Профессии

Материал из Russian Underground
Перейти к: навигация, поиск

Для начала хочу сказать что многим данный туториал может не понравится, потому что в нем будут описаны некоторые "мего супер пуппер крутые темы" которые не каждый мозг может понять. Так что если вы вспыльчивый, нервный или просто не благодарный человек прошу данный туториал не читать. Так же хочу сказать что информация выложена тут это мое личное понимание ситуации в наше время, потому данная информация может быть "не верна" для некоторых людей. Информация в данном туториале не будет полна, но ее хватит для понимания о том что у нас происходит. Перед тем как я не посредственно подойду к описанию всех профессий, я хочу сказать что тут нету "тяжелых" профессий, каждый человек (под человеком понимается существо у которого есть пара извилин и который умеет читать) может выбрать профессию для себя и легко по ней работать. Проблема тут только одна, это время которое вкладывается в понимании определенного вопроса. Конечно реально знающих людей найти очень тяжело в любой сфере, каждый выбирает себе местечко где платят много и где нужно работать мало, потому даже не пытаются углубляться в понимания своей сферы пока не произойдет чего-то неожиданного.


Содержание

Хакинг

Начнем с самого известного ремесла в интернете.
В наше время можно найти много утилит которые сделаю за вас всю работу. Чтоб стать хакером иметь прямые руки не обязательно, как и ни в одной из профессий приведенных в данном туториале.
Что нужно знать юному хакеру:
Трафик(трафф) -> это юзер который сидит за компом и юзает браузер.
Загрузки(лоады) -> это уже жертва, на которой был установлен определенный софт
Експлоит пак -> это то, что превращает трафик в лоады ) в наше время приблизительный конверт у паблик паков доходит до 20%.
Лоадер -> программа которая загружается на компьютер жертвы и которая может загружать другие программы, предпочтительно без ведома пользователя
Думаю пока самые главные термины были описаны. Теперь самая главная часть данного туториала: ВЗЛОМАТЬ МОЖНО ВСЕ.
Да, я специально выделил данный текст, чтоб потом не было никаких вопросов не в тему.
В двух словах, чтоб взломать определенную ЕБМ (электронно вычислительную машину, под ней будет пониматься сервер, простой компьютер, рутер и т.д.) нужно найти в ней уязвимость (так же известную под багом) потом ее использовать . Конечно почти всегда нахождение такой не будет очень легким заданием, но как и было написано выше, есть программы которые выполняют эту задачу за вас.
Тру хакеры очень редко ломают емейлы/одноклассников/и прочую лабуду, они предпочитают ломать то за что хорошо платят. Цена на взлом емейла конечно может доходить и до пары тысяч долларов, но это происходит в очень редких случаях.
Чтоб не тянуть лямку, скажу, чтоб взломать емейл/одноклассников/и т.д. нужно сделать одно из следующих:
взломать сервер (почти всегда самый сложный вариант)
подобрать пароль/секретний вопрос/принять смс/и т.д. (почти всегда самый легкий вариант)
найти баг типа ХСС на сервере который использует жертва / послать жертву на определенный сайт
Теперь поговорим о взломе серверов, чтоб его взломать нужно в некоторых случаях найти баги типа буффер оверфлоу, скл/пхп/асп/етс. инъекция, и уже используя их вытянуть вкусности из сервера. Сервер можно использовать для следующего:
продавать трафик (не обязательно на експлоит пак, подробнее будет описано в секции про Сеошынг)
получить базу данных
использовать сервер как бота
продать
Продавать трафик не выгодно, никто, никогда не будет продавать вам золотой трафик за 1~20$ за 1000 уников. Потому многие работают под % от денежных заливов, это самый выгодный вариант, так как при хорошей реализации можно получить в сотни раз больше денег за тот же трафф.
Базу данных можно использовать в разных сферах, если можно раскритиковать пароли и в базе есть емейлы то можно использовать ее под спам. Если в базе есть кредитные карты то можно продать кардерам, что так же не очень хороший вариант так как это не выгодно, намного выгоднее давать карты на реализацию.
Использовать сервер как бота можно в разных ситуациях, иногда нужен ддос с хорошим каналом, а каналы у серверов по круче чем у простых смертных.
Ну или если нету желания играться с сервером то его можно нагло продать, чтоб другой человек его реализовал.


