Jump to content

Leaderboard

Popular Content

Showing most liked content on 05/20/26 in all areas

  1. Hallo! Auch hier startet wir mit unserem instant AnoSimService. Warum wir? Keine lästige Warterei auf die SimKarten. Kein Problem beim SmS Empfang - egal welcher Anbieter. Instant Aktivierung eurer physischen AnoSims. Keine Downs. Was bieten wir? Die instant Aktivierung eurer physischen Simkarten. Kauft beim multikulturellen Kiosk oder an einem Ort eurer Wahl, schickt uns die Daten zu eurer Karte und wir aktivieren sie instant. Welche Netze können wir aktivieren? o2 e-plus vodafone Der Preis pro Aktivierung beträgt pro Simkarte 15€. Ab 3 Aktivierungen pro Simkarte 10€. Wir akzeptieren alle gänigen Cryptos & Treuhand. cheers AnoSimService
    4 likes
  2. 4 likes
  3. ür Monero (XMR) ist die Wallet-Auswahl etwas spezieller als bei Bitcoin, weil Monero stark auf Privatsphäre + eigene Infrastruktur (Nodes) setzt. Deshalb gibt es nicht „die eine beste Wallet“, sondern 3 sinnvolle Kategorien: 🧠 Kurz gesagt (wichtigste Entscheidung) 🔐 Maximale Sicherheit (viel Geld) → Hardware + Monero Wallet 📱 Alltag / mobil → Mobile Wallet 💻 Maximale Privatsphäre / Kontrolle → Full Node Wallet 🥇 Beste XMR Wallets (Empfehlung) 🔐 Beste Gesamtlösung (Security + Praxis) 👉 Hardware Wallet + Monero GUI 🥇 Empfehlung: Trezor Safe 5 129,00 €•Trezor.io + weitere 4,8 129,00 €•Trezor.io + weitere• 4,8 ✔ Private Keys bleiben offline ✔ Open Source → hohe Transparenz ✔ funktioniert mit: offizieller Monero GUI Feather Wallet 👉 Wichtig: Hardware Wallets speichern nur Keys → Monero läuft über externe Wallet-Software 💻 Beste Desktop Wallet (offiziell) 👉 Monero GUI Wallet ✔ offizielle Wallet vom Monero-Projekt ✔ volle Kontrolle (Full Node möglich) ✔ höchste Privatsphäre ❗ Nachteil: braucht viel Speicher (~80+ GB für Full Node) 👉 Beste Wahl für Fortgeschrittene ⚡ Beste leichte Desktop Wallet 👉 Feather Wallet ✔ schnell & leicht ✔ Tor / Remote Nodes möglich ✔ sehr beliebt in der Community 👉 Perfekt, wenn du: kein Full Node willst trotzdem hohe Privatsphäre möchtest 📱 Beste Mobile Wallet 👉 Cake Wallet ✔ sehr einfach zu bedienen ✔ iOS + Android ✔ integriert Exchange-Funktion 👉 Beste Wahl für Einsteiger & Alltag 🔄 Alternative Hardware Option Wenn du lieber Ledger willst: 👉 Ledger Na Beliebte Hardware-Wallet, die Monero über die offizielle GUI Wallet unterstützt. ✔ ebenfalls sichere Offline-Speicherung ✔ große Community ❗ Aber: ebenfalls nur mit externer Wallet nutzbar Hardware Wallets funktionieren NICHT standalone du brauchst immer: Monero GUI oder Feather Wallet 👉 Das ist normal bei XMR (anders als bei BTC) 🧾 Fazit (klare Empfehlung) 👉 Für 90% der Leute: Trezor + Feather Wallet → beste Mischung aus Sicherheit + Privatsphäre 👉 Anfänger: Cake Wallet (Mobile) 👉 maximale Privatsphäre: Monero GUI + eigener Node 👉 viel Geld: Hardware Wallet + Full Node Setup
    3 likes
  4. TEIL 1 – Was ist OPSEC? OPSEC (Operational Security) bedeutet: Sensible Informationen erkennen, schützen und verhindern, dass sie gegen dich verwendet werden. Die 5 Grundprinzipien von OPSEC 1. Was ist schützenswert? (Daten, Aufenthaltsort, Routinen, Kontakte, Projekte) 2. Wer könnte Interesse haben? (Behörde, Ex-Partner, Konkurrenten, Datensammler…) 3. Wie könnten sie an Infos kommen? (Social Media, Datenleaks, Phishing, Beobachtung/ Observation, Gespräche, ) 4. Wie verwundbar bist du aktuell? 5. Welche Schutzmaßnahmen sind sinnvoll? TEIL 2 – OPSEC im Internet 1. Digitale Identität trennen (Identity Segmentation) -> Regel: Trenne Lebensbereiche konsequent. • Private Identität • Berufliche Identität • Foren • Projekte • Finanzen Niemals: • gleiche Mail für alles • gleiche Username überall • gleiche Profilbilder plattformübergreifend Warum? → Suchmaschinen + Datenbroker verknüpfen alles. 2. Passwort-Hygiene (absolutes Fundament) • Passwortmanager nutzen (Bitwarden, 1Password etc.) • Jedes Konto eigenes Passwort • Mindestens 14–16 Zeichen • 2FA aktivieren (App > SMS) • Backup-Codes offline speichern Niemals: • Passwort im Browser speichern ohne Masterpasswort • Wiederverwendung 3. 