу закончить с ними. Данные от панели сейчас скину, ничего связанного с доменами не меняй. Нужно кстати выставить прокси как раз.
2024-05-16 08:51:55
Black Basta
> <@usernameyy:matrix.bestflowers247.online> sent an image.
2024-05-16 08:52:02
Black Basta
нужно понять как куку там делать
2024-05-16 08:52:04
Black Basta
мне сложно
2024-05-16 08:52:11
Black Basta
и потом ее натягивать
2024-05-16 08:52:20
@usernameyy:matrix.bestflowers247.online
ща разберусь
2024-05-16 08:52:26
Black Basta
мы будем делать фейк и слать на него
2024-05-16 08:52:31
Black Basta
будет приходить кука
2024-05-16 08:52:51
Black Basta
мы ее будет натягивать куда то в браузер и заходить
2024-05-16 08:52:56
Black Basta
пока до конца не понимаю как
2024-05-16 08:53:11
Black Basta
я делал вход по куке но не успешно
2024-05-16 08:53:21
Black Basta
какой браузер использовать
2024-05-16 08:53:28
Black Basta
как зайти по этой куке
2024-05-16 08:53:45
Black Basta
кемирон нам дает сетки у него куки перехват идет
2024-05-16 08:54:04
Black Basta
я будем перехватывать куку от мс
2024-05-16 08:54:15
@usernameyy:matrix.bestflowers247.online
мс майкрософт?
2024-05-16 08:54:21
Black Basta
SSO Microsoft Security
2024-05-16 08:54:42
Black Basta
+ креды должны прилетать в эту панель
2024-05-16 08:54:57
Black Basta
мы по сути можем без 2фа зайти куда угодно
2024-05-16 08:55:02
Black Basta
перехватив куку
2024-05-16 08:55:06
Black Basta
понимаешь ?
2024-05-16 08:55:10
Black Basta
это очень круто
2024-05-16 08:55:14
Black Basta
нужно научится это делать
2024-05-16 08:55:28
Black Basta
2024-05-16 08:56:10
@usernamess:matrix.bestflowers247.online
https://www.securitylab.ru/news/548268.php
2024-05-16 08:56:27
Black Basta
Снимок экрана 2024-05-16 в 11.55.35.png
2024-05-16 08:56:31
Black Basta
Снимок экрана 2024-05-16 в 11.55.42.png
2024-05-16 08:56:37
Black Basta
Снимок экрана 2024-05-16 в 11.55.49.png
2024-05-16 08:58:57
Black Basta
у нас есть все для этого что бы перехватывать куки, нам нужно просто слать трафик на фейки а у нас есть лютый спам
2024-05-16 08:59:14
Black Basta
можно так же cisco или citrix перехватывать куки
2024-05-16 08:59:34
Black Basta
с лабой отложи пока все
2024-05-16 08:59:40
Black Basta
давай вот в этом вопрос разберемся
2024-05-16 08:59:47
Black Basta
это приоритет
2024-05-16 08:59:50
@usernameyy:matrix.bestflowers247.online
хорошо, я читаю
2024-05-16 09:00:05
@lapa:matrix.bestflowers247.online
Доброе утро!
2024-05-16 09:00:08
@lapa:matrix.bestflowers247.online
Скоро посмотрю
2024-05-16 09:00:25
Black Basta
```
2024-05-16 09:00:30
Black Basta
вот лог с автором панели
2024-05-16 09:00:40
Black Basta
тоже перечитай
2024-05-16 09:00:54
Black Basta
я зашел туда
2024-05-16 09:01:05
Black Basta
Снимок экрана 2024-05-16 в 11.55.35.png
2024-05-16 09:01:11
Black Basta
Снимок экрана 2024-05-16 в 11.55.42.png
2024-05-16 09:01:17
Black Basta
Снимок экрана 2024-05-16 в 11.55.49.png
2024-05-16 09:01:19
Black Basta
это его пост
2024-05-16 09:01:39
@lapa:matrix.bestflowers247.online
+
2024-05-16 09:02:21
Black Basta
ну ты зайдешь сам все увидишь
2024-05-16 09:02:26
Black Basta
я пока сам разбираюсь тут
2024-05-16 09:03:05
Black Basta
Снимок экрана 2024-05-16 в 12.01.53.png
2024-05-16 09:03:10
Black Basta
Снимок экрана 2024-05-16 в 12.02.01.png
2024-05-16 09:03:12
Black Basta
этот реверс шелл сложная какая то система неподсильная моим мозгам
2024-05-16 09:03:18
Black Basta
ты приедешь сегодня ?