Кардинг

Кардинг можно разделить на две под-сферы, первая работа в оффлайне(не у компьютера) и вторая в онлайне. Работа в оффлайне очень хорошо оплачеваема, плохая сторона в том что нужно иметь некие инвестиции для начала работы, эти инвестиции нужны или для масок/красивой одежды(если дело идет о снятии денежных средств с карт) или для материала, самих карт или для записывающих устройств на карты или для чтения с них.
Начнем с простого в онлайне есть 3 понятия которые должны знать юные кардеры:
пластик/кредитка/картонка -> это кусок пластика, в наше время говорится о пластике с магнитной лентой на которые записаны данные.
мср/magnetic stripe recorder -> устройство для записи данных на магнитную ленту карты.
ским/скиммер -> устройство для установления на банкомат для чтения данных с карт, в наше время эти устройства могут слать данные на мобильный телефон, по радио волне или просто записывать данные на карту памяти.
дамп -> данные которые можно найти на кредитной карте.
В наше время, в паблике, кардеры еще не додумались что можно читать чип который устанавливается все больше на кредитные карты. Потому будем говорить только о данных снятых с магнитной ленты.
Дампы бывают разные, иногда идет только 2й трек, иногда 2й трек+пин, в открытом доступе можно найти много продавцов 2ого трека, а вот второй вариант уже просто не найти. Со вторым треком можно шопится(ходить по магазинам) в некоторых странах это можно делать без подтверждения пина, но в банкомат такую карту сунуть никто не будет, потому что он сразу запросит пин. 2й трек с пином можно только найти под реализацию, в наше время люди которые могут доставать дампы с пином дают до 30% нальщикам которые их будут выводить, с таким дампом можно уже и шопится и бегать по банкоматам.
Конечно полиция, создатели/кодеры ПОСов стараются ставить защиту, но включая мозг ее можно с легкостью обойти.
Теперь немного про работу в онлайне. Тут есть есть тоже пара интересных терминов:
кредитка/картонка/cc -> это данные которые записаны на поверхность карты, они должны включать номер карты(в размере 16 символов)имя холдера и дата когда карта стает не валидной. Не всегда обязательные данные могут включать ccvn(credit card verification number, в размере 3 или 4 символов), город, зип, адресс и страну холдера данной карты.
енролл -> онлайн доступ к карте, в котором можно проверять баланс и оплачивать ею в интернете.
шоп/магазин -> онлайн магазин продающий товары которые можно оплатить картонкой или другой онлайновой валютой.
антифрод/antifraud -> защита в конторе принимающей кредитные карты которая иногда может проверять страну холдера, адресс холдера, имя на человека куда шыпается товар и т.д.
схема -> возможность обходить определенный антифрод или название конторы которая его не имеет
дроп -> человек который приймет денежный залив или вещи посланные с магазина
вбив -> процесс пополнения/оплаты в определенном(й) шопе/конторе
Так же есть много контор которые разрешают пополнять свой баланс кредитной картой например PayPal, MoneyBookers, Liberty Reserve.
Некоторые очень дорожат своими схемами и по ним работают, почти всегда если тема попадает в паблик ее начинают массово использовать и убивают, самое интересное то чтоб найти такую схему иногда достаточно прочитать дисклаймер или поюзать шоп/контору пару раз, в теории не выгодно продавать схему которая приносит хороший заработок, потому советую их не покупать, и использовать мозг.
Теперь самое сложное, для работы нужно найти дропа(некоторые умники даже их не ищют и принимают вещи/деньги на себя, не всегда это хорошо заканчивается) потом найти шоп/контору, если это шоп найти интересные товары и потом их купить картонкой и послать дропу, если это контора пополнить счет и сделать вывод на дропа.