2FA richtig einsetzen Besser: • Authenticator-App (z. B. Aegis, Authy) • Hardware-Key (YubiKey) für sensible Accounts Schlechter: • SMS (SIM-Swapping möglich) 4. Social Media OPSEC Poste niemals: • Echtzeit-Standorte • Urlaubsbeginn vor Abreise • Boardingpässe • Wohnungsdetails • Autokennzeichen • Tagesroutinen • Kinder-Schulinfos -> Vermeide: • Fotos mit Hausnummer • Metadaten in Bildern (EXIF entfernen) • Diskussionen mit voller Identität in polarisierenden Themen 5. Metadaten entfernen Fotos enthalten oft: • GPS-Koordinaten • Gerätedaten • Zeitstempel -> Vor dem Posten: • Metadaten entfernen (z. B. mit integrierter Funktion oder Tools) • Kamera-App Standort deaktivieren 6. Browser-OPSEC • Privacy-Browser (z. B. Firefox mit Datenschutz-Add-ons) • Trackerblocker • Regelmäßige Updates • Separate Browser-Profile für unterschiedliche Identitäten Nicht: • 20 Tabs mit verschiedenen Accounts im gleichen Profil 7. Phishing & Social Engineering erkennen Warnsignale: • Dringlichkeit • Druck • „Sofort handeln“ • ungewöhnliche Mailadresse • kleine Tippfehler in Domains 8. Finanz-OPSEC • Separate E-Mail für Banking • Keine Banking-App auf gerooteten Geräten • Transaktionsbenachrichtigungen aktivieren • Kreditkartenlimits begrenzen 9. Datenleak-Kontrolle • Regelmäßig prüfen, ob E-Mail in Datenleaks war Nach Leak: • Passwort sofort ändern • 2FA prüfen • ähnliche Accounts absichern TEIL 3 – OPSEC im echten Leben Viele unterschätzen Real-Life-OPSEC. 1. Wohnort-Sicherheit • Keine Namen am Briefkasten bei sensiblen Personen • Pakete nicht sichtbar stapeln • Klingelschild nicht mit vollem Namen bei Bedarf • Müll schreddern (Dokumente) 2. Dokumentensicherheit • Wichtige Unterlagen nicht offen rumliegen lassen • Alte Dokumente schreddern • Kopien von Ausweisen nicht unnötig verschicken 3. Bewegungsprofile vermeiden Vermeide: • jeden Tag exakt gleiche Route • gleiche Uhrzeit • Social Media Check-ins 4. Gesprächs-OPSEC Vermeide: • Projektinfos im Café • Details in der Bahn • vertrauliche Telefonate im öffentlichen Raum 5. Pakete & Lieferungen • Kein vollständiger Name bei sensiblen Bestellungen • Abholstationen oder Haus/Briefkastendrops nutzen • Keine wertvollen Produkte offen sichtbar TEIL 4 – Psychologische OPSEC Der größte Leak-Faktor bist du selbst. Vermeide deshalb Oversharing. Frage dich vor Posts: • Muss das öffentlich sein? • Würde ich das Fremden erzählen? • Könnte das in in naher Zukunft problematisch sein? Viele Leaks passieren durch: • Stolz • Selbstdarstellung • „Ich zeig mal kurz…“ • Routinen TEIL 5 – Bedrohungsmodell (Threat Modeling) Frage dich: • Bin ich normale Privatperson? • Unternehmer? • Öffentlich sichtbar? • Aktiv in kontroversen Themen? -> Je höher Sichtbarkeit, desto höher OPSEC-Level. OPSEC-Level Übersicht Level 1 – Basis • Passwortmanager • 2FA • Keine Echtzeit-Posts • Dokumente schreddern Level 2 – Erweitert • Identitätstrennung • Metadatenkontrolle • Backup-Strategie • Bewegungsroutinen variieren Level 3 – Hoch • Minimale Datenspur • Keine Routinen öffentlich • Hohes Social Engineering Bewusstsein • Digitale & physische Trennung sensibler Bereiche Häufige OPSEC-Fehler • Gleiche Mail für alles • Öffentliche Geburtsdaten • WLAN ohne starkes Passwort • Router nie aktualisiert • Alte Accounts nicht gelöscht • Routinen Passt auf euch auf P.S. Bei Fehlern meinerseits oder bei gewünschten Ergänzungen, könnt ihr euch jederzeit per DM oder per Session melden oder ihr antwortet einfach auf den Post ;) © 2026 by birnenbieger
    3 likes
  5. Kann mich @ BullDDoser nur anschließen. Nie ganz austrocknen lassen, und an einem warmen und vor allem dunklen Ort keimen lassen. ich nutze immer eine Heizmatte, aber wenn du so auf 21-23 grad kommst ist auch i.O
    3 likes
  6. Erinnerte mich kurz an diesen Artikel https://www.stern.de/news/betrug-aufgeflogen--18-jaehriger-bestellt-waren-fuer-hunderttausend-euro-an-schule-36307424.html Man sollte es natürlich nicht übertreiben
    3 likes
  7. Opsec ist aber was anderes wenn man sich in Spanien auch noch auf malle wegen ner chica busten lässt . Pwned opsec -10
    3 likes