2024-05-16 09:03:32
@usernameyy:matrix.bestflowers247.online
видимо уже надо, а вообще не планировал)
2024-05-16 09:03:45
@usernameyy:matrix.bestflowers247.online
выехать щас7
2024-05-16 09:03:51
Black Basta
да
2024-05-16 09:03:54
@usernameyy:matrix.bestflowers247.online
ок
2024-05-16 09:03:57
Black Basta
лучше приезжай
2024-05-16 09:07:37
@lapa:matrix.bestflowers247.online
VALID_BRUT_RDWEB.txt
2024-05-16 09:07:38
@lapa:matrix.bestflowers247.online
VALID_BRUT_SONIC.txt
2024-05-16 09:07:39
@lapa:matrix.bestflowers247.online
VALID_BRUT_CISCO.txt
2024-05-16 09:07:40
@lapa:matrix.bestflowers247.online
FORTI_VALID.txt
2024-05-16 09:07:41
@lapa:matrix.bestflowers247.online
OKTA_VALID.txt
2024-05-16 09:07:41
@lapa:matrix.bestflowers247.online
AUTH_VALID.txt
2024-05-16 09:07:42
@lapa:matrix.bestflowers247.online
WG_VALID.txt
2024-05-16 09:07:42
@lapa:matrix.bestflowers247.online
CISCO_VALID_ITEMS.txt
2024-05-16 09:09:30
Black Basta
++
2024-05-16 09:13:16
Black Basta
CISCO_VALID_ITEMS16.txt
2024-05-16 09:13:18
Black Basta
WG_VALID16.txt
2024-05-16 09:13:31
Black Basta
AUTH_VALID16.txt
2024-05-16 09:13:31
Black Basta
OKTA_VALID16.txt
2024-05-16 09:13:32
Black Basta
FORTI_VALID16.txt
2024-05-16 09:13:32
Black Basta
VALID_BRUT_CISCO16.txt
2024-05-16 09:13:33
Black Basta
VALID_BRUT_SONIC16.txt
2024-05-16 09:13:33
Black Basta
VALID_BRUT_RDWEB16.txt
2024-05-16 09:21:14
Black Basta
нам нужно сделал среду где мы сможем проверить перехват куки
2024-05-16 09:21:27
Black Basta
любой аутлук который есть у нас с рдпвеб
2024-05-16 09:21:34
Black Basta
можно туда будет отправить письмо
2024-05-16 09:21:40
Black Basta
и ввести креды
2024-05-16 09:22:00
Black Basta
james_maxammjpj@KERJNAH.onmicrosoft.com
2024-05-16 09:22:05
Black Basta
вот этого акка
2024-05-16 09:22:14
Black Basta
и посмотреть как придет кука
2024-05-16 09:22:21
Black Basta
попробовать ее использовать
2024-05-16 09:22:42
@lapa:matrix.bestflowers247.online
так зачем письмо слать?
2024-05-16 09:22:48
@lapa:matrix.bestflowers247.online
перейдите по линку
2024-05-16 09:23:01
Black Basta
ну да
2024-05-16 09:23:01
@lapa:matrix.bestflowers247.online
на домен который он сделал
2024-05-16 09:23:02
Black Basta
или так
2024-05-16 09:23:04
@lapa:matrix.bestflowers247.online
и введите креды
2024-05-16 09:23:13
@lapa:matrix.bestflowers247.online
скоро зайду тупо посмотрю
2024-05-16 09:39:31
@lapa:matrix.bestflowers247.online
http://cajadevalores.com/ ну вроде не работает
2024-05-16 09:39:40
@lapa:matrix.bestflowers247.online
ну пока видимо он до конца не настроил
2024-05-16 10:09:01
@usernamess:matrix.bestflowers247.online
`Administrator::RADIOGROUP:7d15639b2ceb926a2847d20931ea07a4de5c24af3069a62b:7d15639b2ceb926a2847d20931ea07a4de5c24af3069a62b:1122334455667788`
2024-05-16 10:24:48
@usernamess:matrix.bestflowers247.online
RADIOGROUP\Administrator 675da32fccfa2af9560649d1c6efdab4
2024-05-16 10:25:35
Black Basta
да
2024-05-16 10:25:45
Black Basta
но скрипт какой то качает непонятный
2024-05-16 10:25:47
@usernameboy:matrix.bestflowers247.online
> <@usernamess:matrix.bestflowers247.online> RADIOGROUP\Administrator 675da32fccfa2af9560649d1c6efdab4
2024-05-16 10:26:01
@usernamess:matrix.bestflowers247.online
* 675da32fccfa2af9560649d1c6efdab4
2024-05-16 10:26:14
@usernamess:matrix.bestflowers247.online
stop
2024-05-16 10:26:18
@usernamess:matrix.bestflowers247.online
* stop my all
2024-05-16 10:30:08
Black Basta
[13:27:48] _: Это происходит потому что ты не выставил прокси
2024-05-16 10:30:10
Black Basta
[13:27:48] _: Это происходит потому что ты не выставил прокси
2024-05-16 10:30:45
Black Basta
а есть рабочие прокси у тебя ?
