Leaderboard
Popular Content
Showing most liked content on 05/20/26 in all areas
-
4 likes
-
ür Monero (XMR) ist die Wallet-Auswahl etwas spezieller als bei Bitcoin, weil Monero stark auf Privatsphäre + eigene Infrastruktur (Nodes) setzt. Deshalb gibt es nicht „die eine beste Wallet“, sondern 3 sinnvolle Kategorien: 🧠 Kurz gesagt (wichtigste Entscheidung) 🔐 Maximale Sicherheit (viel Geld) → Hardware + Monero Wallet 📱 Alltag / mobil → Mobile Wallet 💻 Maximale Privatsphäre / Kontrolle → Full Node Wallet 🥇 Beste XMR Wallets (Empfehlung) 🔐 Beste Gesamtlösung (Security + Praxis) 👉 Hardware Wallet + Monero GUI 🥇 Empfehlung: Trezor Safe 5 129,00 €•Trezor.io + weitere 4,8 129,00 €•Trezor.io + weitere• 4,8 ✔ Private Keys bleiben offline ✔ Open Source → hohe Transparenz ✔ funktioniert mit: offizieller Monero GUI Feather Wallet 👉 Wichtig: Hardware Wallets speichern nur Keys → Monero läuft über externe Wallet-Software 💻 Beste Desktop Wallet (offiziell) 👉 Monero GUI Wallet ✔ offizielle Wallet vom Monero-Projekt ✔ volle Kontrolle (Full Node möglich) ✔ höchste Privatsphäre ❗ Nachteil: braucht viel Speicher (~80+ GB für Full Node) 👉 Beste Wahl für Fortgeschrittene ⚡ Beste leichte Desktop Wallet 👉 Feather Wallet ✔ schnell & leicht ✔ Tor / Remote Nodes möglich ✔ sehr beliebt in der Community 👉 Perfekt, wenn du: kein Full Node willst trotzdem hohe Privatsphäre möchtest 📱 Beste Mobile Wallet 👉 Cake Wallet ✔ sehr einfach zu bedienen ✔ iOS + Android ✔ integriert Exchange-Funktion 👉 Beste Wahl für Einsteiger & Alltag 🔄 Alternative Hardware Option Wenn du lieber Ledger willst: 👉 Ledger Na Beliebte Hardware-Wallet, die Monero über die offizielle GUI Wallet unterstützt. ✔ ebenfalls sichere Offline-Speicherung ✔ große Community ❗ Aber: ebenfalls nur mit externer Wallet nutzbar Hardware Wallets funktionieren NICHT standalone du brauchst immer: Monero GUI oder Feather Wallet 👉 Das ist normal bei XMR (anders als bei BTC) 🧾 Fazit (klare Empfehlung) 👉 Für 90% der Leute: Trezor + Feather Wallet → beste Mischung aus Sicherheit + Privatsphäre 👉 Anfänger: Cake Wallet (Mobile) 👉 maximale Privatsphäre: Monero GUI + eigener Node 👉 viel Geld: Hardware Wallet + Full Node Setup3 likes
-
TEIL 1 – Was ist OPSEC? OPSEC (Operational Security) bedeutet: Sensible Informationen erkennen, schützen und verhindern, dass sie gegen dich verwendet werden. Die 5 Grundprinzipien von OPSEC 1. Was ist schützenswert? (Daten, Aufenthaltsort, Routinen, Kontakte, Projekte) 2. Wer könnte Interesse haben? (Behörde, Ex-Partner, Konkurrenten, Datensammler…) 3. Wie könnten sie an Infos kommen? (Social Media, Datenleaks, Phishing, Beobachtung/ Observation, Gespräche, ) 4. Wie verwundbar bist du aktuell? 5. Welche Schutzmaßnahmen sind sinnvoll? TEIL 2 – OPSEC im Internet 1. Digitale Identität trennen (Identity Segmentation) -> Regel: Trenne Lebensbereiche konsequent. • Private Identität • Berufliche Identität • Foren • Projekte • Finanzen Niemals: • gleiche Mail für alles • gleiche Username überall • gleiche Profilbilder plattformübergreifend Warum? → Suchmaschinen + Datenbroker verknüpfen alles. 2. Passwort-Hygiene (absolutes Fundament) • Passwortmanager nutzen (Bitwarden, 1Password etc.) • Jedes Konto eigenes Passwort • Mindestens 14–16 Zeichen • 2FA aktivieren (App > SMS) • Backup-Codes offline speichern Niemals: • Passwort im Browser speichern ohne Masterpasswort • Wiederverwendung 3. 2FA richtig einsetzen Besser: • Authenticator-App (z. B. Aegis, Authy) • Hardware-Key (YubiKey) für sensible Accounts Schlechter: • SMS (SIM-Swapping möglich) 4. Social Media OPSEC Poste niemals: • Echtzeit-Standorte • Urlaubsbeginn vor Abreise • Boardingpässe • Wohnungsdetails • Autokennzeichen • Tagesroutinen • Kinder-Schulinfos -> Vermeide: • Fotos mit Hausnummer • Metadaten in Bildern (EXIF entfernen) • Diskussionen mit voller Identität in polarisierenden Themen 5. Metadaten entfernen Fotos enthalten oft: • GPS-Koordinaten • Gerätedaten • Zeitstempel -> Vor dem Posten: • Metadaten entfernen (z. B. mit integrierter Funktion oder Tools) • Kamera-App Standort deaktivieren 6. Browser-OPSEC • Privacy-Browser (z. B. Firefox mit Datenschutz-Add-ons) • Trackerblocker • Regelmäßige Updates • Separate Browser-Profile für unterschiedliche Identitäten Nicht: • 20 Tabs mit verschiedenen Accounts im gleichen Profil 7. Phishing & Social Engineering erkennen Warnsignale: • Dringlichkeit • Druck • „Sofort handeln“ • ungewöhnliche Mailadresse • kleine Tippfehler in Domains 8. Finanz-OPSEC • Separate E-Mail für Banking • Keine Banking-App auf gerooteten Geräten • Transaktionsbenachrichtigungen aktivieren • Kreditkartenlimits begrenzen 9. Datenleak-Kontrolle • Regelmäßig prüfen, ob E-Mail in Datenleaks war Nach Leak: • Passwort sofort ändern • 2FA prüfen • ähnliche Accounts absichern TEIL 3 – OPSEC im echten Leben Viele unterschätzen Real-Life-OPSEC. 