Кодинг

Раньше считалось одной из самых сложных работ, но теперь в интернете можно найти полно языков программирования которые делают все за вас.
Для начала начнем с терминов:
язык программирования -> язык написания программ
эксплоит пак -> это то что превращает траффик в лоады ) в наше время приблизительный конверт у паблик паков доходит до 20%.
лоадер -> программа которая загружается на компьютер жертвы и которая может загружать другие программы, предпочтительно без ведома пользователя
стилер -> програма которая крадет определенные данные
бот -> програма которая сидит на компьютере у жертвы и выполняет определенные действия, она может красть данные, может их изменять и т.д.
криптор -> програма которая скрывает от антивирусов ботов, стилеров, лоадеров и експлоит паков.
Чтоб начать зарабатывать деньги нужно как минимум частично знать как работает определенная програма чтоб ее написать. Многие понимают что самым легкий и менее мозгоиспользуемым вариантом является видоизменение чужого кода, потому в интернете можно увидеть много программ которые делают одно и то же, теми же методами и имеют другой интерфейс. Так же легко почитав пару туториалов написать криптор.
Программированные можно разделить на две части, клиентская часть и серверная часть. Клиентская часть это программа которая будет использоваться на стороне клиента, т.е. жертвы, такие программы для виндовса можно писать на Си/Си++/АСМ/Вижуал бейсике и т.д, для линуксов/униксов (тех же маков) можно писать программы на Си/Си++/АСМ/Перле/Питоне и т.д. Серверную же часть почти всегда пишут на пхп и в очень редких случаях на Си.
Важно понять что автоматизировать можно ВСЁ и тут кто не согласен просто не имеет уровень знаний нужный для этого.

Админинг

Админинг это простая администрация определенного сервера(ов) или клиентских компьютеров. Тут нужно просто знать что происходит, и для полного понимания и решения всех задач админу нужно уметь читать документацию и иногда писать скрипты для автоматизации работы. Данная профессия легко понимаема потому что по ней очень много всего написано. Но как и везде есть админы которые не всегда знают что делают. Цены на админов разные некоторые просят только администрировать ботнет (т.е. смотреть за веб сервером и иногда за хостом) важно понимать что админ не всегда будет у сервера и некоторые проблемы могут не быть решены им и должны будут проходить к саппорту самого хостинга. Иногда просят админить только мускуль базу или распределять нагрузку. В нашей свфере очень редко ищются админы со знанием сетей и их комплектующих (Cisco, Juniper, и т.д.) но знать как проходят пакеты до самого сервера иногда очень важно, потому что не всегда кодеры могут без помощи админов решить такие проблемы как отстук ботов.


Спаминг

Как видно из названия это простая отправка писем.
Тут как и в остальных профессиях нет ничего сложного, многие спамеры просто покупают софт который шлет письма, потом покупают прокси и мейл акки (с пассами) и делают рассылку. Важно понимать что если мейл база не высокого качества то отклик будет таким же, но и нужно понимать что так же не всегда все работает, потому спаммеры только занимаются спамом, что дает им возможность знать и контролировать весь процесс.
Чтоб стать спаммером нужно просто найти или написать софт для рассылки, сделать ботнет или покупать у других людей прокси и мейл акки.


Сеошинг

Тут нужно просто создавать и поддерживать сайты по определенным правилам.
Многие шлют траффик на партнерки, про этом получают оплату в зависимости от количества продаж или кликов (за клики платят все меньше, потому что кодеры поняли что этот процесс очень легко реализовать). Так же траффик полученный со своих сайтов можно слать на експлоит, но как и везде никто и никогда хорошый траффик продавать не будет. Для того чтоб стать сеошником нужно просто найти фришный хостинг или проплатить такой, есть много разных "тем" которые другие сеошники используют для получение денег, одним из таких можно считать создание беклинков на обменниках в которых можно видеть текст без скачки, некоторые знают на пару слов больше по которым ищют адалт контент или фарму, но это все простое использование мозга, если самому сесть и подумать можно придумать не одну сотню таких тем.
В том же адалте и фарме сеошники конкурируют со спаммерами.


Коммандинг

В теории это самая простая професия, так как тут нужно просто следить за всеми рабочими, в фирмах такое можно назвать менеджынг. Конечно многие не будут со мной согласны, и будут говорить что деньги не все умеют делить, что командовать чем-то очень сложно, но сложно тут ничего нету, иногда нужно просто знать пару слов с каждой тематики. Для начала работы нужны вложения, или умный подход к паблик софту.

Личные инструменты
Пространства имён

Варианты
Действия
Навигация
Сцена
Материалы
Разное
Donate
Инструменты