TG Telegram Group Link
Channel: Vektor T13 Security Channel
Back to Bottom
Новый функционал
Browser Hardening Mode

Современные браузеры беспрерывно расширяют свой функционал и пытаются предоставить пользователю максимальное погружение в мир интернета путем взаимодействия в наибольшими возможностями пользовательского устройства.
Возможности, которые браузеры направляют на максимальную интеграцию с пользователем также используются для сбора информации о пользователе.

Вы заметили месяц назад сильные изменения в Амазоне? Страйпе? Скажем браузеру Chrome спасибо за это.

Сканирование локальной сети пользователя, получение истории посещений браузера, запрос времени онлайна браузера и многое другое что раньше считалось паранойей - теперь это суровая реальность.

Vektor T13 детально изучил все открытые и скрытые политики браузеров Chrome/Edge/Firefox и начиная с обновленной версии Antidetect 4 Personal version 2.2.6 при создании виртуальной машины на вкладке AntiOS вы можете найти чекбокс «Browser Hardening Mode».
При включении «Browser Hardening Mode» будут применены более 30 различных политик безопасности и защиты информации о пользователе, его сессиях и подключениях.

Данный функционал носит экспериментальный характер, в большинстве случаев его включать не нужно тк сама виртуальная машина может подменять все необходимые параметры, однако в зависимости от специфики работы, установки доп расширений и использовании сторонних прокси сервисов - включение «Browser Hardening Mode» может существенно улучшить продуктивность вашей работы.

Доступно для всех типов
Antidetect 4 Personal Version 2.2.6

Начало выдачи обновлений с 08 Апреля
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CyberYozh
Открыт демо-доступ к курсу «Автоматизатор»

🦔Получить доступ бесплатно

Вы узнаете: какие направления автоматизации существуют и почему она так необходима белым, серым и черным направлениям бизнеса. Напишите свой первый код автоматизации (Selenium).

1. Вводное занятие — обзор автоматизации и ее роли в современном бизнесе: дропшипинг, арбитраж, ставки и другие (36:06)

2. Автоматизация с помощью Selenium — парсинг фотографий из Instagram (47:39)

3. Базовые знания HTML — необходимые для автоматизации работы с веб-браузерами: автоматические активности и веб-скрапинга (52:32)

🎶 Подробнее о курсе «Автоматизатор»:
Полная версия курса и образовательная программа
Please open Telegram to view this post
VIEW IN TELEGRAM
Обновили для вас страницу и функционал proxy
https://detect.expert/proxy/

Мы делаем лучший сервис на рынке. Для вас ❤️.
Support @Antidetectsupport
Please open Telegram to view this post
VIEW IN TELEGRAM
Для тех, кто интересовался антидетектом на основе Android.
Если вы сталкиваетесь с какими либо проблемами при использовании сервисов detect expert - пишите @Antidetectsupport. Мы вам обязательно поможем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CyberYozh
Самый быстрый заберет самую большую скидку!
Каждый промокод действует только один раз.

Промокод на 25%
efaqfdbf, fa6dsefy

Промокоды на 20%
8zpxbkbe, di6j5yka, jccxl9nb, 61ddfsdr

Промокоды на 15%
4qj3b62s, fudcs41e, fxp32eec, fjapcd7a, d3bdjen8, el9bcas8, ym155h63, bf2fh4cq

🟪Скоро старт первого потока:

☢️ Андроид-Паноптикум
Научим находить и контролировать все слабые места в анонимности и безопасности вашего Android-смартфона.
Старт 29 апреля / Осталось мест: 5

🟥Это последний поток курса:

😎 Взлом антифрод систем
В курсе разбираются решения, методики, практики, которые используют в своей работе ведущие мировые компании.

👁 Кибердетектив
Самый полный источник знаний для разведки, деанонимизации и социальной инженерии.

🟡Знания на грани закона:

😈Автоматизатор
Научитесь выжимать из корпораций больше, чем они из вас.

🙂 Hacker Point
Самый масштабный практический курс в рунете, посвященный атаке на инфраструктуру компаний.

😂 Анонимность и безопасность 2.0
Превратите свои личные данные и секреты в неприступную крепость.

🎶 CyberPunk Linux
Большое путешествие по Linux OS. Разберитесь с основами, изучите светлые и темные возможности этой системы.
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2019 году я создал небольшие скрипты - Памперы, помните?

Простые, но эффективные.
Множество софта в интернете появилось на основе алгоритмов этих примитивных скриптов.

Пора внести новый тренд!

01 Мая 2024 года в Antidetect Personal Version 2.3.0 будет представлено новое поколение AI Памперов.