  8. Feinste Deutsche Apothekenware Threema und Telegram nur auf Anfrage, nicht bei Telegram von alleine nach meinem Namen suchen, immer bestätigen lassen Es gilt falls nicht anders dargestellt -> 1 Blister = 10 Stück BENZOS: Diazepam 10mg Valium / Oxazepam 50mg Ab 1 Blister > 16,00€/Blister Ab 3 Blister > 12,00€/Blister Ab 25 Blister > 11,00€/Blister Alprazolam 1mg Xanax Ab 1 Blister > 16,00€/Blister Ab 3 Blister > 12,00€/Blister Ab 25 Blister > 11,00€/Blister Ab 50 Blister > 10,00€/Blister Ab 100 Blister > 9,00€/Blister Rivotril 2mg / Bromazepam 6mg Ab 1 Blister > 16,00€/Blister Ab 3 Blister > 12,00€/Blister Ab 25 Blister > 11,00€/Blister Pfizer Tavor 2,5mg Filmtablette ( 1 Dose > 50 Pillen) Ab 1 Dose > 65,00€/Dose Ab 3 Dosen > 60,00/Dose Ab 10 Dosen > 55,00/Dose Lorazepam Dura (TAVOR) 2,5mg Filmtablette ( 1 Dose > 50 Pillen) Ab 1 Dose > 60,00€/Dose Ab 3 Dosen > 55,00€/ Dose Ab 10 Dosen > 50,00€/Dose Diazepam (VALIUM) Tropfen 25ml Ab 1 Flasche > 47,50€/Flasche Ab 3 Flaschen > 45,00€/Flasche Ab 10 Flaschen > 43,00€/Flasche Zopiclon 7,5mg, Zolpidem 10mg Ab 1 Blister > 27,50€/Blister Ab 3 Blister > 25,00€/Blister Ab 10 Blister > 24,00€/Blister Codein/Lean: Paracodin Sirup 100ml Ab 1 Flasche 60,00€/Flasche Ab 3 Flaschen 55,00€/Flasche Ab 10 Flaschen 50,00€/Flasche Tryasol Sirup 100ml mit Himbeergeschmack Ab 1 Flasche > 60,00€/Flasche Ab 3 Flaschen > 55,00€/Flasche Ab 10 Flaschen > 50,00€/Flasche BronchiCodein Tropfen 30ml Ab 1 Flasche > 50,00€/Flasche Ab 3 Flaschen > 47,50€/Flasche Ab 10 Flaschen > 45,00€/Flasche Tryasol Tropfen 30ml Ab 1 Flasche > 50,00€/Flasche Ab 3 Flaschen > 47,50€/Flasche Ab 10 Flaschen > 45,00€/Flasche CT Codein Tropfen 30ml ( nicht lieferbar) Ab 1 Flsche > 50,00€/Flasche Ab 3 Flaschen > 47,50€/Flasche Ab 10 Flaschen > 45,00€/Flasche Paracodin Tropfen 30ml ( nicht lieferbar ) Ab 1 Flasche > 50,00€/Flasche Ab 3 Flaschen > 47,50€/Flasche Ab 10 Flaschen > 45,00€/Flasche Promethazin Tropfen 100ml Ab 1 Flasche > 50,00€/Flasche Ab 3 Flaschen > 47,50€/Flasche Ab 10 Flaschen > 45,00€/Flasche Promethazine Forte 50ml Ab 1 Flasche > 50,00€/Flasche Ab 3 Flaschen > 47,50€/Flasche Ab 10 Flaschen > 45,00€/Flasche Codein Tabletten Codi Compren 50mg ( nicht lieferbar ) Ab 1 Blister > 27,50€/Blister Ab 3 Blister > 25,00€/Blister Ab 10 Blister > 24,00€/Blister Codein Tabletten Phosporicum forte 50mg Ab 1 Blister > 27,50€/Blister Ab 3 Blister > 25,00€/Blister Ab 10 Blister > 24,00€/Blister Promethazin 100mg Filmtabletten Ab 1 Blister 15,00€/Blister Ab 3 Blister 13,00€/Blister Ab 10 Blister 12,00€/Blister Ab 25 Blister 11,00€/Blister Schmerzmittel/Opiate: Pregablin 300mg Ab 1 Blister > 18,00€/Blister Ab 3 Blister > 16,00€/Blister Ab 10 Blister > 15,00€/Blister Ab 25 Blister > 14,00€/Blister Tramadol Pumpflasche 100ml Ab 1 Flasche > 65,00€/Flasche Ab 3 Flaschen > 60,00€/Flasche Ab 10 Flaschen > 55,00€/Flasche Tramadol 200mg Retardtabletten Ab 1 Blister > 17,50€/Blister Ab 3 Blister > 15,50€/Blister Ab 10 Blister > 14,50€/Blister Ab 25 Blister > 13,50€/Blister Tilidin 200/16 Ab 1 Blister > 19,00€/Blister Ab 3 Blister > 17,00€/Blister Ab 10 Blister > 16,00€/Blister Ab 25 Blister > 15,00€/Blister Ab 50 Blister > 14,00€/Blister Ab 100 Blister > 13,50€/Blister Ab 200 Blister > 12,50€/Blister Versand erfolgt per DHL Paket: 10€ Express Paket: 20€ Einwurf: 5€ AGB‘s 1. Beim droppen muss ein ungeschnittenes Video vom öffnen erstellt werden. 2. Wir haften nicht für Versandbedingungen nicht Erfüllt, bei Sendungen an Packstationen, ihr habt immer die Möglichkeit einen Absender mit anzugeben 3. Reship erfolgt nur bei einem Nachweis das der Fehler auf unserer Seite lag. 4. Mit einem Kauf stimmt ihr automatisch den AGB‘s zu 5. TH Gebühren werden vom Käufer übernommen, bitte dementsprechend auch einzahlen Proofs: Benzo: https://ibb.co/HpBf9hPJ Codein: https://ibb.co/r2rdNwNJ Opiate: https://ibb.co/ymZy1Lsv
    2 likes
  9. Zieh dein Ding einfach so weiter durch! Und dann sehen wir ja alle wie es sich Schritt für Schritt entwickelt. Paßt schon so! Wo willst du die Pflanzen den draußen einpflanzen? Normaler Garten, Gewächshaus.....