2024-05-16 10:31:51
@usernameyy:matrix.bestflowers247.online
login.deifiedd.com
2024-05-16 10:35:31
@lapa:matrix.bestflowers247.online
скоро
2024-05-16 10:36:00
@lapa:matrix.bestflowers247.online
95.216.118.39:4580
2024-05-16 10:36:06
@lapa:matrix.bestflowers247.online
95.216.118.39:4614
2024-05-16 10:36:13
@lapa:matrix.bestflowers247.online
95.216.118.39:4748
2024-05-16 10:36:35
@usernameyy:matrix.bestflowers247.online
https://chromewebstore.google.com/detail/cookie-editor/hlkenndednhfkekhgcdicdfddnkalmdm
2024-05-16 10:36:48
@usernameyy:matrix.bestflowers247.online
https://chromewebstore.google.com/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg
2024-05-16 10:38:07
@lapa:matrix.bestflowers247.online
https://login.deifiedd.com/ ну работает
2024-05-16 10:40:02
@lapa:matrix.bestflowers247.online
ввел креды
2024-05-16 10:40:04
@lapa:matrix.bestflowers247.online
aryan5495@svis.org.in:A1r2y3a4n5@14158532 все ок
2024-05-16 10:40:08
@lapa:matrix.bestflowers247.online
в панеле они появились
2024-05-16 10:40:41
Black Basta
да
2024-05-16 10:40:53
Black Basta
[13:35:57] _: я поставил прокси можеш заходить
2024-05-16 10:40:59
Black Basta
я попросил его
2024-05-16 10:41:25
@lapa:matrix.bestflowers247.online
ну вот я ввел там креды вчерашние валидные
2024-05-16 10:41:30
@lapa:matrix.bestflowers247.online
и все вошло
2024-05-16 10:41:38
@lapa:matrix.bestflowers247.online
но там ссо может нет
2024-05-16 10:42:40
Black Basta
сейчас попробую куку взять
2024-05-16 10:42:48
@lapa:matrix.bestflowers247.online
+
2024-05-16 10:43:01
@lapa:matrix.bestflowers247.online
да проверьте как вам дальше с этим работать
2024-05-16 10:43:30
Black Basta
ща
2024-05-16 10:43:57
@usernamess:matrix.bestflowers247.online
```
2024-05-16 11:02:56
Black Basta
[14:01:13] AA: ты можешь сделать json формат что бы выдавало ?