Благодаря поддержке OpenAI API автосерфинг вышел на совершенно новый уровень, который позволяет обойти ВСЕ системы обнаружения автоматизаций.

Плюс ко всему AI пампинг позволяет не ограничиваться статичным набором ресурсов, и будет формировать запросы отдельно для каждого пресета и проводить актуальные запросы и серфинг внутри веб ресурса.

🇺🇸 In 2019, I created small scripts called Pumpers, remember?

Simple but effective.
Many software applications on the internet have emerged based on the algorithms of these primitive scripts.

It's time to introduce a new trend!

On May 1, 2024, the Antidetect Personal Version 2.3.0 will present a new generation of AI Pumpers.

With the support of the OpenAI API, autosurfing has reached a completely new level, allowing to bypass ALL detection systems for automations.

Moreover, AI pumping allows not to be limited to a static set of resources, and will generate requests individually for each preset and conduct timely queries and surfing within the web resource.
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые Возможности в Antidetect Personal Version 2.2.9 - Old Cookie Bot

Вы когда-нибудь задумывались о том, что можно манипулировать cookie-файлами на стороне клиента?

Существуют различные редакторы cookie, позволяющие вам изменять эти файлы. Однако большинство из них сталкивается с одной и той же проблемой: несмотря на внесенные изменения, они не проходят серверную верификацию, ведь просто изменить дату - не поможет.

Наше решение - Old Cookie Bot
Мы разработали уникальный метод, который позволяет не просто изменять, но и "состаривать" cookie-файлы на стороне сервера. Этот бот использует несколько ухищрений, заставляя сайты думать, что вы посещали их месяц или более назад. Эффективность подтверждена даже на таких платформах, как Амазон и eBay.

Все, что требуется от вас — это включить опцию Old Cookie Bot при создании вашей виртуальной машины.

Это обновление предоставляется бесплатно для всех сборок типа 5/6/7/8.

Для записи на обновление обратитесь к саппорту:
@antidetectsupport

🇺🇸 New Features in Antidetect Personal Version 2.2.9: Old Cookie Bot

Have you ever considered the possibility of manipulating client-side cookie files? There are various cookie editors that allow you to modify these files. However, most of them encounter the same issue: despite the changes, they fail server verification, as simply changing the date is not enough.

Our solution: Old Cookie Bot
We have developed a unique method that allows not just for the modification, but also the "aging" of cookie files on the server side. This bot uses several tricks to make websites think that you visited them a month or more ago. Its effectiveness has been confirmed on platforms such as Amazon and eBay.

Simply Activate Old Cookie Bot
All you need to do is enable the Old Cookie Bot option when creating your virtual machine.

This update is provided free of charge for all builds of type 5/6/7/8.
To register for the update, contact support at:
@antidetectsupport
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Мы подключились к крупной антифрод системе и теперь можем получать социальный рейтинг мобильных телефонов. Уже доступно на detect.expert.

Отслеживаются регистрации в сервисах и социальных сетях, в ряде стран смена владельца номера или замена сим-карты - все это учитывает при оценке. Неприятно, что они это могут получать, но очень полезно для работы.

👉🏿 https://detect.expert/phonecheck/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Пришло время горячего контента. Мы заходим на основную часть 9-го модуля курса.
https://academy.cyberyozh.com/courses/antifraud/ru
Support курса @cyberhackGL
Please open Telegram to view this post
VIEW IN TELEGRAM
Пожалуйста, временно не используйте при пополнении detect.expert USDT trc-20. Могут быть задержки с зачислением средств. Используйте любую другую криптовалюту, спасибо за понимание.

Проблема у провайдера, мы сообщим как проблема решится.
Прием USDT trc-20 снова работает, все пополнения зачислены. Удачной работы!
‼️ Внимание, специалисты, работающие с банками и платежными системами Северной Америки! ‼️

Мы рады поделиться отличными новостями для пользователей Antidetect Personal Version 4 Type 7 / 8! В эти версии был добавлен уникальный инструмент, позволяющий принудительно получать Private State Token от веб ресурсов. Это действительно работающее решение, а не просто эмуляция!

Не знакомы с Private State Token? Эта технология крайне важна для работы с финансовыми учреждениями, так как повышает безопасность и конфиденциальность ваших операций. Узнайте больше о Private State Token здесь: Google Developers.

🔄 Уже доступно в персональных сборках Antidetect 4 версии 2.2.9! Если вы уже подали заявку на бесплатное обновление, скоро вы сможете воспользоваться всеми новыми функциями.

⛔️ PS Доступно ТОЛЬКО в официальных релизах Google Chrome. Не работает с кастомными сборками браузеров.
Кнопка "БАБЛО" существует!