1. Wohnort-Sicherheit • Keine Namen am Briefkasten bei sensiblen Personen • Pakete nicht sichtbar stapeln • Klingelschild nicht mit vollem Namen bei Bedarf • Müll schreddern (Dokumente) 2. Dokumentensicherheit • Wichtige Unterlagen nicht offen rumliegen lassen • Alte Dokumente schreddern • Kopien von Ausweisen nicht unnötig verschicken 3. Bewegungsprofile vermeiden Vermeide: • jeden Tag exakt gleiche Route • gleiche Uhrzeit • Social Media Check-ins 4. Gesprächs-OPSEC Vermeide: • Projektinfos im Café • Details in der Bahn • vertrauliche Telefonate im öffentlichen Raum 5. Pakete & Lieferungen • Kein vollständiger Name bei sensiblen Bestellungen • Abholstationen oder Haus/Briefkastendrops nutzen • Keine wertvollen Produkte offen sichtbar TEIL 4 – Psychologische OPSEC Der größte Leak-Faktor bist du selbst. Vermeide deshalb Oversharing. Frage dich vor Posts: • Muss das öffentlich sein? • Würde ich das Fremden erzählen? • Könnte das in in naher Zukunft problematisch sein? Viele Leaks passieren durch: • Stolz • Selbstdarstellung • „Ich zeig mal kurz…“ • Routinen TEIL 5 – Bedrohungsmodell (Threat Modeling) Frage dich: • Bin ich normale Privatperson? • Unternehmer? • Öffentlich sichtbar? • Aktiv in kontroversen Themen? -> Je höher Sichtbarkeit, desto höher OPSEC-Level. OPSEC-Level Übersicht Level 1 – Basis • Passwortmanager • 2FA • Keine Echtzeit-Posts • Dokumente schreddern Level 2 – Erweitert • Identitätstrennung • Metadatenkontrolle • Backup-Strategie • Bewegungsroutinen variieren Level 3 – Hoch • Minimale Datenspur • Keine Routinen öffentlich • Hohes Social Engineering Bewusstsein • Digitale & physische Trennung sensibler Bereiche Häufige OPSEC-Fehler • Gleiche Mail für alles • Öffentliche Geburtsdaten • WLAN ohne starkes Passwort • Router nie aktualisiert • Alte Accounts nicht gelöscht • Routinen Passt auf euch auf P.S. Bei Fehlern meinerseits oder bei gewünschten Ergänzungen, könnt ihr euch jederzeit per DM oder per Session melden oder ihr antwortet einfach auf den Post ;) © 2026 by birnenbieger3 likes
-
Kann mich @ BullDDoser nur anschließen. Nie ganz austrocknen lassen, und an einem warmen und vor allem dunklen Ort keimen lassen. ich nutze immer eine Heizmatte, aber wenn du so auf 21-23 grad kommst ist auch i.O3 likes
-
Opsec ist aber was anderes wenn man sich in Spanien auch noch auf malle wegen ner chica busten lässt . Pwned opsec -103 likes
-
Zieh dein Ding einfach so weiter durch! Und dann sehen wir ja alle wie es sich Schritt für Schritt entwickelt. Paßt schon so! Wo willst du die Pflanzen den draußen einpflanzen? Normaler Garten, Gewächshaus.....2 likes
-
2 likes
-
Ich hab es jetzt extra nochmal feucht gemacht und auf eine Heizung die auf 3 gestellt ist!2 likes
-
Kann ich @ meleebob210 nur zustimmen Warme "Füße" sind wichtig zum keimen. Nicht einfach auf eine kalte Fensterbank etc. stellen! Und Heizmatten bekommst du für kleines Geld. LG Bulli2 likes
-
Herzlich Willkommen. @ AnoSimService Wünsche viel Spaß und gute Geschäfte.2 likes
-
2 likes
-
Moin. Und immer darauf achten das die Samen feucht gehalten werden. Gerade wenn die keimen sollen. Auf den Foto sieht das Ganze etwas trocken aus.2 likes
-
Tag 3: Leider, sind die Samen nicht gekeimt, ich habe es aber jz nochmals versucht!2 likes
-
Witzig ist noch, wenn der PM-Limit user mich anschreibt und nachfragt, warum er gebannt wurde.2 likes
-
Ich will niemanden beleidigen, aber man muss ein Idiot sein, um mit so einer Person zu TG/Session zu gehen und ihr Geld zu schicken, in der Annahme, dass es sich um einen ‚anderen Nutzer handelt, der wirklich ein Nachrichtenlimit hat‘.2 likes
-
Man sollte an dieser Stelle erwähnen, wie unvorsichtig und naiv teilweise seit Jahren auf den TeamSpeak-Servern gesprochen wird. Während alle von OPSEC und dem Schutz von Reallife-Daten reden, stundenlang auf einem TS-Server aktiv zu sein, zeugt nicht gerade von digitaler Weitsicht.2 likes
-
2 likes
-
STOFFLAND - [Jeden Tag frisch - Jeden Tag ein bisschen besser] GER -> EU Threema-ID: VJFURHZC Session-ID: 05aaf6798f8d59111db6de865a809229e259eba240e52afc24e443b2d9f90c6977 Jetzt auch im Clearnet! Dein #1 Anbieter für: - PREMIUM-KOKAIN aus Bolivien, auch Azeton-gewaschen verfügbar! - PREMIUM-HEROIN - 3 Sorten, kräftig-hell aus der Türkei, Extrastarkes H aus Afghanistan und mein neues HIGH-END Heroin für das ultimative, dekadente Hero-Erlebnis! - CRYSTAL METH - selbstgekochte "Shards of wonder" - KETAMINE NEEDLES - Kräftig und clean! - SPEED-PASTE - wie Eiscreme, auch selbst hergestellt! - SULFAT (Amphetamin-Rocks) ...und mehr! Schneller, frischer und diskreter Versand aus Deutschland. Wir haben alles, also checkt gern unser Profil ab! Die unten angehängten Bilder sind sortiert wie die Preise... Beste Grüße! - STOFFLAND >5000 abgeschlossene Bestellungen! PREISE / PRICES (die kleinste Einheit stellt jeweils die Mindestbestellmenge dar): PREMIUM-Kokain aus Bolivien: 2g = 116€ 3g = 168€ 5g = 275€ 10g = 530€ 15g = 772€ 20g = 1010€ 25g = 1225€ 50g = 2249€ 75g = 3262€ 100g = 4200€ 150g = 6225€ 200g = 8168€ 250g = 9999€ 300g = 11850€ 500g = 18425€ Pure COCAINE ACETON washed! 