    2 likes
  10. Danke hat alles reibungslos funktioniert, nimmt sich auch auch Zeit wenn mal nicht gleich alles funktioniert ( von meiner Seite aus)
    2 likes
  11. Viel Spaß und erfolg! Coole Thread :D
    2 likes
  12. Ich hab es jetzt extra nochmal feucht gemacht und auf eine Heizung die auf 3 gestellt ist!
    2 likes
  13. Kann ich @ meleebob210 nur zustimmen Warme "Füße" sind wichtig zum keimen. Nicht einfach auf eine kalte Fensterbank etc. stellen! Und Heizmatten bekommst du für kleines Geld. LG Bulli
    2 likes
  14. §11.1 - Beweise bei Warenverkauf: Bei Warenverkauf ist ein Beweisbild mit Name, Datum und Board anzugeben. Bitte schnellstmöglich proofs einfügen. Dein Nick, cstate.to und aktuelles Datum. Vielen Dank. @ Joker @ Sorrow @ shadow159
    2 likes
  15. Bestellung lief wie gehabt über den Shop und vollig problemlos muchas gracias [wer öfter hier bestellt, weiß um die Qualität seines Service und daher brauche ich hier auch nichts hinzufügen]
    2 likes
  16. Herzlich Willkommen. @ AnoSimService Wünsche viel Spaß und gute Geschäfte.
    2 likes
  17. Herzlich willkommen auf cstate.to
    2 likes
  18. Platzhalter für kommendes Feedback! + Free push! Kenne den Vendor schon länger und Ich habe einige Male bei Ihm bestellt, es lief immer alles reibungslos ab, somit kann Ich euch den Vendor wärmstens ans Herz legen, solltet Ihr auf der suche nach originaler Apotheken Ware sein - bei dieser aktuellen Order, bin Ich auch first gegangen, da er wirklich trusted ist!
    2 likes
  19. Moin. Und immer darauf achten das die Samen feucht gehalten werden. Gerade wenn die keimen sollen. Auf den Foto sieht das Ganze etwas trocken aus.
    2 likes
  20. Tag 3: Leider, sind die Samen nicht gekeimt, ich habe es aber jz nochmals versucht!
    2 likes
  21. Witzig ist noch, wenn der PM-Limit user mich anschreibt und nachfragt, warum er gebannt wurde.
    2 likes
  22. Ich will niemanden beleidigen, aber man muss ein Idiot sein, um mit so einer Person zu TG/Session zu gehen und ihr Geld zu schicken, in der Annahme, dass es sich um einen ‚anderen Nutzer handelt, der wirklich ein Nachrichtenlimit hat‘.
    2 likes
  23. Du suchst keinen Copy-Paste-Coder, sondern jemanden, der versteht wie Systeme funktionieren. Ich entwickle performante, saubere und individuelle Lösungen. Kein unnötiger Bloat. Kein amateurhafter Müll. Nur funktionierender Code. Tech Stack PHP Node.js Python C / C++ JavaScript SQL / Datenbanken Linux / Server APIs / Automatisierung Scripting / Backend Engineering Services [+] Custom Software Development [+] Backend-Systeme [+] Automatisierung & Scripts [+] API Entwicklung / Integration [+] Optimierung bestehender Projekte [+] Debugging / Fehleranalyse [+] Performance Tuning [+] Individuelle Lösungen Was du bekommst ✓ Strukturierter Code ✓ Schnelle Umsetzung ✓ Direkte Kommunikation ✓ Diskretion ✓ Technisches Verständnis statt Standardlösungen Ich baue keine halbfertigen Konstrukte. Wenn ich ein Projekt annehme, wird es sauber umgesetzt. Payment BTC bevorzugt alternativ: überzeug mich anders ;) Bei Interesse: Projektbeschreibung + Anforderungen direkt per PN.
    2 likes
  24. Man sollte an dieser Stelle erwähnen, wie unvorsichtig und naiv teilweise seit Jahren auf den TeamSpeak-Servern gesprochen wird. Während alle von OPSEC und dem Schutz von Reallife-Daten reden, stundenlang auf einem TS-Server aktiv zu sein, zeugt nicht gerade von digitaler Weitsicht.
    2 likes
  25. Exploit ist Exo und Hasselhof dieser eqwok als Info am Rande
    2 likes
  26. Herzlich Willkommen bei Screenhub - Dein IPTV-Anbieter! MIt nur einem Abo hast du alles in einer APP - alle Sender, alle Filme, alles, was du brauchst! Wir beiten Dir einen Deluxe IPTV Server an. natürlich kann gerne davor 24 Stunden getestet werden. für Android und IOS gibt es natürlich neue Apps für euch kostenlos Zahlungsarten Wir akzeptieren zahlreiche Kryptowährungen, darunter BTC, XMR, ETH, SOL, USDC und LTC. Bei uns könnt ihr anonym mit Azteco-Gutscheinen bezahlen! Paysafe Karten mit 15% Azteco-Gutscheine funktionieren ähnlich wie Prepaid- oder Geschenkkarten: Ihr kauft einen Gutschein könnt direkt bei uns bezahlen. Erhältlich sind die Gutscheine online über die offizielle Azteco-Händlersuche sowie bei ausgewählten Anbietern wie Moontopup, G2A oder Eneba. https://www.google.com/search?q=Azteco+gutschein+kaufen Kontakt @Screenhub1 Per PN.
