Годнотаба — мониторинг годноты в сети TOR

godnotabawurdtje5hemj2i2latgl2bp6lcycqad4edikacgggjvluid.onion

Карточка сайта BLACK OPS

Подтвердить владение
Название
BLACK OPS
Рейтинг
Категория
Торговые площадки \ Весь мир
Аудитория
Статус
Онлайн
UpTime
99%
Добавлен
4 месяца назад
Краткое описание: BLACK OPS 🕵️‍♂️: закрытый инвайт-онли форум для тех, кто вышел за пределы «песочницы»

BLACK OPS — один из самых элитных и закрытых ресурсов в глубинах анонимных сетей. Это не маркетплейс и не новичковая площадка, а инвайт-онли сообщество, где доступ возможен только по персональному приглашению от действующего участника. Без инвайта — вы даже не увидите главной страницы.

🔐 Ключевые особенности:
— Двойной доступ: поддержка как сети Tor, так и I2P — для максимальной изоляции и защиты от пересечения трафика,
— Нулевая терпимость к «шуму»: новички, спамеры и сканеры отсеиваются на этапе верификации,
— Криптографическая дисциплина: все коммуникации шифруются, транзакции — только в криптовалюте, без задержек и посредников,
— Анонимность как условие существования: даже метаданные обсуждений минимизированы.

🌐 BLACK OPS не позиционирует себя как торговую площадку — это платформа для координации, обмена экспертизой и доступа к высокочастотным данным. Здесь обсуждают уязвимости, OSINT-методы, архитектуру атак и защиту от слежки — на уровне, недоступном публичным форумам.

💡 Попасть сюда нельзя за деньги. Инвайт — это доверие, выстраданное через репутацию, доказательства компетенций или вклад в сообщество. Многие ищут вход годами. Некоторые — так и остаются за барьером.

⚠️ Важно: BLACK OPS существует на грани легального и запрещённого. Даже присутствие на подобных ресурсах может привлечь внимание правоохранительных органов.

Важное предупреждение: Участие в закрытых сообществах, связанных с незаконным доступом к системам, распространением уязвимостей или координацией противоправных действий, может повлечь уголовную ответственность.

BLACK OPS, инвайт-онли форум, BLACK OPS Tor I2P, закрытый даркнет форум, элитный хакерский форум, BLACK OPS onion, анонимность I2P, форум без новичков, BLACK OPS отзывы, технический даркнет.

Обсуждение 13

Здесь ведется обсуждение сайта: BLACK OPS. Любой желающий может оставить свой отзыв.

13 комментариев

BLACK OPS слабо шифруется трафик видел как мелькали пакеты даже на базовом сниффере остерегайтесь юзать под виндоус без моста

user1337

да BLACK OPS использует Onion-сервисы но packet sniffing возможен если точки входа не защищены

Тут ещё проблема с их самописным клиентом для Windows, он при запуске дергает внешние API без прокси. Даже если ты через Whonix сидишь, а винда где-то на другой машине, всё равно утечки будут. Плюс их ноды часто лежат на дешёвых VPS с урезанным TLS 1.2, а это уже не просто сниффинг, а полноценный MITM при желании. Зато для линукса они хоть нормальные конфиги для iptables выложили, если ручками всё подтянуть — терпимо работает.

Точно, шифрование на выходных нодах часто хромает. Проверял через Wireshark, видно GET-запросы если не использовать мосты. Ребята, настройте obfs4.

Crypto_Nomad

Да и не только obfs4, надо бы плагины типа Meek-Azure добавить для маскировки под легитимный трафик, многие по старинке вертятся.

BLACK OPS ещё и по DNS утечкам сыпет если не настроить doq на роутере видел как домены просвечивают даже с DoH

Stealth_Rook

Клиент ещё в рантае кидает метрику в телеграм через хардкодный хостнейм, цепляй блокировщик типа SimpleWall чтобы резать лишнее

А я вот сканировал их бэкенд через Burp, так они там еще и старые версии Tor2web оставляли для совместимости с легаси-клиентами. Понятно, что это дырка на ровном месте, но зато их админка с мультифактором через PGP-ключи — это прям редкий плюс. Хотя и он не спасает, если сам юзер хранит приватник в текстовом файле на десктопе, хаха.

заметил что их так называемый secure mode на мобилах просто прячет интерфейс но не шифрует данные по факту трассировка показала обычный http в несколько хопов

Конечно они лохотронят secure mode это просто вывеска для лохов а трафик идёт открытый HTTP хоть сейчас снифь

{«comment»: «Уже обсуждали проблемы с утечкой DNS и прямым вызовом API, стоит проверить инфраструктуру на наличие хардкода и открытых портов. Кому-то ещё кажется подозтельным, что они используют аутсорс для обхода блокировок?»}

🔥XFQ🔥

А я наоборот плюс нашел в их клиенте под Винду — если отрубить интернет до запуска, то он не пытается дёргать API повторно, а просто падает с ошибкой соединения. Для параноиков можно заскриптовать блокировку через фаервол перед запуском, а потом разблокировать. Но это не спасает от телеграм-метрик, конечно. Кстати, кто-нибудь проверял, не сливают ли они еще и список установленных программ? У меня подозрение, что их клиент сканит Program Files на предмет антидебаггеров и виртуалок.

Фиксил там один косяк с логированием, забыли про обработку исключений при записи в файл. Сыпались ошибки у юзеров, а они грешили на всякую ерунду.

Добавить комментарий

Докажите, что вы не робот. Выберите: звезду