2024-05-16 11:04:15
Black Basta
[14:03:14] _: .office.comSESID567-b277-48e6-bef8-904951f49416
2024-05-16 11:04:19
@usernameyy:matrix.bestflowers247.online
```
2024-05-16 11:04:22
@usernameyy:matrix.bestflowers247.online
вот такого формата
2024-05-16 11:05:14
Black Basta
[14:04:56] _: а что такое storeId
2024-05-16 11:05:43
@usernameyy:matrix.bestflowers247.online
это из экстеншена, пропускает пусть то, что неизвестно
2024-05-16 11:05:54
Black Basta
[14:05:41] _: я могу сегодня сделать такой формат как скинул выше, думаю он также будет работать
2024-05-16 11:07:56
@lapa:matrix.bestflowers247.online
мне еще нужен сервер под соксы
2024-05-16 11:11:28
Black Basta
сейчас
2024-05-16 11:12:22
@usernameyy:matrix.bestflowers247.online
```
2024-05-16 11:29:29
Black Basta
https://ls.app
2024-05-16 11:29:31
Black Basta
https://ls.app
2024-05-16 11:29:44
Black Basta
Linken Sphere 9 Evolution. Антидетект нового поколения
2024-05-16 11:29:45
Black Basta
Linken Sphere 9 Evolution. Антидетект нового поколения
2024-05-16 11:29:59
Black Basta
для работы с куками
2024-05-16 11:30:02
Black Basta
для работы с куками
2024-05-16 11:30:36
Black Basta
```
2024-05-16 11:32:50
@lapa:matrix.bestflowers247.online
+
2024-05-16 11:32:58
@lapa:matrix.bestflowers247.online
так у вас получилось войти в акк через куки?
2024-05-16 11:39:26
Black Basta
Снимок экрана 2024-05-16 в 14.38.49.png
2024-05-16 11:39:40
Black Basta
Снимок экрана 2024-05-16 в 14.39.28.png
2024-05-16 11:39:45
Black Basta
вроде работает
2024-05-16 11:39:52
Black Basta
зашел под теми же кредами
2024-05-16 11:40:31
Black Basta
[14:39:12] _: у меня нет уведомлений с токсика так что если нужен срочно то отпиши на хсс или экспу
2024-05-16 11:42:38
@usernameyy:matrix.bestflowers247.online
EditThisCookie
2024-05-16 11:42:46
@lapa:matrix.bestflowers247.online
погодите
2024-05-16 11:42:53
@lapa:matrix.bestflowers247.online
вы должны были войти без вводи кредов
2024-05-16 11:42:57
@lapa:matrix.bestflowers247.online
чисто через куки
2024-05-16 11:43:13
@lapa:matrix.bestflowers247.online
потому, что там же 2аф будет
2024-05-16 11:43:27
@lapa:matrix.bestflowers247.online
а соксы вы прописывали?
2024-05-16 11:43:33
@lapa:matrix.bestflowers247.online
* а сокс вы прописывали?
2024-05-16 11:43:51
@lapa:matrix.bestflowers247.online
тоже думаю важно использывать не только куки, но и сокс
2024-05-16 11:44:23
Black Basta
все верно
2024-05-16 11:44:25
Black Basta
сейчас
2024-05-16 11:46:56
@chuck:talks.icu
привет
2024-05-16 11:47:11
Black Basta
поставил
2024-05-16 11:47:18
Black Basta
прокси
2024-05-16 11:47:22
Black Basta
канады который в панели
2024-05-16 11:47:34
Black Basta
http://155.138.136.242:10134:proxyes_criJ9B:TikuA9Vy
2024-05-16 11:47:37
Black Basta
вот этот
2024-05-16 11:47:37
@lapa:matrix.bestflowers247.online
да
2024-05-16 11:47:47
@chuck:talks.icu
можно мы сегодня твой сокс погрузим? которые 5.61.61.64 и 45.32.88.233 ?
2024-05-16 11:48:01
Black Basta
image.png
2024-05-16 11:48:20
Black Basta
image.png
2024-05-16 11:48:40
@usernameyy:matrix.bestflowers247.online
я импортнул успешно в этот браузер
2024-05-16 11:48:46
Black Basta
image.png
2024-05-16 11:48:46
@usernameyy:matrix.bestflowers247.online
только пароль попросило когда я зашел
2024-05-16 11:48:48
@lapa:matrix.bestflowers247.online
на сколько я понимаю
2024-05-16 11:48:54
@lapa:matrix.bestflowers247.online
погодите
2024-05-16 11:48:56
@usernameyy:matrix.bestflowers247.online
видимо надо еще прокси ставить или я что то упустил
2024-05-16 11:48:56
@lapa:matrix.bestflowers247.online
какой пасс
2024-05-16 11:48:58
@usernameyy:matrix.bestflowers247.online
надо разобраться
2024-05-16 11:49:02
Black Basta
да
2024-05-16 11:49:06
Black Basta
прокси ставь
2024-05-16 11:49:14
Black Basta
http://155.138.136.242:10134:proxyes_criJ9B:TikuA9Vy
2024-05-16 11:49:37
@lapa:matrix.bestflowers247.online
а попробуйте открыть login.deifiedd.com
2024-05-16 11:49:44
Black Basta
привет
2024-05-16 11:49:44
Black Basta
да
2024-05-16 11:49:50
@lapa:matrix.bestflowers247.online
просто этот акк еще без 2аф
2024-05-16 11:49:55
@lapa:matrix.bestflowers247.online
а 2аф стопудов будет
2024-05-16 11:49:59
Black Basta
вчера нужно было еще
2024-05-16 11:50:02
@lapa:matrix.bestflowers247.online
я видел такие с 2аф
2024-05-16 11:50:07
Black Basta
image.png
2024-05-16 11:50:10
@lapa:matrix.bestflowers247.online
и вы уже не войдете по пассу
2024-05-16 11:50:23
@lapa:matrix.bestflowers247.online
login.deifiedd.com я вот захожу сюда
2024-05-16 11:50:27
@lapa:matrix.bestflowers247.online
там я вводил креды
2024-05-16 11:50:34
@lapa:matrix.bestflowers247.online
я вот зашел повторно
2024-05-16 11:50:49
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> sent an image.
