Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

книги хакеры / Полный_мануал_по_кардингу_от_А_до

.pdf
Скачиваний:
4
Добавлен:
07.07.2025
Размер:
14.28 Mб
Скачать

Отключить встроенный отладчик Dr. Watson. Если опция выключена, то при ошибке в программе, будет выводиться соответствующее сообщение об ошибке с кнопками ОК и Отмена, при нажатии ОК - приложение завершается, а при нажатии на отмену запускается отладчик. В редакторе реестра "Regedit" HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug параметр "Auto" выставляем "0"

Не вести историю открытия документов. Не вести историю "Недавно использовавшихся

документов".

Windows XP создает в папке Documents and Settings\%USERNAME%\Recent ярлыки к запускаемым

программам. Вы можете отключить данную возможность, если не пользуетесь ими.

Запускаем

"Regedit" HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer

параметр

NoRecentDocsHistory, значение "1"-история не

ведется

Автоматически завершать зависшие приложения. Эта опция используется для автоматического закрытия без всякого предупреждения всех зависших программ. Удобно при завершении работы компьютера, если приложение не отвечает, то не надо нажимать на кнопку, чтобы его завершить. Запускаем "Regedit" HKCU\Control Panel\Desktop параметр

AutoEndTasks, значение "1" - автоматически завершать зависшие приложения, "0" - ждать ввода пользователя

ОсвобождениеSEOXAканала (bandwidth), зарезервированного за сервисом QoS. Windows XP по умолчанию выделяет часть интернет-канала для Quality of Service (QoS). Назначение QoS — улучшать

Отключить сообщение о недостатке свободного места на диске. Не выдавать сообщение о

недостатке

.NET

места на диске. Имеет смысл использовать данную опцию на дисках малого размера.

 

Запускаем

 

 

"Regedit" HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer

параметр,

NoLowDiskSpaceChecks, значение "1" - сообщение отключено, "0" -

включено

Блокировка автоматического обновления в Windows Media Player. Windows Media Player

периодически

устанавливает связь через интернет для проверки существования новой версии программы (Tools-

Options-рамка Automatic updates). Можно отключить данную возможность в Windows

Media Player.

Запускаем "Regedit" HKEY LOCAL MACHINE\SOFTWARE\Policies\Microsoft\Win

dowsMediaPlayer

параметр DisableAutoUpdate, значение

"1".

распределение трафика программ, написанных с учетом QoS API. Этих программ не найдешь, поэтому резервирование канала под ненужный сервис — непозволительная

451/474

роскошь. Для того, чтобы освободить и без того узкий канал отечественного соединения с Интернетом, в меню Пуск -> Выполнить запустите редактор групповых политик gpedit.msc. Для выполнения вам необходимо быть администратором системы. В разделе "Конфигурация компьютера" выберите пункт "Административные шаблоны", далее "Сеть" и затем в правой панели выберите «Диспетчер

пакетов QoS» и кликните на нем два раза. Выберите опцию "Ограничить резервируемую пропускную способность" и опять-таки кликните на ней два раза. В открывшемся окне

включите Enabled, а затем укажите лимит канала в процентах равный нулю, нажмите "ОК" и выйдите из программы. Откройте "Сетевые подключенияNET" на "Панели управления"

откройте свойства вашего подключения и на закладке "Сеть" убедитесь, что протокол "Планировщик пакетов QoS" подключен. Если его там нет, то добавьте из списка и перезагрузите компьютер.

Отключение неиспользуемых служб в в Windows XP. Для ускорения навигации по папкам

Для ускорения навигации по папкам, содержащим графические файлы можно отметить пункт — «Не кэшировать эскизы» (Панель управления -> Свойства папки -> Вид), а заодно убрать галочку с пункта «Помнить параметры отображения каждой папки».

Чтобы Windows Messenger не грузился .

Чтобы Windows Messenger не грузился при загрузки операционной системы Windows XP, просто откройте реестр и удалите параметр: HKEY CURRENT USER\Software\Microsoft\ Windows\CurrentVersionSEOXA\Run\MSMSGS

Чтобы убрать Active Desktop из настроек экрана

Чтобы убрать Active Desktop из настроек экрана, нужно создать параметр со значением: 01 00 00 00. Ключ: [HKEY CURRENT USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\] Параметр: NoActiveDesktop

При доступе к соседнему компьютеру Вы, скорее всего не раз сталкивались с ситуацией, когда система замирает на достаточно

длительное время, прежде чем отобразить список подключенных компьютеров. Во время такого подключения Windows XP проверяет запуск плановых задач на соседнем компьютере, что может занять до 30 секунд. По большому счету эта операция бесполезна! К счастью, в системном реестре есть возможность отключить эту функцию. Нужный ключ расположен в разделе HKEY LOCAL MACHINE/ Software/Microsoft/Windows/CurrentVersion/Explorer/RemoteComputer/NameSpace. Он называется {D6277990-4C6A-11CF-8D87-00AA0060F5BF}. Для отключения функции необходимо удалить этот ключ, и перегрузить Windows.