100% Bolivian: 2g = 162€ 3g = 240€ 5g = 390€ 8g = 620€ 10g = 770€ 15g = 1140€ 20g = 1499€ 25g = 1799€ 30g = 2099€ 40g = 2680€ 50g = 3300€ Selbstgekochtes CRYSTAL METH - Shards of Wonder! 1 = 37€ 2 = 74€ 3 = 108€ 5 = 175€ 10 = 340€ 15 = 495€ 20 = 619€ 25 = 700€ 50 = 1249€ 100 = 2299€ 150 = 3300€ 200 = 4350€ 250 = 5249€ 500 = 9499€ HIGH-END HEROIN - ULTRA stark, unser ganzer Stolz: 2g = 105€ 3g = 156€ 5g = 257€ 10g = 505€ 20g = 969€ 25g = 1162€ 50g = 2224€ 100g = 4249€ 150g = 6073€ 200g = 7899€ Extremely Powerful Afghan HEROIN: 2g = 88€ 3g = 130€ 5g = 215€ 10g = 420€ 20g = 799€ 25g = 950€ 50g = 1799€ 100g = 3399€ 150g = 4799€ 200g = 6199€ 250g = 7250€ Helles, Türkisches HEROIN - stark, aber günstig: 2g = 72€ 3g = 106€ 5g = 175€ 10g = 340€ 15g = 480€ 25g = 725€ 50g = 1350€ 100g = 2499€ 150g = 3599€ 200g = 4799€ 250g = 5750€ 500g = 10999€ KETAMINE NEEDLES - Kräftig und clean! 2g = 38€ 5g = 50€ 10g = 90€ 15g = 128€ 20g = 160€ 50g = 350€ 100g = 650€ 150g = 899€ 250g = 1375€ 500g = 2500€ 1 Kg = 3999€ 2 Kg = 7800€ 3 Kg = 11100€ Reinste SPEED-PASTE - selbstgekocht, A-Qualität: 10g = 59€ 15g = 75€ 25g = 95€ 50g = 149€ 100g = 249€ 250g = 550€ 500g = 849€ 1000g = 990€ 2000g = 1845€ 3000g = 2699€ 5000g = 4250€ SULFAT ROCKS / SULFAT STEINE - Amphetamin in Steinform: 2g = 38€ 5g = 50€ 10g = 90€ 15g = 128€ 20g = 160€ 50g = 350€ 100g = 650€ 150g = 899€ 250g = 1375€ 500g = 2500€ 1 Kg = 3999€ 2 Kg = 7800€ 3 Kg = 11100€ CRACK ROCKS - sehr stark und clean - selbstgekocht! 1g = 70€ 2g = 139€ 3g = 207€ 5g = 335€ 8g = 532€ 10g = 660€ 15g = 975€ 20g = 1279€ 25g = 1524€ 30g = 1769€ 40g = 2240€ 50g = 2650€ DE - Standardversand = 4,99€ DE - Versand mit Sendungsverfolgung = 9,99€ EU - International standard post to EU = 6,99€ EU - International DHL with tracking to EU = 19,99 EUR Treuhand/Escrow = +10€ (Kunde trägt die Gebühr)1 like
-
AFS = Anti-Fraud-System (Betrugspräventionssystem, zum Vorbeugen von Betrug) Anosim = Anonyme Simkarte (Simkarten die keinen Bezug zur eigenen Identität haben; auf fremde Daten registriert) Auscashen = Auszahlen (Bankkonten, Debit-Karten, generell Auszahlen von Geldern) ATM = Automat (Bankautomat, EC-Automat) BKD = Briefkasten-Drop (fremder Briefkasten der zum Empfang von Szene- und Cardingware, Anbieter- und Bankbriefen genutzt wird) BD = Bank-Drop (durch gefälschte Ausweisdokumente eröffnetes Bankkonto) BL = Black Listed und bezieht sich auf IP Adressen welche in diversen Spamregistern auftauchen BIN = Bank Identification Number sind die ersten 6 Stellen einer Kreditkartennummer BTC = BitcoinBusted = Von der Polizei festgenommen/verhaftet Carden = Bestellen von Waren mit gestohlenen oder anderweitig beschafften Zahlungsmitteln Cashout = Siehe Cashout CC = CreditCard (Kreditkarte) Checker = Programm um Accounts oder Zugänge zu überprüfen Darkweb = Verstecktes Web, erreichbar durch den Tor Browser Debit = Prepaid Kreditkarte (umgangssprachlich eine Kreditkarte womit man Bitcoins über einen Geldautomaten "ATM" sich auszahlen lassen kann) Deface(ment) = Entstellung einer Webseite die gehackt wurde DOB = Date of Birth (Geburtsdatum) Drop = Örtlichkeit, um bestellte Waren entgegenzunehmen (Packstation, Haus-Drop, Briefkasten-Drop)Droppen = Das Empfangen bzw. Abholen von bestellter (gecardeter) Ware an einem Drop EbayKA/Klaz = Ebay Kleinanzeigen ELV = Elektronisches Lastschriftverfahren (gemeint ist damit entweder der Datensatz oder das Lastschriftverfahren) Emre = Größter Ripper der Szene, bekannt für Fake-Treuhands, Phishing-Seiten und vielem mehr, Troll der Szene. Vorsicht vor ihm. Escrow = Treuhand Enrolled = Kreditkartenart (Kreditkarte mit Zugang zum Online-Banking der Kreditkarte) Fast-Flux = Fast-Flux ist ein Mechanismus, der von Internetkriminellen genutzt wird, um die Identifizierung von Webservern und deren Standort anhand der IP- F&F (in Bezug auf PayPal) = Family & Friends Zahlung; eine Zahlung die nach 24 Stunden verfügbar und abbuchbar ist Fillen = Das Befüllen von Bankkonten, PayPal Konten oder generell Geld-Depots, durch verschiedene Methoden FUD = Full Undetected (Nicht durch Anti-Spam Software oder Anti-Virensoftware aufzuspüren)Full = Kreditkartenart (Kreditkarte, die volle Autorisierung für das 3D-Secure Verfahren hat [VBV/SecureCode] GC = Goldcard (DHL Kundenkarte; wichtiger Bestandteil wenn man etwas über eine Packstation "droppen" möchte) Haus-Drop = Örtlichkeit, meist verlassene oder angemietete Wohnungen, die man zum Empfangen von bestellten Waren verwendet HD = Eine Durchsung der Mietwohnung bzw. des Hauses High Limit = Hohes Verfügungslimit History = Verlauf (Beispielsweise im Browser. Der Verlauf zeigt an was in der Vergangenheit erledigt wurde, bzw. ob eine Bestellung noch unterwegs ist History (im Bezug auf Bankdrops) = Meint ob bereits Zahlungen auf den Bankdrop eingegangen sind History (im Bezug auf Packstationen) = Meint ob bereits Pakete an diese Packstation gesendet bzw. über diese Packstation abgeholt worden sind HQ = High Quality (hoch qualitativ, meist im Bezug auf Angebote, Marketingstrategie mancher User) Invite-Only = Teilnahme eines Boards welche nur durch eine Einladung eines anderen schon bereits registrierten Nutzers möglich ist Infected = Infiziert (beispielsweise durch einen Trojaner, Keylogger oder Ähnlichem) Jabber = Jabber Instant Messenger, den ersten Instant-Messaging-Client für XMPP. Dringend empfohlen ist OTR! Instore = Innerhalb des Geschäfts, bspw. Instore-Eröffnung eines Bankdrops (heißt so viel wie das Eröffnung eines Bankdrops bei der Bank selber) Läufer = Eine Person die kaum bis gar kein Wissen über die eigene Identität haben sollte und dessen Aufgabe is Leaked = Öffentlich gestellt worden Mailgrabbed = Wenn ihr Mail Grabbed Accounts kauft, bedeutet das, dass diese Accounts in Mail:Passwort listen durch den Mail Betreff gesucht wurden MTAN = TAN-Verfahren, in dem eine SMS auf die hinterlegte Mobilfunknummer geschickt wird NP = Non Public (nicht öffentliches; im Bezug auf Anleitungen bedeutet das, dass dieses Tutorial öffentlich nicht zu finden ist. Marketingstrategie von Verkäufern) NonVBV = Kreditkartenart, bei denen kein SecureCode / Verified by VISA benötigt wird, wo aber dennoch eine Bezahlung in einem 3D-Gateway möglich ist OB = Online Banking (schlichter Online Banking-Zugang) OTR = Erweiterung/Plugin für Off-the-Record Verschlüsselung (für Pidgin) Phishing = Identitätsdiebstahl durch optische Manipulation, Abgreifen von Kreditkarten- oder anderer sensibler Daten durch gefälschte E-Mails und Scripten Phishing-Script = Ein Script, welches dazu gemacht wurde, Daten auszufragen und abzuspeichern, sodass man diese hinterher verwenden oder verkaufen kann PI = PostIdent (Verfahren, um in einer Postfiliale die Identität zu legitimieren (Bankdrops zu eröffnen neben dem Instore-Eröffnungsverfahren) PN = Private Nachricht PM = Private Message PP (im Bezug auf Accounts) = Abkürzung für PayPal (damit sind Accounts für PayPal gemeint, womit man Transaktionen durchführen kann) PP (im Bezug auf Anonymität) = Perfect-Privacy (VPN-Dienst, dessen Leistung so gut wie jeder Benutzer in Anspruch nimmt und sich jahrelang bewährt hat PSC = Paysafecard (anonyme Währung die offline oder online erworben werden kann, eine Art Guthabenkarte) PSD = Photoshopdatei Public = Öffentlich Privnote = Ein Service der es möglicht macht Nachrichten zu versenden, die nach einmaligem Lesen sich sofort von selbst löschen (privnote.com) Ransomware = Ransomware ist eine Malware, die Ihren Computer infiziert, sperrt und dann Geld dafür verlangt, ihn zu entsperren Ripper = Ein untreuer Benutzer (betrügt andere Boardnutzer; bietet Produkte an, bekommt dafür Geld, aber der Käufer erhält nie das bezahlte Produkt SE = Social Engineering SMTP Server = Server, der zum Versenden von Mails in großer Menge verwendet wird TH = Siehe Escrow TS = Teamspeak V-Mann = Veräter der für Strafmilderung zu erhalten (sehr gefährlich, da die Gefahr besteht, dass die V-Person sensible Daten weitergeben wird) Vic BD = Bankdrop von einer normalen Person im Reallife, die aber in keinem Bezug zu euch steht VPN = Gibt dem Nutzer eine andere IP-Adresse, damit die eigene nicht verschmutzt wird und man nicht aufgespürt werden kann VPS = Virtual Private Server (Eine Serverart worauf man z.B.: ein Phishing-Script aufsetzen kann) Webserver = Ein Task auf dem VPS, der es möglicht macht, dass z.B. das Phishing-Script online aufrufbar ist W&D (in Bezug auf PayPal) = PayPal "Waren und Dienstleistung" Zahlung1 like
-
Was geht Akh‘s? in diesem Thread werde ich mein Growing Tagebuch festhalten. Tag 0: Samen bestellt bei House of Seeds die Sorte „Pamir Gold“1 like
-
Aufräumen ist angesagt! Crimenetwork (CNW) wurde heute down genommen. Das BKA / LKA soll wie auch schon bei den letzten Bust-Aktionen sämtliche Kundendaten inkl. Transaktionen haben. TH-Gelder wurden auch beschlagnahmt - das Geld ist wohl verloren. Der Bust ist offiziell und es steht wohl oder übel die nächsten Bustwellen an. Meine gelesen zu haben dass wohl unser geliebter Pwned der Admin war und in Mallorca, Spanien festgenommen wurde. Aber ob es wirklich Pwned war ist nicht bestätigt. Jedenfalls wurde diesmal der richtige Admin festgenommen und nicht der Techmin. Wichtig: Wer BTC oder sonstige Coins genutzt hat deren Blockchain einfach nachzuverfolgen ist und die Wallet als Klartext ohne Cryptgeon etc. in einer PM oder sonst wo steht - die Wallet ist zu vernichten. Nutzt ausschließlich Monero (XMR) - daran beißt sich das BKA / Forensiker die Zähne aus. Wer seine Hausadresse bei z.B Drugbestellungen usw. angegeben hat ohne z.B Cryptgeon zu nutzen - ebenfalls aufräumen. Bei Packstationen = diese nicht mehr nutzen. Ebenfalls ist es möglich dass CNW IPs geloggt hat. Wer mit einem VPN zugegriffen hat, sollte sicher sein (z.B Mullvad). Quelle: https://www.bka.de/DE/Presse/Listenseite_Pressemitteilungen/2026/Presse2026/260508_PM_Crimenetwork.html1 like