2024-05-16 11:51:03
Black Basta
image.png
2024-05-16 11:51:35
@lapa:matrix.bestflowers247.online
хм
2024-05-16 11:51:42
@lapa:matrix.bestflowers247.online
как буто куки не видит значит
2024-05-16 11:51:42
@usernameyy:matrix.bestflowers247.online
не помогло, я, видимо, уже убил эту куку
2024-05-16 11:52:05
@lapa:matrix.bestflowers247.online
может неравильно куки вставили
2024-05-16 11:52:22
Black Basta
да
2024-05-16 11:52:26
Black Basta
я пробую еще
2024-05-16 11:52:39
@lapa:matrix.bestflowers247.online
> <@lapa:matrix.bestflowers247.online> login.deifiedd.com я вот захожу сюда
2024-05-16 11:52:40
@lapa:matrix.bestflowers247.online
и все
2024-05-16 11:52:52
@lapa:matrix.bestflowers247.online
даже после закрытия браузера через куки заходит
2024-05-16 11:52:56
@lapa:matrix.bestflowers247.online
мне креды не нужно вводить
2024-05-16 11:53:14
Black Basta
ты что вставлял от куки
2024-05-16 11:53:16
Black Basta
покажи
2024-05-16 11:53:23
@lapa:matrix.bestflowers247.online
я ничего не вставлял
2024-05-16 11:53:29
@lapa:matrix.bestflowers247.online
это у меня обычный браузер
2024-05-16 11:53:42
@lapa:matrix.bestflowers247.online
я авторизовался
2024-05-16 11:53:46
@lapa:matrix.bestflowers247.online
мои куки попали в панельку
2024-05-16 11:53:52
Black Basta
https://ls.app
2024-05-16 11:53:54
Black Basta
поставь
2024-05-16 11:53:59
Black Basta
очень пригодится сейчас нам
2024-05-16 11:55:40
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> https://ls.app
2024-05-16 11:56:14
Black Basta
login.deifiedd.com
2024-05-16 11:56:36
@lapa:matrix.bestflowers247.online
спросите куда вставлять куки из панельки и соксы
2024-05-16 11:57:22
@chuck:talks.icu
ок)
2024-05-16 11:57:36
Black Basta
давай обновим куку
2024-05-16 11:57:48
Black Basta
видимо она слетела из-за авторизации без прокси
2024-05-16 11:58:04
Black Basta
так это разработчик посоветовал через это заходить?