Если оперативной памяти у вас имеется 512 Мб или более То попробуйте улучшить производительность системы за счет сокращения использования файла подкачки. Для этого в разделе реестра HKEY_LOCAL_

MACHINE\SYSTEM\CurrentControlSet\Control \Session Manager\Memory Management

установите значение параметра "DisablePaging Executive"равным 1 (тип dword).Если очень требовательных к памяти приложений при этом запускаться не будет, то результат может весьма порадовать.

Полностью отключить общие ресурсы (ADMIN$, C$ и т.д.) *

Эти ресурсы доступны Администратору, для отключения/включения требуется перезагрузка. Windows XP позволяет отключить эти ресурсы, но только до перезагрузки.

HKLM\SYSTEM\CurrentControlSet\Services\LanmanServe r\Parameters

452/474

DWORD AutoShareWks, значение 0 - общие ресурсы отключены, 1 - включены Примечание: данное изменение реестра не отключит IPC$, чтобы его отключить наберите в командной строке:

net share ipc$ /delete

(работает только до перезагрузки)

Примечание: вWindows Server 2003 используется другой параметр:

DWORD AutoShareServer, значение 0 - общие ресурсы отключены, 1 - включены Запретить анонимным пользователям просматривать ресурсыNET

Запрещает анонимным пользователям просматривать учетные записи и расшаренные ресурсы.

HKLM\System\CurrentControlSet\Control\Lsa

DWORD RestrictAnonymous, значение 1 - запретить, 0 - разрешить

Повышение % высланных ордеров у конкретного

шопа [гипотеза]

.

 

200$ СхемаSEOXAпроверена лично мной не один раз...

Идея пришла такая:

 

Есть вкусный шоп, с которого нужно очень шипнуть, но есть подозрение что ордеры проходят вручную (пост-)проверку.

Что если кинуть в паблик замануху, мол шоп шлющий? На него сразу слетит туча школоты, количество вручную проверяющихся ордеров резко возрастет.

Магазину надо на что-то кушать, он все равно будет пропускать самые белые заказы. Если ордер сделать чисто, можно поднять шансы на то, что СБ пропустит наш заказ (отчасти по тому что охуеют от такого наплыва каржа, отчасти что наш фрауд индекс будет заметно ниже школоло, если конечно не закроют магазин)) ).

Гипотеза применима к небольшим магазинам, чтобы превысить количество обычных дневных заказов.--- Сообщения были объединены 6 апр 2014 ---Замануху имел ввиду кинуть в тематический паблик

Выводим блокнутые WebMoney

Не скрытое содержимое:

Приветствую уважаемые пользователи закрытого раздела WWH.SU Сегодня у меня не самое плохое настроение и я решил написать как вывести

заблокированные деньги из платежной системы WebMoney потратив на это порядка

Итак чтоже нам делать если кошелек заблокировали?

1.Пишем саппорту и узнаем причину блокировки и как нам от этой блокировки избавиться

453/474

23/debetovye-karty-na-vashi-skany-27036/

2.Саппорт нам причину не назовет, либо скажет что операции сомнительные и попросит нас получить начальный или персональный аттестат(в зависимости от того формалка у нас или началка соответственно)

3.Пишем что согласно правилам их платежной системы мы хотим отказаться от предоставляемых ими услуг и получить выплату своих денег

- На данном этапе могут возникнуть сложности - они будут просить подойти к ним в офис и

правила их платежки, более 3х сообщений они как правило не выдерживают и вы получаете отказ в обслуживании с правом автоматического вывода по номеру счету на фио, на который зареган вмид

(по времени этот этап занимает от 1 дня - смотря в каком настроении саппорт)

4. Идем к селлеру карт, который делает карты на сканы, пока на рынке я видел только 1

адекватного с норм ценами(не реклама) вот его 2 темы http://migalki.org/forum/showthread.php?t=42741 http://darkmoney.cc/debetovye-karty-

получить аттестат выше, чем есть - тут главное стоять наNETсвоем и не забывать ссылаться на

6.ВыводимSEOXAденьги через банкомат(кстати есть тут одно но - банк РС снимайте только через банкоматы РС, иначе карту залочат и придется звонить в банк - кстати они по звонку

разблокируют...