    1 like
  27. GFX Service No. 1 by DocX Komplettes Sortiment: ++++++++++++++++++++++++++++++++ USt-IDNummer.to document-x.to (Comming Soon) Außerdem könnt ihr in Zukunft über meine Seite Aufträge für Physische Dokumente wie in guten alten Zeiten Bestellen. Alles exakt in der gleichen Qualität. VERSAND ++++++++++++++++++++++++ Versandtage gibt es keine Festen. Die Versandtage werden zufällig von meinen Läufern ausgesucht um das Risiko so gering wie möglich zu halten. Normal DHL Paket 2-3 Tage DHL Einwurfeinschreiben 1-2 Tage AGBs +++++++++++++ Jeder User hat nach Erhalt seiner Dokumente zu Prüfen ob diese für seine zwecke Korrekt und weiterreichbar sind. Sollte es zu Fehlern kommen, bessere ich diese aus. Fällt einem Kunden ein Fehler zu Spät auf, bin ich raus aus der Schuld. Dokument erhalten > Dokument Prüfen. / Wer mir schreibt Top Danke und Geld sendet und ein Tag oder stunden Später ankommt hat selber Schuld. Für Postfehler hafte ich ebenso nicht bei Physischen Dokumenten. Wenn es wirklich nicht an mir oder dem Käufer liegt, bin ich jederzeit bereit aus Kulanz einen Reship zu beantragen. Unfreundliche User die kein korrekten Ton an den Tag legen, schließe ich nach bedarf von meinem Service aus. Genauso wie Timewaster. KONTAKT +++++++++++++ Nur per PM
    1 like
  28. Aufräumen ist angesagt! Crimenetwork (CNW) wurde heute down genommen. Das BKA / LKA soll wie auch schon bei den letzten Bust-Aktionen sämtliche Kundendaten inkl. Transaktionen haben. TH-Gelder wurden auch beschlagnahmt - das Geld ist wohl verloren. Der Bust ist offiziell und es steht wohl oder übel die nächsten Bustwellen an. Meine gelesen zu haben dass wohl unser geliebter Pwned der Admin war und in Mallorca, Spanien festgenommen wurde. Aber ob es wirklich Pwned war ist nicht bestätigt. Jedenfalls wurde diesmal der richtige Admin festgenommen und nicht der Techmin. Wichtig: Wer BTC oder sonstige Coins genutzt hat deren Blockchain einfach nachzuverfolgen ist und die Wallet als Klartext ohne Cryptgeon etc. in einer PM oder sonst wo steht - die Wallet ist zu vernichten. Nutzt ausschließlich Monero (XMR) - daran beißt sich das BKA / Forensiker die Zähne aus. Wer seine Hausadresse bei z.B Drugbestellungen usw. angegeben hat ohne z.B Cryptgeon zu nutzen - ebenfalls aufräumen. Bei Packstationen = diese nicht mehr nutzen. Ebenfalls ist es möglich dass CNW IPs geloggt hat. Wer mit einem VPN zugegriffen hat, sollte sicher sein (z.B Mullvad). Quelle: https://www.bka.de/DE/Presse/Listenseite_Pressemitteilungen/2026/Presse2026/260508_PM_Crimenetwork.html
    1 like
  29. Filler Suche DE BDs ab 75 € → 60% ab 200 € → 70% - Keine Auszahlung bei BD Down - Die Auszahlung erfolgt innerhalb 1-5Minuten - Auszahlung nur in Bitcoin möglich Kontaktmöglichkeiten: Telegram: @Johannamsb
    1 like
  30. Internet Angriffe mit DDoS und DoS Strategien Problematisch am Internet ist, dass es immer schneller wird und anscheinend darauf nicht vorbereitet ist. <[email protected]> Februar, 2000 0 Vorwort 1 Einleitung 2 Theorie der Angriffe 3 DoS Technik 4 DDoS Technik 5 DoS Arten 5.1 SYN Angriffe 5.2 Smurf Angriffe 5.3 DoS Angriffe auf den TCP/IP Stack 5.4 DoS Angriffe auf IDS, Sniffer, Scanner 6 DDoS Tool Beschreibung 6.1 Trinoo 6.2 TFN / TFN2k 6.3 Stacheldraht 7 Wie kann man sich schuetzen 8 Zusammenfassung 9 Ressourcen 0 Vorwort Dieses Security Paper wurde von [email protected], konzipiert. Es dient zur Weiterbildung und ist nicht fuer illegale Zwecke bestimmt. Am Ende nenne ich Ressourcen, die mir dabei geholfen haben, diese Ausgabe zu veroeffentlichen. 1 Einleitung Auch im Jahr 2000 werden wir viel von Hackern (gemeint sind Programmierer) und Script Kiddies hoeren. Was verbirgt sich eigentlich hinter beiden Begriffen ? Hacker machen auf Schwachstellen oder sogenannte Sicherheitsdefizite in Computernetzwerken aufmerksam, Script Kiddies benutzen Sicherheitsdefizite um Dritte zu schaedigen. Ende 1999 erfuhr die Oeffentlichkeit durch die Medien von sogenannten Distributed Denial-of-Service Tools, darunter verstehen wir Programme wie Trinoo, Stacheldraht, TFN (Update: TFN2k) Mit diesen Programmen ist es moeglich Flood Netzwerke aufzubauen. Diese dienen dazu andere Netzwerk zu ueberlasten und zum Absturz zu bringen. Anfang 2000 zeigte sich die DDoS Technik als sehr wirkungsvoll und wurden in den Medien als eine neue Technik der Hacker bezeichnet. Dies trifft insofern nicht zu, als die Mechanismen welche zu den Abstuerzen grosser Internetportale fuehrte, seit langem in Sicherheitskreisen bekannt sind. Da die Distributed Denial-of-Service Tools sehr einfach anzuwenden sind und keine Fachkenntnisse benoetigen, koennen die aktuellen Angriffe auf Yahoo, CNN, UUNET, Amazon und Ebay auch von relativen Laien ausgefuehrt worden sein. Selbst ein begrenztes Wissen vom Internet und Unix Kenntnisse genuegen