2024-05-16 11:58:22
@lapa:matrix.bestflowers247.online
ну так у него спросите
2024-05-16 11:58:33
@lapa:matrix.bestflowers247.online
потому что может формат куки файла не подходит
2024-05-16 11:59:03
Black Basta
застиль новую кукус
2024-05-16 11:59:12
@lapa:matrix.bestflowers247.online
скоро я еще раз авторизуюсь
2024-05-16 12:00:12
@usernamett:matrix.bestflowers247.online
```
2024-05-16 12:00:48
Black Basta
я сделал
2024-05-16 12:00:50
Black Basta
все ок
2024-05-16 12:01:00
Black Basta
```
2024-05-16 12:01:03
Black Basta
под сокс бота
2024-05-16 12:02:15
@lapa:matrix.bestflowers247.online
image.png
2024-05-16 12:02:19
@lapa:matrix.bestflowers247.online
что зависло после авторизации
2024-05-16 12:03:38
@lapa:matrix.bestflowers247.online
но там появилась кука новая
2024-05-16 12:03:45
@lapa:matrix.bestflowers247.online
проверьте через с соксом
2024-05-16 12:09:06
@lapa:matrix.bestflowers247.online
ну у меня тож не работает
2024-05-16 12:09:15
@lapa:matrix.bestflowers247.online
тоже вроде сокс вставил
2024-05-16 12:09:17
@lapa:matrix.bestflowers247.online
и все равно
2024-05-16 12:09:35
@lapa:matrix.bestflowers247.online
над спрашивать через что эти куки юзать
2024-05-16 12:09:47
@nickolas:talks.icu
Привет. Как ты ? как успехи ?
2024-05-16 12:10:30
@lapa:matrix.bestflowers247.online
еше по идеи там user-agent нужно использовать, через который я открывал
2024-05-16 12:10:41
Black Basta
а почему у тебя страница на голландском если прокси канада
2024-05-16 12:10:45
Black Basta
это он спрашивает
2024-05-16 12:10:56
Black Basta
Снимок экрана 2024-05-16 в 15.08.31.png
2024-05-16 12:10:59
Black Basta
Снимок экрана 2024-05-16 в 15.08.21.png
2024-05-16 12:11:25
@lapa:matrix.bestflowers247.online
да хз
2024-05-16 12:11:31
@lapa:matrix.bestflowers247.online
я откуда знаю) э
2024-05-16 12:11:36
@lapa:matrix.bestflowers247.online
это не мое ПО)
2024-05-16 12:12:17
@usernameyy:matrix.bestflowers247.online
image.png
2024-05-16 12:12:20
@usernameyy:matrix.bestflowers247.online
поставил пока secure endpoint cisco
2024-05-16 12:12:32
@lapa:matrix.bestflowers247.online
тут ещ такой момент
2024-05-16 12:12:34
Black Basta
))
2024-05-16 12:12:38
@lapa:matrix.bestflowers247.online
я вообще авторизовывался через edge
2024-05-16 12:13:29
@lapa:matrix.bestflowers247.online
а ls app наверное это не указано
2024-05-16 12:14:58
Black Basta
сейчас он сам попробует зайти по нашим кукам
2024-05-16 12:15:01
@lapa:matrix.bestflowers247.online
+
2024-05-16 12:15:24
Black Basta
ок
2024-05-16 12:15:29
Black Basta
привет
2024-05-16 12:15:30
Black Basta
норм
2024-05-16 12:15:38
Black Basta
с перехватом куки работают
2024-05-16 12:15:44
@lapa:matrix.bestflowers247.online
ну и надеюсь он без ввода кредов заходит
2024-05-16 12:15:47
Black Basta
настроил по
2024-05-16 12:15:59
Black Basta
сегодня попробую по юсе прослать
2024-05-16 12:16:03
Black Basta
если сейчас отлажу
2024-05-16 12:16:23
@nickolas:talks.icu
Ну перехват куки это через реверс прокси, а-ля модлишка, мы такое делали
2024-05-16 12:16:33
Black Basta
там у же весь интренет пестрит новыми аттаками блекбасты по телефону
2024-05-16 12:16:36
@nickolas:talks.icu
А что тебе даст кука ?
2024-05-16 12:16:43
Black Basta
> <@nickolas:talks.icu> Ну перехват куки это через реверс прокси, а-ля модлишка, мы такое делали
2024-05-16 12:17:11
@nickolas:talks.icu
В чем фишка ? Ты хочешь просто собрать аккаунтов мс365 ?)
2024-05-16 12:17:15
Black Basta
цистри , циско , я смогу туда зайти
2024-05-16 12:17:24
Black Basta
пока на мс ghjdth.
2024-05-16 12:17:36
Black Basta
* пока на мс проверю.
2024-05-16 12:18:07
Black Basta
у меня есть поставщик который постоянно и стабильно приносит сетки
2024-05-16 12:18:13
Black Basta
он куки ловит
2024-05-16 12:18:46
@nickolas:talks.icu
хм, ну то есть он загоняет пользователей на модлишку, и снимает там нужную куку ?