-
Internet Angriffe mit DDoS und DoS Strategien Problematisch am Internet ist, dass es immer schneller wird und anscheinend darauf nicht vorbereitet ist. <[email protected]> Februar, 2000 0 Vorwort 1 Einleitung 2 Theorie der Angriffe 3 DoS Technik 4 DDoS Technik 5 DoS Arten 5.1 SYN Angriffe 5.2 Smurf Angriffe 5.3 DoS Angriffe auf den TCP/IP Stack 5.4 DoS Angriffe auf IDS, Sniffer, Scanner 6 DDoS Tool Beschreibung 6.1 Trinoo 6.2 TFN / TFN2k 6.3 Stacheldraht 7 Wie kann man sich schuetzen 8 Zusammenfassung 9 Ressourcen 0 Vorwort Dieses Security Paper wurde von [email protected], konzipiert. Es dient zur Weiterbildung und ist nicht fuer illegale Zwecke bestimmt. Am Ende nenne ich Ressourcen, die mir dabei geholfen haben, diese Ausgabe zu veroeffentlichen. 1 Einleitung Auch im Jahr 2000 werden wir viel von Hackern (gemeint sind Programmierer) und Script Kiddies hoeren. Was verbirgt sich eigentlich hinter beiden Begriffen ? Hacker machen auf Schwachstellen oder sogenannte Sicherheitsdefizite in Computernetzwerken aufmerksam, Script Kiddies benutzen Sicherheitsdefizite um Dritte zu schaedigen. Ende 1999 erfuhr die Oeffentlichkeit durch die Medien von sogenannten Distributed Denial-of-Service Tools, darunter verstehen wir Programme wie Trinoo, Stacheldraht, TFN (Update: TFN2k) Mit diesen Programmen ist es moeglich Flood Netzwerke aufzubauen. Diese dienen dazu andere Netzwerk zu ueberlasten und zum Absturz zu bringen. Anfang 2000 zeigte sich die DDoS Technik als sehr wirkungsvoll und wurden in den Medien als eine neue Technik der Hacker bezeichnet. Dies trifft insofern nicht zu, als die Mechanismen welche zu den Abstuerzen grosser Internetportale fuehrte, seit langem in Sicherheitskreisen bekannt sind. Da die Distributed Denial-of-Service Tools sehr einfach anzuwenden sind und keine Fachkenntnisse benoetigen, koennen die aktuellen Angriffe auf Yahoo, CNN, UUNET, Amazon und Ebay auch von relativen Laien ausgefuehrt worden sein. Selbst ein begrenztes Wissen vom Internet und Unix Kenntnisse genuegen und aufgrund gefaelschter Absenderadressen faellt die Identifikation der Verursacher schwer. Ich versuche in diesem Dokument die Technik der (Distributed) Denial- of-Service Attacken verstaendlich zu machen und Moeglichkeiten aufzuzeigen, wie man Netzwerke vor Angriffen schuetzen kann. 2 Theorie der Angriffe Zu bedienen sind die DDoS Tools zwar einfach, aber man benoetigt hohe Datenmengen und mehrere hochleistungsfaehige Netzwerke um einen wirkungsvollen Angriff zu starten. Die Frage ist nur, woher bekommt man soviele Hosts oder Netzwerke mit einer Internet Anbindung von ca. 1 Gigabit ? Nach meiner Meinung eignen sich dafuer am allerbesten die Netzwerke von Universitaeten. Diese haben erstens eine hohe Internet Anbindung und sind zweitens in der Regel uebersaet mit Sicherheitsdefiziten und Backdoors (trojaner).Diese Exploits sind der Oeffentlichkeit ohne weiteres zugaenglich. Zu nennen waere hier z.b. Bugtraq (www.securityfocus.com). 3 DoS Technik Denial of Service Angriffe haben die Aufgabe Server im Internet oder in lokalen Netzwerken zu ueberlasten. Durch diese Angriffe werden die System Ressourcen wie Speicher, Rechenzeit und Interner Verbindung von Denial of Service Angriffen ueberlastet, das Netzwerk kann seine Aufgaben nicht mehr bewaeltigen und stuertzt ab. Das Prinzip der DoS Attacken ist denkbar einfach. Beispiel Ping Flooding: Der Angreifer bombardiert mit gewaltigen Mengen von sogenannten Pings (echo requests) den Zielrechner, dieser Rechner ist nur noch damit beschaeftigt die Pings zu beantworten(echo replies) je nach DoS Arten und Groesse der Pings pro Sekunde, kann dies innerhalb kuerzester Zeit zu einem Systemabsturz oder einer wesentlichen Beeintraechtigung des angegriffenen Servers fuehren. 4 DDoS Technik Die Distributed Denial-of-Service Attacke macht im Grunde das gleiche, man muellt ein Netzwerk mit Datenpaketen zu. Die wesentlichen Unterschiede der DDoS zur DoS Technik besteht darin, dass man mit den jetzigen DDoS Programmen (trinoo, tfn, tfn2k, stacheldraht) ein Flood Netzwerk aufbauen kann. Denn: DDoS Tools bestehen aus Client und Daemon. Dies basiert auf dem Client - Server Modell. Zum Verstaendnis: Client: Ein Client ist ein Prozess, der irgendwelche Dienste verlangt (Vom Attacker gesteuert). Server: Ein Server ist ein Prozess, der Dienste leistet. Daemon: Linux / Unix Daemonen sind Prozesse die nicht an einen Benutzer oder Kontrollterminal gebunden sind. Sie erledigen im stillen Verwaltungsaufgaben und stellen Dienstleistungen zur Verfuegung. (z.b. Netzdienste: inetd, sendmail) Der Vorteil am Flood Netzwerk Konzept ist, dass man viele DDoS Servers auf verschiedenen Hosts installieren kann und sie dann untereinander kommunizieren. Wenn man im Client ein Kommand eingibt, wird dieser Kommand vom Client an alle DDoS Daemons uebermittelt. 