1. Покупаешь персональную версию Антидетекта за 3000 долларов.
В комплект входят две бесплатные лицензии.
2. Сдаешь в аренду лицензии по 300 долларов в месяц - за год получаешь доход 6600 долларов, за минусом расходов на покупку Антидетекта прибыль 3600 долларов
3. Докупаешь еще 4 лицензии (получаешь скидку) всего за 400 долларов в месяц.
4. Сдаешь каждую лицензию в аренду по 300 долларов в месяц.
5. Получаешь доход с сдачи в аренду дополнительных лицензий в размере 1200 долларов в месяц, чистая прибыль в месяц 800 долларов, в год 9600

Итого:
+3600 за аренду первых двух лицензий
+ 9600 за аренду дополнительных лицензий.

Чистая прибыль: 13200 долларов в первый год, 16200 в последующие года.

PS Так делать нельзя 🚫
С появлением в Antidetect режима Browser Hardened были внесены серьезные изменения в работу с Cookies.

А какие виды cookies вам знакомы?

HTTP cookies: Это широкая категория компьютерных куки, используемых современными веб-браузерами для активации определенных функций. За исключением flash cookies, каждая cookie в этом списке является HTTP cookie.

Session cookies: Сессионная cookie остается активной только во время использования или доступа пользователем к определенному веб-сайту.

Tracking cookies: Они могут использоваться для долгосрочной записи нескольких посещений одного и того же веб-сайта.

Authentication cookies: Статус входа пользователя и его имя пользователя отслеживаются с помощью аутентификационных cookie.

Zombie cookies: Это особый тип cookie, который остается на месте даже после попытки пользователя удалить его.

Flash cookies: Эти cookie - особый тип, который работает с Adobe Flash; они не являются браузерными или HTTP cookies. Эти cookie уже не используются регулярно из-за снижения использования Flash.

Secure cookies: Это cookie первой и третьей стороны, которые могут быть отправлены только в зашифрованном виде через HTTPS.

First-party cookies: Cookie и данные, которые они содержат, доступны только тому же сайту, на котором они были установлены, также известны как SameSite cookies.

Third-party cookies: Эти cookie не являются исключительными для веб-сайта, на котором они были созданы. По причинам мониторинга пользователей и настройки, cookie третьей стороны предоставляют доступ к организациям, отличным от исходного веб-сайта.

Persistent cookies: Они часто называются "постоянными cookies", и они действуют до тех пор, пока не наступит заранее установленная дата, установленная веб-сервером, или на определенное количество времени, которое можно программировать.

SOURCE

Напоминаю что разработчики браузера Chrome в 2024 году ввели еще и технологию Private State Token - которая создана для частичной замены cookies.
⚠️ JA4T: TCP Fingerprint & JA4+ Network Fingerprint

Все знают о существовании JA3 отпечатка, который формируется на основании поддерживаемых устройством набором шифров в комбинации с TLS соединением. Хорошая методика для борьбы с ботами и виртуальными машинами.

Относительно недавно на основе проектов p0f , Hershel+ и gait появилось сразу несколько новых проектов:
1. JA4t TCP Fingerprint
JA4T помогает идентифицировать ОС и устройства, блокируя до 80% сканирующего трафика в интернете.
Сюда мы относим и идентификацию технологий VPN.
Описание и сорсы

2. JA4+ Network Fingerprint
JA4+ обеспечивает идентификацию угроз в сети на основе уникальных отпечатков, что так же помогает идентифицировать VPN соединения + SSH Туннели + Аномалии трафика + Подмену браузера + Виртуальные машины +
Описание и сорсы

Рекомендую к прочтению и изучению, так же есть не совсем актуальная, но все же онлайн демоверсия

А для тех кому лень читать - все самое интересное на практике можно будет увидеть в ближайших бесплатных вебинарах от Vektor T13
Vektor T13 Security Channel
Открыт демо-доступ к курсу «Взлом Антифрод Систем. Этичный хакинг» 🦔Получить курс бесплатно Изучите поведение антифрод системы мультивселенной экосистемы Google по отношению к пользователю и как Microsoft оценивает ваш Email. 1. Социальный рейтинг — способ…
Напомню, что для вас абсолютно бесплатно доступен курс «Взлом Антифрод Систем. Этичный хакинг» 😎.

Демо-версия включает не весь курс, но важные и полезные уроки, в частности работу с АФ Google и социальный рейтинг.

Аналогично вы можете познакомиться с кусом "Автоматизотор". Вы узнаете: какие направления автоматизации существуют и почему она так необходима белым, серым и черным направлениям бизнеса 😈.
Please open Telegram to view this post
VIEW IN TELEGRAM
HTML Embed Code:
2024/05/16 06:19:03
Back to Top