und aufgrund gefaelschter Absenderadressen faellt die Identifikation der Verursacher schwer. Ich versuche in diesem Dokument die Technik der (Distributed) Denial- of-Service Attacken verstaendlich zu machen und Moeglichkeiten aufzuzeigen, wie man Netzwerke vor Angriffen schuetzen kann. 2 Theorie der Angriffe Zu bedienen sind die DDoS Tools zwar einfach, aber man benoetigt hohe Datenmengen und mehrere hochleistungsfaehige Netzwerke um einen wirkungsvollen Angriff zu starten. Die Frage ist nur, woher bekommt man soviele Hosts oder Netzwerke mit einer Internet Anbindung von ca. 1 Gigabit ? Nach meiner Meinung eignen sich dafuer am allerbesten die Netzwerke von Universitaeten. Diese haben erstens eine hohe Internet Anbindung und sind zweitens in der Regel uebersaet mit Sicherheitsdefiziten und Backdoors (trojaner).Diese Exploits sind der Oeffentlichkeit ohne weiteres zugaenglich. Zu nennen waere hier z.b. Bugtraq (www.securityfocus.com). 3 DoS Technik Denial of Service Angriffe haben die Aufgabe Server im Internet oder in lokalen Netzwerken zu ueberlasten. Durch diese Angriffe werden die System Ressourcen wie Speicher, Rechenzeit und Interner Verbindung von Denial of Service Angriffen ueberlastet, das Netzwerk kann seine Aufgaben nicht mehr bewaeltigen und stuertzt ab. Das Prinzip der DoS Attacken ist denkbar einfach. Beispiel Ping Flooding: Der Angreifer bombardiert mit gewaltigen Mengen von sogenannten Pings (echo requests) den Zielrechner, dieser Rechner ist nur noch damit beschaeftigt die Pings zu beantworten(echo replies) je nach DoS Arten und Groesse der Pings pro Sekunde, kann dies innerhalb kuerzester Zeit zu einem Systemabsturz oder einer wesentlichen Beeintraechtigung des angegriffenen Servers fuehren. 4 DDoS Technik Die Distributed Denial-of-Service Attacke macht im Grunde das gleiche, man muellt ein Netzwerk mit Datenpaketen zu. Die wesentlichen Unterschiede der DDoS zur DoS Technik besteht darin, dass man mit den jetzigen DDoS Programmen (trinoo, tfn, tfn2k, stacheldraht) ein Flood Netzwerk aufbauen kann. Denn: DDoS Tools bestehen aus Client und Daemon. Dies basiert auf dem Client - Server Modell. Zum Verstaendnis: Client: Ein Client ist ein Prozess, der irgendwelche Dienste verlangt (Vom Attacker gesteuert). Server: Ein Server ist ein Prozess, der Dienste leistet. Daemon: Linux / Unix Daemonen sind Prozesse die nicht an einen Benutzer oder Kontrollterminal gebunden sind. Sie erledigen im stillen Verwaltungsaufgaben und stellen Dienstleistungen zur Verfuegung. (z.b. Netzdienste: inetd, sendmail) Der Vorteil am Flood Netzwerk Konzept ist, dass man viele DDoS Servers auf verschiedenen Hosts installieren kann und sie dann untereinander kommunizieren. Wenn man im Client ein Kommand eingibt, wird dieser Kommand vom Client an alle DDoS Daemons uebermittelt. 5 DoS Arten 5.1 SYN Angriffe Bei dieser Art der Denial of Service Attacke wird das Drei Wege Handshaking vom TCP benutzt. Zum Verstaendnis: (Die 3 Wege) 1. Der Client sendet ein SYN (Synchronisationsnachricht) an den Server. 2. Der Server antwortet mit einem ACK (Acknoledgement). 3. Darauf sendet der Client sein ACK (Acknoledgement) an den Server. Das Grundproblem der Drei Wege Handshaking Technik ist die sogenannte halboffene Verbindung. Diese entsteht dadurch, dass bis zur Bestaetigung des dritten Schrittes durch den Client (dieser sendet seinen ACK an den Server), der Server seinerseits offen bleibt und eine DOS Syn Attacke diesen Umstand ausnutzt um den Server zu crashen. Der Angreifer verschickt eine so grosse Datenmenge an halboffene Verbindungen, sodass der Server keine weitere TCP Verbindung mehr aufbauen kann. Dadurch wird dann schlussendlich der Server lahmgelegt. 5.2 Smurf Angriffe Bei DoS Art Smurf Angriffen wird eine grosse Anzahl von gefaelschten ICMP Paketen mit der Broadcast Adresse eines grossen Netzwerkes verschickt. Broadcast Addressen haben die Eigenschaft, dass jeder Host des Zielnetzwerkes diese Pakete empfaengt, die Antworten der Hosts jedoch ins Lerre gehen, da die Absenderaddresse gespooft ist. 5.3 DoS Angriffe auf den TCP/IP Stack Durch Angriffe auf den TCP/IP Stack, kommt es immer haeufiger zum Abstuerzen der Netzwerke. Ursache ist ein mangelhafter TCP/IP Stack in Servern und Routern. Die bekanntesten DoS Attacken hierfuer sind: Nuke, Land und Teardrop. Das Problem ist, dass einige Pakete von Routern nicht herausgefiltert werden. 5.4 DoS Angriffe auf IDS, Sniffer, Scanner Bei DoS Angriffen mit fragmentierten IP Paketen koennen IDS Systeme (Intrusion Detection), Sniffer und Netzscanner lahmgelegt oder ueberlistet werden. Solche Sniffer oder Scanner Programme, welche auf einem Netzwerk einen Port ueberwachen (z.b. 21 - FTPD) kann man z.b. durch das mitloggen der Sniffer Programme ueberlisten. Man sendet ein gespooftes SYN Paket und in dieser Zeit koennen sich Angreifer in das System einlogen ohne das es die jeweiligen Sniffer bemerken, da sie damit beschaeftigt sind ein reply an die gespoofte adresse zu senden. Nach dem reply Timeout ist der jeweilige Sniffer wieder aktiv. 