5 DoS Arten 5.1 SYN Angriffe Bei dieser Art der Denial of Service Attacke wird das Drei Wege Handshaking vom TCP benutzt. Zum Verstaendnis: (Die 3 Wege) 1. Der Client sendet ein SYN (Synchronisationsnachricht) an den Server. 2. Der Server antwortet mit einem ACK (Acknoledgement). 3. Darauf sendet der Client sein ACK (Acknoledgement) an den Server. Das Grundproblem der Drei Wege Handshaking Technik ist die sogenannte halboffene Verbindung. Diese entsteht dadurch, dass bis zur Bestaetigung des dritten Schrittes durch den Client (dieser sendet seinen ACK an den Server), der Server seinerseits offen bleibt und eine DOS Syn Attacke diesen Umstand ausnutzt um den Server zu crashen. Der Angreifer verschickt eine so grosse Datenmenge an halboffene Verbindungen, sodass der Server keine weitere TCP Verbindung mehr aufbauen kann. Dadurch wird dann schlussendlich der Server lahmgelegt. 5.2 Smurf Angriffe Bei DoS Art Smurf Angriffen wird eine grosse Anzahl von gefaelschten ICMP Paketen mit der Broadcast Adresse eines grossen Netzwerkes verschickt. Broadcast Addressen haben die Eigenschaft, dass jeder Host des Zielnetzwerkes diese Pakete empfaengt, die Antworten der Hosts jedoch ins Lerre gehen, da die Absenderaddresse gespooft ist. 5.3 DoS Angriffe auf den TCP/IP Stack Durch Angriffe auf den TCP/IP Stack, kommt es immer haeufiger zum Abstuerzen der Netzwerke. Ursache ist ein mangelhafter TCP/IP Stack in Servern und Routern. Die bekanntesten DoS Attacken hierfuer sind: Nuke, Land und Teardrop. Das Problem ist, dass einige Pakete von Routern nicht herausgefiltert werden. 5.4 DoS Angriffe auf IDS, Sniffer, Scanner Bei DoS Angriffen mit fragmentierten IP Paketen koennen IDS Systeme (Intrusion Detection), Sniffer und Netzscanner lahmgelegt oder ueberlistet werden. Solche Sniffer oder Scanner Programme, welche auf einem Netzwerk einen Port ueberwachen (z.b. 21 - FTPD) kann man z.b. durch das mitloggen der Sniffer Programme ueberlisten. Man sendet ein gespooftes SYN Paket und in dieser Zeit koennen sich Angreifer in das System einlogen ohne das es die jeweiligen Sniffer bemerken, da sie damit beschaeftigt sind ein reply an die gespoofte adresse zu senden. Nach dem reply Timeout ist der jeweilige Sniffer wieder aktiv. 6 DDoS Tool Beschreibung Zum Verstaendnis: Client: Ein Client ist ein Prozess, der irgendwelche Dienste verlangt (Vom Attacker gesteuert). Daemon: Sie erledigen im stillen Verwaltungsaufgaben und stellen Dienstleistungen zur Verfuegung. (z.b. Koordinieren der DoS Pakete) Master: Ein Host, auf dem ein Client laeuft. Agent: Ein Host, auf dem ein Daemon laeuft. Handler: Zweiter Client (nur bei Stacheldraht), der Client bei Stacheldraht uebernimmt die Verschluesselung. (Zwischen Client (Master) und Daemon (Agent) besteht kein Unterschied. Nur die einzelnen DDoS Tools werden verschieden benannt.) Alle aufgefuehrten DDoS Tools sind mit einem Passwortschutz und Verschluesselung ausgestattet. 6.1 Trinoo Das Trinoo Netzwerk Tool besteht aus dem Master (master.c) und dem Daemon (ns.c) Trinoo unterscheidet sich nicht besonders von TFN, die Kommunikation erfolgt allerdings ueber Ports. Kommunikations Ports bei Trinoo: Attacker to Master(s): 27665/tcp Master to daemon(s): 27444/udp Daemon to Master(s): 31335/udp Der Attacker ist in der Lage ein oder mehrere Master Server zu bedienen. Der bzw. die Master Server kontaktieren dann die Daemonen. Diese wiederum haben die Aufgabe, die Pakete des oder der Zielsysteme des Client wie angegeben zu koordinieren. Ein solches Trinoo Flood Netzwerk koennte z.b. so aussehen: __________ | attacker | |__________| | ___________________|______________________________ | | | _____|____ _____|____ _____|____ | master | | master | | master | |__________| |__________| |__________| | | | _____|______________________|_______________________|_ | | | | ___|____ ___|____ ___|____ __|_____ | daemon | | daemon | | daemon | | daemon | |________| |________| |________| |________| \ \ / / \ \ / / \ \ / / \ \ / / _________________________ | Victim | |_________________________| 6.2 TFN / TFN2k Das TFN (Tribe Flood Network) Tool besteht aus dem Client (tribe.c) und dem Daemon Programm (td.c) Es ist mit einem TCP Port (Telnet Verbindung fuer den Attacker) und Passwortschutz ausgestattet. Es enthaelt folgende Arten von Denial of Service Attacken: ICMP flood, SYN flood, UDP flood, und Smurf style attacks. Die Kommunikation zwischen clients und daemon erfolgt nicht ueber Ports sondern ueber ICMP Echoreply Pakete. Dabei ist der Attacker in der Lage ein oder mehrere Clients zu bedienen. Der (die) Client kontaktieren dann die Daemonen. Die Daemonen haben die Aufgabe die Pakete des oder der Zielsysteme, welche vom vom Client angegeben werden, zu koordinieren. Ein solches TFN Flood Netzwerk koennte z.b. so aussehen: __________ | attacker | |__________| | _______________|______________________________ | | | _____|____ _____|____ _____|____ | client | | client | | client | |__________| |__________| |__________| | | | _____|______________________|_______________________|_ | | | | _____|__ ____|___ ___|____ _|______ | daemon | | daemon | | daemon | | daemon | |________| |________| |________| |________| \ \ / / \ \ / / \ \ / / \ \ / / _________________________ | Victim | |_________________________| TFN2k: Die wesentlichen Unterschiede zwischen TFN2k und TFN bestehen darin, dass alle Kommandos mit einem CAST-256 Algorithmus verschluesselt werden. Neue DoS Attack Arten wurden hinzugefuegt: TCP/SYN, UDP, ICMP/PING, und SMURF flood Pakete. Die Kommunikation zwischen Client (Master) und Daemon (Agent) funktioniert ueber TCP, UDP, ICMP. 6.3 Stacheldraht Stacheldraht ein weiteres, bekanntes Distributed Denial-of-Service Tool. Es unterscheidet sich etwas von den anderen Tools. Es beinhaltet zwei Clients: Den handler (mserv.c) und der Angreifer verwenden einen zweiten Client, eine Art Telnet (telnetc/client.c). Dieser uebernimmt die Verschluesselung. Client.c verbindet und kommuniziert mit den handlern im Flood Netzwerk. Und schliesslich beinhaltet Stacheldraht, wie alle anderen Tools auch, den Daemon (hier agent) (leaf/td.c). Kommunikations Ports bei Stacheldraht Client to handler(s): 16660/tcp Handler to/from agent(s): 65000/tcp, ICMP ECHO_REPLY Dabei ist der Attacker in der Lage ein oder mehrere Clients (client.c) zu bedienen, der Client.c verschluesselt und Kommuniziert mit den handlern. Der (die) Handler kontaktieren dann die Daemonen. Die Daemonen haben die Aufgabe die Pakete der Zielsysteme der vom Handler angegeben wird zu koordinieren. Ein solches Stacheldraht Flood Netzwerk koennte z.b. so aussehen: __________ | attacker | |__________| | ___|____ | client | |________| | __________________|_____________________________ | | | _____|_____ _____|_____ _____|_____ | handler | | handler | | handler | |___________| |___________| |___________| | | | _____|______________________|_______________________|_ | | | | ___|___ ___|___ ____|__ __|____ | agent | | agent | | agent | | agent | |_______| |_______| |_______| |_______| \ \ / / \ \ / / \ \ / / \ \ / / _________________________ | Victim | |_________________________| 7 Wie kann man sich schuetzen Die heutigen Firewalls sichern leider nicht mehr ausreichend gegen DoS Angriffe. Der Grund liegt nicht zuletzt in den verschiedenen Angriffsvarianten sowie in der Unkenntnis ueber dieselben. Eine Patch die Distributed Denial-of-Service Angriffe blockiert, gibt es bis jetzt nicht. Man kann die groesseren Netzwerke gegen verteilte DoS Attacken nur mit einer gut ueberlegten, muehsamen System Konfiguration schuetzen. Router Einstellungen gegen DoS Pakete minimieren zwar das Risiko, jedoch sollten unnoetige UDP, ICMP Messages geblockt sowie unnoetige Ports und Traffic filtriert werden. Eine weitere Moeglichkeit ist die routing access Einstellung zu aendern. Die Bandbreite von Source Addressen wird dadurch begrenzt/filtriert. Grosse Probleme gibt es gerade bei Highspeed Netzwerke, in denen Geschwindigkeiten ueber 100Mbit erreicht werden. Erstens kann dadurch der TCP/IP Stack viel schneller ueberlastet werden, und zweitens koennen durch Zahlenwerte fuer die SSN (meist 32bit) weitere DoS Arten ermoeglicht werden. Schutz hierfuer bieten Betriebssysteme wie: OpenBSD, FreeBSD, NetBSD, Linux (Kernel2.2), denn diese Systeme verwenden einen TCP/IP Stack fuer lange SSN's (64Bit) Um die Spoofed DDoS, DDoS (smurf) Attacken zurueck zu verfolgen, sollte die Source Address nicht laenger pruefen, den diese ist in der Regel gefaelscht. Aber durch einen schnellen Blick im Router Eintrag wird der Traffic kurz nach dem Beenden des Angriffes noch angezeigt. Zu Empfehlen ist auch der DDoS detection filter des NFR (www.nfr.net) Bei NFR (Network Flight Recorder) handelt es sich um ein nuetzliches Intrusion Detection System. 8 Zusammenfassung Ich hoffe diese Ausfuehrungen konnte Ihnen einen ersten Ueberblick ueber die Denial of Service und Distributed Denial of Service Angriffe geben. Nach meiner Meinung wird es zukuenftig verstaerkt zu DoS und DDoS Attacken im Internet kommen. Das Internet wird immer schneller und dadurch laesst sich die fuer die Angriffe notwendigen Datenmengen gewaltig erhoehen. Sicherheitsberatung im Internet und das Aufzeigen von Schwachstellen wird unter diesen Vorzeichen immerdringlicher. Ich freue mich auf Reaktionen zu dem Security Paper oder Thema. <[email protected]> 9 Ressourcen Alle Ressourcen sind bei Onlinesicherheit.de erhaeltlicht: (http://www.onlinesicherheit.de/know-how.html) - stacheldraht analysis - tfn2k analysis - tfn analysis - trinoo analysis - firstaid1 like
-