7.Тратим деньги)))Описание протокола 3-D Secure..

Протокол 3-D Secure

454/474

3-D Secure − технология аутентификации владельца карты при проведении удаленных платежей через Интернет. В отличие от ранее использовавшихся подходов проверка личности осуществляется в режиме on-line. Данный протокол иначе именуется Verified by Visa в терминологии Visa и SecureCode в терминологии MasterCard.

Система 3х доменов

Модель 3-D Secure реализована на основе 3х доменов, в которых происходит создание и проверка транзакций:

1. Домен Эмитента, который включает в себя Держателя карты и Банк, выпускающий карты. ˆ Домен Эквайера, который включает в себя банк-Эквайер и его клиентов

ˆ Домен взаимодействия содержит элементы, которые делают возможным проведение транзакций между двумя другими домена. Он, главным образом, содержит сети и сервисы карточных ассоциаций.

NET

Для каждого домена определена собственная сфера ответственности в проведении транзакций:

1. В домене Эмитента, банк-эмитент ответственен за аутентификацию покупателя и предоставление верной информации для проведения транзакции.

ˆ В домене Эквайера, онлайновый торговец (шоп иначе) ответственен за коммерческие отношения с покупателем, а также гарантию того, что покупатель был направлен в верный банк-эмитент для верификации. В этом же домене Эквайер несёт ответственность за согласование проведения транзакции через традиционные сети Visa или MasterCard.

455/474

ˆ В домене взаимодействия, платежная система Visa или MasterCard ответственна за сохранность информации по каждому эмитенту (банк держателя карты, интернет-адрес эмитента) и предоставление данной информации для вынесения решения в случае конфликтных ситуаций.

Элементы архитектуры 3-D Secure

ˆВ домене Эквайера сервер Merchant Plug-In (или MPI)NETуправляет потоком транзакций между инфраструктурами Visa/MasterCard, инфраструктурой держателей карты и платежной

инфраструктурой, созданной Эквайером.

ˆВ домене взаимодействия Сервер-Директорий.(Directory) Visa/MasterCard ведёт информацию об участниках процесса. В этом же домене Сервер Истории Аутентификаций

Visa/MasterCard (Authentication History Server или AHS) надёжно хранит информацию по всем транзакциямSEOXAи гарантирует её доступность при возникновении конфликтных ситуаций.

ˆВ доменах Эмитента и Эквайера Хостовые системы вовлечены в процесс выверки транзакций в бекофисе банка для обеспечения клиринговых взаимозачетов между участниками с целью дальнейшей передачи денежных средств.

В соответствии с протоколом 3-D Secure эмитенты теперь несут ответственность за аутентификацию владельцев карточек! потокаПример

456/474

1. Покупатель выбирает соответствующую страницу.на сайте Продавца и вводит необходимуюSEOXAдля оформления покупки информацию.

ˆ MPI посылает в платежную систему Transaction Verification Request (VeReq), содержащий

PAN держателя карты (и информацию о типе устройства, если есть).

ˆ Платежная система находит соответствующего ACS эмитента карты и определяет возможность аутентификации для данного PAN и типа устройства.

ˆ ACS проверяет, подписан ли данный клиент на сервисе 3D Secure, и передаёт результат в платежную систему.

ˆ Сервер-Директорий возвращает ответ ACS в MPI.

ˆ MPI отсылает Запрос на Аутентификацию Плательщика (PAReq) на ACS через устройство Покупателя.

ˆ ACS получает PAReq.

ˆ ACS производит аутентификацию Покупателя с помощью процедур, применимых для номера карты (пароль, chip, PIN и т.д.). Далее ACS формирует ответное сообщение (PARes ) и подписывает его. ˆ ACS возвращает PARes в MPI через устройство покупателя. Также ACS посылает соответствующие данные на Сервер Аутентификации Истории (AHS).

ˆ MPI получает PARes.

ˆ MPI проверяет подпись PARes (либо выполняя проверку самостоятельно, либо перенаправляя сообщение в отдельные Серверы Проверки (Validation Servers). ˆ Продавец приступает к авторизации через

Эквайера. Инфа взята с сайта - computel.ru

457/474

сервера).
создаем каждой)
Pass: 159357
Линк:

Белая тема по трафику. Для самых маленьких

Для начинающих. Кто еще не полностью освоился с курсом и ищет денежку на материал. Полностью автоматизированная схема по добыче трафика. 200-300 баксов в месяц на полном автомате. В паблик не выкладывать.