6 DDoS Tool Beschreibung Zum Verstaendnis: Client: Ein Client ist ein Prozess, der irgendwelche Dienste verlangt (Vom Attacker gesteuert). Daemon: Sie erledigen im stillen Verwaltungsaufgaben und stellen Dienstleistungen zur Verfuegung. (z.b. Koordinieren der DoS Pakete) Master: Ein Host, auf dem ein Client laeuft. Agent: Ein Host, auf dem ein Daemon laeuft. Handler: Zweiter Client (nur bei Stacheldraht), der Client bei Stacheldraht uebernimmt die Verschluesselung. (Zwischen Client (Master) und Daemon (Agent) besteht kein Unterschied. Nur die einzelnen DDoS Tools werden verschieden benannt.) Alle aufgefuehrten DDoS Tools sind mit einem Passwortschutz und Verschluesselung ausgestattet. 6.1 Trinoo Das Trinoo Netzwerk Tool besteht aus dem Master (master.c) und dem Daemon (ns.c) Trinoo unterscheidet sich nicht besonders von TFN, die Kommunikation erfolgt allerdings ueber Ports. Kommunikations Ports bei Trinoo: Attacker to Master(s): 27665/tcp Master to daemon(s): 27444/udp Daemon to Master(s): 31335/udp Der Attacker ist in der Lage ein oder mehrere Master Server zu bedienen. Der bzw. die Master Server kontaktieren dann die Daemonen. Diese wiederum haben die Aufgabe, die Pakete des oder der Zielsysteme des Client wie angegeben zu koordinieren. Ein solches Trinoo Flood Netzwerk koennte z.b. so aussehen: __________ | attacker | |__________| | ___________________|______________________________ | | | _____|____ _____|____ _____|____ | master | | master | | master | |__________| |__________| |__________| | | | _____|______________________|_______________________|_ | | | | ___|____ ___|____ ___|____ __|_____ | daemon | | daemon | | daemon | | daemon | |________| |________| |________| |________| \ \ / / \ \ / / \ \ / / \ \ / / _________________________ | Victim | |_________________________| 6.2 TFN / TFN2k Das TFN (Tribe Flood Network) Tool besteht aus dem Client (tribe.c) und dem Daemon Programm (td.c) Es ist mit einem TCP Port (Telnet Verbindung fuer den Attacker) und Passwortschutz ausgestattet. Es enthaelt folgende Arten von Denial of Service Attacken: ICMP flood, SYN flood, UDP flood, und Smurf style attacks. Die Kommunikation zwischen clients und daemon erfolgt nicht ueber Ports sondern ueber ICMP Echoreply Pakete. Dabei ist der Attacker in der Lage ein oder mehrere Clients zu bedienen. Der (die) Client kontaktieren dann die Daemonen. Die Daemonen haben die Aufgabe die Pakete des oder der Zielsysteme, welche vom vom Client angegeben werden, zu koordinieren. Ein solches TFN Flood Netzwerk koennte z.b. so aussehen: __________ | attacker | |__________| | _______________|______________________________ | | | _____|____ _____|____ _____|____ | client | | client | | client | |__________| |__________| |__________| | | | _____|______________________|_______________________|_ | | | | _____|__ ____|___ ___|____ _|______ | daemon | | daemon | | daemon | | daemon | |________| |________| |________| |________| \ \ / / \ \ / / \ \ / / \ \ / / _________________________ | Victim | |_________________________| TFN2k: Die wesentlichen Unterschiede zwischen TFN2k und TFN bestehen darin, dass alle Kommandos mit einem CAST-256 Algorithmus verschluesselt werden. Neue DoS Attack Arten wurden hinzugefuegt: TCP/SYN, UDP, ICMP/PING, und SMURF flood Pakete. Die Kommunikation zwischen Client (Master) und Daemon (Agent) funktioniert ueber TCP, UDP, ICMP. 6.3 Stacheldraht Stacheldraht ein weiteres, bekanntes Distributed Denial-of-Service Tool. Es unterscheidet sich etwas von den anderen Tools. Es beinhaltet zwei Clients: Den handler (mserv.c) und der Angreifer verwenden einen zweiten Client, eine Art Telnet (telnetc/client.c). Dieser uebernimmt die Verschluesselung. Client.c verbindet und kommuniziert mit den handlern im Flood Netzwerk. Und schliesslich beinhaltet Stacheldraht, wie alle anderen Tools auch, den Daemon (hier agent) (leaf/td.c). Kommunikations Ports bei Stacheldraht Client to handler(s): 16660/tcp Handler to/from agent(s): 65000/tcp, ICMP ECHO_REPLY Dabei ist der Attacker in der Lage ein oder mehrere Clients (client.c) zu bedienen, der Client.c verschluesselt und Kommuniziert mit den handlern. Der (die) Handler kontaktieren dann die Daemonen. Die Daemonen haben die Aufgabe die Pakete der Zielsysteme der vom Handler angegeben wird zu koordinieren. Ein solches Stacheldraht Flood Netzwerk koennte z.b. so aussehen: __________ | attacker | |__________| | ___|____ | client | |________| | __________________|_____________________________ | | | _____|_____ _____|_____ _____|_____ | handler | | handler | | handler | |___________| |___________| |___________| | | | _____|______________________|_______________________|_ | | | | ___|___ ___|___ ____|__ __|____ | agent | | agent | | agent | | agent | |_______| |_______| |_______| |_______| \ \ / / \ \ / / \ \ / / \ \ / / _________________________ | Victim | |_________________________| 7 Wie kann man sich schuetzen Die heutigen Firewalls sichern leider nicht mehr ausreichend gegen DoS Angriffe. Der Grund liegt nicht zuletzt in den verschiedenen Angriffsvarianten sowie in der Unkenntnis ueber dieselben. Eine Patch die Distributed Denial-of-Service Angriffe blockiert, gibt es bis jetzt nicht. Man kann die groesseren Netzwerke gegen verteilte DoS Attacken nur mit einer gut ueberlegten, muehsamen System Konfiguration schuetzen. Router Einstellungen gegen DoS Pakete minimieren zwar das Risiko, jedoch sollten unnoetige UDP, ICMP Messages geblockt sowie unnoetige Ports und Traffic filtriert werden. Eine weitere Moeglichkeit ist die routing access Einstellung zu aendern. Die Bandbreite von Source Addressen wird dadurch begrenzt/filtriert. Grosse Probleme gibt es gerade bei Highspeed Netzwerke, in denen Geschwindigkeiten ueber 100Mbit erreicht werden. Erstens kann dadurch der TCP/IP Stack viel schneller ueberlastet werden, und zweitens koennen durch Zahlenwerte fuer die SSN (meist 32bit) weitere DoS Arten ermoeglicht werden. Schutz hierfuer bieten Betriebssysteme wie: OpenBSD, FreeBSD, NetBSD, Linux (Kernel2.2), denn diese Systeme verwenden einen TCP/IP Stack fuer lange SSN's (64Bit) Um die Spoofed DDoS, DDoS (smurf) Attacken zurueck zu verfolgen, sollte die Source Address nicht laenger pruefen, den diese ist in der Regel gefaelscht. Aber durch einen schnellen Blick im Router Eintrag wird der Traffic kurz nach dem Beenden des Angriffes noch angezeigt. Zu Empfehlen ist auch der DDoS detection filter des NFR (www.nfr.net) Bei NFR (Network Flight Recorder) handelt es sich um ein nuetzliches Intrusion Detection System. 8 Zusammenfassung Ich hoffe diese Ausfuehrungen konnte Ihnen einen ersten Ueberblick ueber die Denial of Service und Distributed Denial of Service Angriffe geben. Nach meiner Meinung wird es zukuenftig verstaerkt zu DoS und DDoS Attacken im Internet kommen. Das Internet wird immer schneller und dadurch laesst sich die fuer die Angriffe notwendigen Datenmengen gewaltig erhoehen. Sicherheitsberatung im Internet und das Aufzeigen von Schwachstellen wird unter diesen Vorzeichen immerdringlicher. Ich freue mich auf Reaktionen zu dem Security Paper oder Thema. <[email protected]> 9 Ressourcen Alle Ressourcen sind bei Onlinesicherheit.de erhaeltlicht: (http://www.onlinesicherheit.de/know-how.html) - stacheldraht analysis - tfn2k analysis - tfn analysis - trinoo analysis - firstaid
    1 like
  31. Ich bastle grade an einem Kleinanzeigen Manager oder wie es hier so manche als "Suite" bezeichnen. Antworten & Empfangen von Nachrichten geht. Anzeigen schalten über Seite geht auch aber Kleinanzeigen erkennt mich noch immer als Bot und deshalb werden sie Instant gelöscht. (Arbeite grade dran bzw fix es) Socks aus meinem Botnet werden folgen für Abonnenten = Gratis 1 Sock per Account. Free User können jeweils 1 Anzeige schalten aber Doppelaccounts werden instant gebannt btw. Und bla bla bla was sollte ich noch integrieren ? Und Entschuldigung für mein schlechtes deutsch. Ich bin erst seit paar Monaten hier wegen Frah
    1 like
  32. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
    1 like
  33. safe bro einfach 👑KingOpiumKing👑 POWERSELLER Premium Vendor
    1 like
  34. @ Opium King bitte Proofs neu uppen, sind Offline 48h Zeit, Danke mein Lieber
    1 like
  35. Alles perfekt geklappt, wie immer. Top
    1 like
  36. Teste aus, es sind halt teils echt alte TUT´s. Aber vieeeeles kann man als Denkanstoß nutzen.
    1 like
  37. Tracking ist ein Sicherheitstool, da es deine Order für eine Erstattung qualifiziert. Du kannst mich immer nach dem Status fragen(antworte mehrmals täglich) aber ich gebe die Nummer nicht raus. Nur, wenn es zu Problemen mit der Sendung kommt. Ich hab dir den Grund zu meiner Sicherheit sogar erklärt, aber das verschweigst du natürlich. Ich hab dir nichts verweigert. Du hast nur keine Lust das zu akzeptieren. Wenn das für dich nicht passt, zwing ich dich nicht zu bestellen.
    1 like
  38. kannst du 5k th hinterlegen für 10k payment?
    1 like
  39. Wichtig für alle, die auf CNW waren, deshalb ein push von mir.
    1 like
  40. Ich bin noch nicht ganz soweit, muss noch vorbereiten. Aber Vielen Dank
    1 like
  41. Top! Danke dafür, gutes OPSEC sollte Pflicht für jeden hier sein!
    1 like
  42. Thema: 🕶️ Darknet & Cybercrime Slang – Begriffe & Bedeutungen Begriff / Kürzel Bedeutung: Beitrag LIKEN wäre NICE !! :) Kontakt:
    1 like
This leaderboard is set to Berlin/GMT+02:00
×
×
  • Create New...