2024-05-16 12:20:15
Black Basta
https://www.bleepingcomputer.com/news/security/windows-quick-assist-abused-in-black-basta-ransomware-attacks/
2024-05-16 12:20:35
Black Basta
да
2024-05-16 12:20:35
@nickolas:talks.icu
да они все зарепостили rapid7
2024-05-16 12:20:43
Black Basta
++
2024-05-16 12:20:56
@nickolas:talks.icu
надо же че то писать, вот теперь везде и пиздят
2024-05-16 12:21:04
Black Basta
ага
2024-05-16 12:21:05
@nickolas:talks.icu
там еще квак был с 0дей сплоитом 🤣
2024-05-16 12:21:11
@nickolas:talks.icu
вчера писали )
2024-05-16 12:26:04
Black Basta
да?) где писали ?
2024-05-16 12:27:00
@nickolas:talks.icu
секуритилаб
2024-05-16 12:27:10
Black Basta
получилось ?
2024-05-16 12:27:15
Black Basta
получилось ?
2024-05-16 12:27:18
@nickolas:talks.icu
да они как чего не найдут, у них блять все сенсация )))
2024-05-16 12:27:43
@nickolas:talks.icu
долбоебы)))
2024-05-16 12:27:45
@lapa:matrix.bestflowers247.online
+
2024-05-16 13:10:07
@usernamess:matrix.bestflowers247.online
ты где?
2024-05-16 13:11:56
Black Basta
ты тут ?
2024-05-16 13:14:41
Black Basta
```
2024-05-16 13:17:27
@n3auxaxl:matrix.collectionofmanager.space
Привет, админку позже обсудим, щас тут уже сделал работу с дисками, файлами, это все в потоках
2024-05-16 13:17:31
@n3auxaxl:matrix.collectionofmanager.space
процессы уже убиваю
2024-05-16 13:17:55
@n3auxaxl:matrix.collectionofmanager.space
щас с сетью ебусь, чтобы по компам в сети прыгать
2024-05-16 13:18:03
@n3auxaxl:matrix.collectionofmanager.space
и шары быстро заряжать
2024-05-16 13:18:09
@n3auxaxl:matrix.collectionofmanager.space
кароче идет нормально
2024-05-16 13:18:10
Black Basta
Brave ., [16 мая 2024 г., 15:44:49]:
2024-05-16 13:18:14
Black Basta
Brave ., [16 мая 2024 г., 15:44:49]:
2024-05-16 13:18:19
Black Basta
давай
2024-05-16 13:18:21
Black Basta
привет
2024-05-16 13:18:23
@n3auxaxl:matrix.collectionofmanager.space
скоро уже сам алгоритм шифрования буду делать
2024-05-16 13:18:28
@n3auxaxl:matrix.collectionofmanager.space
и потом уже чисто по защите вся херня
2024-05-16 13:18:49
Black Basta
у конти очень хорошая скорость была по распространению
2024-05-16 13:19:30
@n3auxaxl:matrix.collectionofmanager.space
да, я знаю
2024-05-16 13:19:43
@n3auxaxl:matrix.collectionofmanager.space
я знаю +- как у них это было реализовано
2024-05-16 13:19:55
@n3auxaxl:matrix.collectionofmanager.space
у нас будет немного по другому, но тоже быстро
2024-05-16 13:19:57
@n3auxaxl:matrix.collectionofmanager.space
мы все компы будем собирать
2024-05-16 13:20:00
@n3auxaxl:matrix.collectionofmanager.space
ну к которым есть доступ
2024-05-16 13:20:02
@lapa:matrix.bestflowers247.online
+
2024-05-16 13:20:35
Black Basta
[22:19:01] Conti: > можешь поделиться ?
2024-05-16 13:20:45
Black Basta
вот этот диалог нашел с ним
2024-05-16 13:20:50
Black Basta
в 22 году
2024-05-16 13:22:09
Black Basta
[22:23:36] Conti: Ну вот сделай как я тебе сказал и будет пушка
2024-05-16 13:23:15
Black Basta
это по моментальному распространению локера
2024-05-16 13:29:09
@nickolas:talks.icu
а я знаю как несут тебе такие акки сеток )
2024-05-16 13:29:19
@nickolas:talks.icu
и что он делает с кукой
2024-05-16 13:29:46
Black Basta
у них там очень хороший софт
2024-05-16 13:29:49
Black Basta
и сокс
2024-05-16 13:29:57
Black Basta
я таких еще не видел ни у кого
2024-05-16 13:29:57
@nickolas:talks.icu
да это понятно все )))
2024-05-16 13:30:01
Black Basta
он живучий капец
2024-05-16 13:30:07
@nickolas:talks.icu
живучий в плане ?