Продажник: http://forum.searchengines.ru/showthread.php?t=843644

Блокировка трафика при падение VPN

http://webfile.ru/97dd6c7e1b6b60050b56e9aae2e286e9NET

Бывает соединение с VPN-сервером обрывается и всюду начинает светиться ваш ip-шник. Дабы этого избежать и блокировать любое не-VPN соединение достаточно прописать это в фаерволле. Подойдет практически любой. Рассмотрим.на примере "Comodo".

Устанавливаем - запускаем, теперь нужно добавить глобальное правило, идем в "Задачи"(стрелочка

вверху в главномSEOXAокне) - "Расширенные задачи" - "Расширенные настройки" - "Настройки

безопасности" - "Фаервол" - "Глобальные правила" - щелкаем правой кнопкой в списке - "Добавить":

Действие: Блокировать Протокол:

IP

Направление: Исходящие и/или Входящие

Адрес отправления: Тип - "Сетевая зона", Зона - "* сеть №*"(если сетей несколько, то такое же правило

для

Адрес назначения: галочку на "Исключить.." - Тип - "Единичный адрес IPv4", IP адрес - "вводим адрес

вашего VPN-сервера"(узнать его можно из файла \OpenVPN\config\*****.ovpn , откройте блокнотом, в

первой же строчке после слова "remote" будет виден ip-адрес вашего VPN-

458/474

удобно.

СохраняемSEOXA. Теперь любое соединение возможно только через VPN. И при падении VPN траффик в обход никуда не пойдет, пользуюсь сам лично таким способом, для меня

Вывод денег с Wells Fargo и других USA банков в Биткойны

Тема почти добита. Но если приложить немного усилий и звезды сойдуться в нужном положении вы таки можете чуток подзаработать. Для остальных, надеюсь это будет

познавательное чтиво.

Итак.. есть контора по адресу coinbase.com, которая позиционирует себя как PayPal в мире биткойнов.

459/474

Во многом это правда: работа с ней очень похожа на работу с палкой.

Подготовка.

Лучше всего работать с дедика. Берем

штатовский.

Регаем аккаунт на pinger.com - text free web. Обязательно с юса IP. Выбираем любой

понравившийся номер. Замечателный сервис, юзаю его всегда, когда нужен юса номер для

Выбираем моментальную верификацию по паролю.. ГдеNETдостать routing number и account number вы также можете узнать из соседних тем по PayPal.

регистрации на том или ином сайте. Если вы сможете достать настоящий амерский номер, это намного лучше. Знаю что гугл номера от pinger.com не жрет.

Регаем аккаунт на coinbase.com. Далее нам нужно его всячески верефицировать. С навигацией по сайту я думаю вы и сами разберетесь, буду лишь говорить что нужно

делать.

Первым делом верифицируем телефон, принимаем на него смс. Если coinbase пишет, что

код не подходит, еще раз шлем верификационный код. Теперь на каждый чих, коинбейз будет у вас запрашивать код смс. Чтобы упростить этот процесс, мы подключим двухфакторную авторизацию. Для этого на эмулятор или на реальный андроид девайс ставим GAuth ->https://play.google.com/store/ apps/details?id=com.google.android.apps.authenticator2

На этом SEOXAя обычно заканчивал верификацию, покупал биткойны и выводил. Но в последнее время антифрауд подкачался, поэтому чтобы получить профит нам придется еще постараться.

Как ставим проги на эмуль и какой эмулятор заюзать, есть в моей теме по соседству.

Далее мы привязываем банковский аккаунт. Процесс точно такой же как и с палкой.

Итак мы продолжаем верифицировать акк.

Нужно раздобыть на холдера банка самый скрупулезный бэкграунд репорт, от SNN&DOB до того какой туалетной бумагой он обычно

пользуется.

На этом этапе даже белые пользователи срубаются. На форумах, то и дело гневные

 

юзеры пишут:

 

 

 

обы

какого хрена я должен помнить свой номер телефона который у меня был 10

 

 

 

лет назад?

 

 

 

 

Coinbase то и дело

подсовывает в

верификации каких-то левых людей, с

 

 

допросе

 

котор

ми вы

 

 

 

 

 

должны быть знакомы и вам нужно угадать кто же это. Вообщем этот этап самый сложный. Если у вас не получилось верифицировать данные, то отложите на завтра. Coinbase дает одну попытку

в сутки. Переходим к верификации кредитки. Итак коинбейз жрет только Visa, только ЮСА

и только

460/474