Hallo! Auch hier startet wir mit unserem instant AnoSimService. Wir werden eure physichen Simkarten aller gänigen Netze aktivieren. Alsbald wird das Angebot auf AnoSims erweitert welche wir euch auch selbstverständlich zu senden können, allerdings ist unser bisheriger Service schneller und risikofreier, da der Postweg entfällt. Auf gute Geschäfte. cheers AnoSimService1 like
-
Die Lieferung hat komplett gepasst. Die Ware war einwandfrei und genau wie beschrieben Pepsi😉 . Die Lieferzeit lag bei nur 1–2 Tagen, was wirklich schnell war. Außerdem war die Verpackung sehr sicher und ordentlich, sodass alles unbeschädigt angekommen ist. Gerne wieder, absolut empfehlenswert! Push+++1 like
-
Erinnert mich an die Fehler von D0bby damals. Immer selbes Muster1 like
-
🛑Nutzt beim Handeln im Forum unseren Treuhandservice (TH) und lasst euch nicht über Session, TG oder Threema abzocken!🛑1 like
-
EXIFPURGER made by wockhardt-dev Repo Fix - Update made by wockhardt-dev Hallo liebe Community, da es für viele von uns elementar wichtig ist die EXIF/Metadaten von Bildern zu löschen, welche wir in der Scene verwenden, habe ich mich dazu bemüht ein Python basiertes EXIF Remover Tool zu coden, welches komplett offline das gleiche Macht, was exifremover.com (etc) für euch ausschlielßich mit Online Verbindung ermöglichen. Da es kein Aufwand war das Tool zu entwickeln und der Nutzen dennoch, vor allem im Anfänger bereich hoch ist, will ich dafür logischweise absolut kein geld oder in sämtlicher hinsicht profitieren. Außer vielleicht mit diesem Post in der cstate Szene etwas reichweite zu bekommen. Der Source Code liegt komplett offen in meinem github repo, cloned es euch gerne und checked auch gerne vorher den code um sicher zu gehen, dass alles sicher und malware frei ist! Läuft auf Linux und Windows dank Python3 und PyQt EXIFPURGER Preview Tutorial 1. Geht in das Verzeichnis, in dem as cloned repositroy gespiechert wurde bzw unter windows das zip archiv entpackt wurde und öffnet Powershell bzw Bash 2. `python3 -m venv venv` 3. Linux: `source venv/bin/activate` oder Windows `venv/Scripts/activate` 4 `pip install requirements.txt` 5. `python launcher.py` Anschlißened sollte sich das im ersten Screenshot zusehende Fenster öffnen, bei welchem ihr die gewünschten Bilder auswählen könnt Download https://filebin.net/o79nfmkllt9270v6 Support & Troubleshooting Sofern ihr Unterstüzung beim Setup braucht oder ich euch anderweitig helfen kann, kontaktiert mich gerne hier per PM Virustotal Proof1 like
-
Ich bastle grade an einem Kleinanzeigen Manager oder wie es hier so manche als "Suite" bezeichnen. Antworten & Empfangen von Nachrichten geht. Anzeigen schalten über Seite geht auch aber Kleinanzeigen erkennt mich noch immer als Bot und deshalb werden sie Instant gelöscht. (Arbeite grade dran bzw fix es) Socks aus meinem Botnet werden folgen für Abonnenten = Gratis 1 Sock per Account. Free User können jeweils 1 Anzeige schalten aber Doppelaccounts werden instant gebannt btw. Und bla bla bla was sollte ich noch integrieren ? Und Entschuldigung für mein schlechtes deutsch. Ich bin erst seit paar Monaten hier wegen Frah1 like
-
1 like
-
1 like
-
DANKE vielmals für deine erliche Meinung würden uns freuen auf jeden Fall über eine gute erliche zusammen arbeit und uns gegenseitig supporten % und eine stabile Statistik ausarbeiten zusammen <3 Substanzen TEST würde ich im LABOR machen bitte um pn mfg Babasnow1 like
-
Tracking ist ein Sicherheitstool, da es deine Order für eine Erstattung qualifiziert. Du kannst mich immer nach dem Status fragen(antworte mehrmals täglich) aber ich gebe die Nummer nicht raus. Nur, wenn es zu Problemen mit der Sendung kommt. Ich hab dir den Grund zu meiner Sicherheit sogar erklärt, aber das verschweigst du natürlich. Ich hab dir nichts verweigert. Du hast nur keine Lust das zu akzeptieren. Wenn das für dich nicht passt, zwing ich dich nicht zu bestellen.1 like
-
Muss sagen war nur eine Frage der Zeit bis das Forum bust geht. Da hat sich jeder gegenseitig beleidigt und es waren gefühlt nur Kinder da. Bei cnw war halt viel los was hier in diesem Forum leider nicht so der Fall ist. Wenigstens kann man hier mit Leuten normal reden1 like
-
⚠️NEWS⚠️ Wer bis zum 25.05 auf der Seite Startseite - DrugManiac bestellt, der bekommt 25% extra Ausbeute zu seiner Bestellung :) LG und bleibt stramm1 like
-
1 like
-
1 like
-
Wichtig für alle, die auf CNW waren, deshalb ein push von mir.1 like
-
Ich Habe schon öfter beim lieben Fuchs geordert, kenne ihn über andere Plattformen und bin immer first gegangen. Es gab nie Probleme immer alles top gewesen. Schneller Versand, Stealth top, original Ware (meine Einschätzung), gut erreichbar und sehr nett. 9.9/10 eig. Eine 10/10 aber wir wollen mal noch etwas Luft nach oben lassen ❤ 😅1 like
-
1 like
-
1 like
-
1 like
-
1 like
-
Gibt’s doch zu hauf auf growers.ch und anderen Boards. Das ist doch immer noch ein „Untergrund crime“ Forum oder? wenn du nicht 1k Pflanzen oder Ähnliches stellst finde ich das persönlich hier unangebracht.1 like
-
1 like
This leaderboard is set to Berlin/GMT+02:00