2024-05-16 13:30:34
Black Basta
ну вот я свой сокс не могу поднять на тачке где то
2024-05-16 13:30:39
Black Basta
он свой поднимает без проблем
2024-05-16 13:30:45
Black Basta
по сети даже когда уже креды есть
2024-05-16 13:30:53
Black Basta
его сокс это какое то волшебство
2024-05-16 13:30:56
Black Basta
отвечаю
2024-05-16 13:31:15
@nickolas:talks.icu
ну так это волшебство нам сейчас и нужно!
2024-05-16 13:31:27
@nickolas:talks.icu
Если достанешь его сокс, доступы будут каждый день, штук по 5
2024-05-16 13:31:31
@nickolas:talks.icu
мы же в сокс уткнулись щас
2024-05-16 13:31:34
Black Basta
там кодер сделал даже так что если у бота админ все права порезал и отключил его от инета тачку дак он обошел это через dns
2024-05-16 13:31:40
Black Basta
боты по днсу приходят
2024-05-16 13:31:50
Black Basta
там уровень прогера даже не кортеса
2024-05-16 13:32:00
Black Basta
там какой то чумной парень сидит у него
2024-05-16 13:32:15
@nickolas:talks.icu
так это один человек, кто по кукам заходит ?
2024-05-16 13:32:16
Black Basta
мы отдавали на реверс его файлы знающим людям
2024-05-16 13:32:32
@nickolas:talks.icu
ага, и как там ?
2024-05-16 13:32:51
Black Basta
я уже подумал об этом
2024-05-16 13:33:04
Black Basta
ку
2024-05-16 13:33:07
Black Basta
как тут будешь отпиши
2024-05-16 13:33:13
@nickolas:talks.icu
ну это я так понимаю FIN7 делают ?)
2024-05-16 13:33:16
Black Basta
поговорю с ними
2024-05-16 13:33:34
Black Basta
возможно
2024-05-16 13:33:48
Black Basta
там ребята не сытые
2024-05-16 13:33:52
Black Basta
сразу видно
2024-05-16 13:33:52
@nickolas:talks.icu
как раз те же ребята, у кого был сплоит под ms teams ?
2024-05-16 13:34:01
Black Basta
с первых запрал они ахуели )
2024-05-16 13:34:08
@nickolas:talks.icu
хм
2024-05-16 13:34:09
Black Basta
> <@nickolas:talks.icu> как раз те же ребята, у кого был сплоит под ms teams ?
2024-05-16 13:34:20
@nickolas:talks.icu
ну вот кто по теамс там старые рансом гайз
2024-05-16 13:34:23
Black Basta
* с первых зарплат они ахуели )
2024-05-16 13:34:25
@nickolas:talks.icu
а сокс нам пиздец как нужен
2024-05-16 13:34:29
Black Basta
не FIN7 думаю
2024-05-16 13:34:34
@nickolas:talks.icu
я буду кортеса пилить, что бы он пивотинг нарулил
2024-05-16 13:34:43
Black Basta
ну сегодня на мой попробуем
2024-05-16 13:34:45
Black Basta
посмотрим
2024-05-16 13:34:46
@nickolas:talks.icu
будет софт, будем нормально работать
2024-05-16 13:34:54
@nickolas:talks.icu
Ну это в любом случае перекладное решение
2024-05-16 13:35:00
@nickolas:talks.icu
У тебя он на С ?
2024-05-16 13:35:22
Black Basta
С
2024-05-16 13:35:26
@nickolas:talks.icu
если на С - можешь дать кортесу сорсы, пускай придумывает чего нибудь, будем вместе юзать
2024-05-16 13:35:34
Black Basta
и на повершеле написал
2024-05-16 13:35:36
@nickolas:talks.icu
а так вообще надо сокс хороший, беспалевный
2024-05-16 13:35:38
Black Basta
для нужд
2024-05-16 13:35:48
@nickolas:talks.icu
ну для удаленного запуска