Краткое описание:
BLACK OPS 🕵️♂️: закрытый инвайт-онли форум для тех, кто вышел за пределы «песочницы»
BLACK OPS — один из самых элитных и закрытых ресурсов в глубинах анонимных сетей. Это не маркетплейс и не новичковая площадка, а инвайт-онли сообщество, где доступ возможен только по персональному приглашению от действующего участника. Без инвайта — вы даже не увидите главной страницы.
🔐 Ключевые особенности:
— Двойной доступ: поддержка как сети Tor, так и I2P — для максимальной изоляции и защиты от пересечения трафика,
— Нулевая терпимость к «шуму»: новички, спамеры и сканеры отсеиваются на этапе верификации,
— Криптографическая дисциплина: все коммуникации шифруются, транзакции — только в криптовалюте, без задержек и посредников,
— Анонимность как условие существования: даже метаданные обсуждений минимизированы.
🌐 BLACK OPS не позиционирует себя как торговую площадку — это платформа для координации, обмена экспертизой и доступа к высокочастотным данным. Здесь обсуждают уязвимости, OSINT-методы, архитектуру атак и защиту от слежки — на уровне, недоступном публичным форумам.
💡 Попасть сюда нельзя за деньги. Инвайт — это доверие, выстраданное через репутацию, доказательства компетенций или вклад в сообщество. Многие ищут вход годами. Некоторые — так и остаются за барьером.
⚠️ Важно: BLACK OPS существует на грани легального и запрещённого. Даже присутствие на подобных ресурсах может привлечь внимание правоохранительных органов.
Важное предупреждение: Участие в закрытых сообществах, связанных с незаконным доступом к системам, распространением уязвимостей или координацией противоправных действий, может повлечь уголовную ответственность.
BLACK OPS, инвайт-онли форум, BLACK OPS Tor I2P, закрытый даркнет форум, элитный хакерский форум, BLACK OPS onion, анонимность I2P, форум без новичков, BLACK OPS отзывы, технический даркнет.
12:18:08
BLACK OPS слабо шифруется трафик видел как мелькали пакеты даже на базовом сниффере остерегайтесь юзать под виндоус без моста
19:30:03
да BLACK OPS использует Onion-сервисы но packet sniffing возможен если точки входа не защищены
21:30:09
Тут ещё проблема с их самописным клиентом для Windows, он при запуске дергает внешние API без прокси. Даже если ты через Whonix сидишь, а винда где-то на другой машине, всё равно утечки будут. Плюс их ноды часто лежат на дешёвых VPS с урезанным TLS 1.2, а это уже не просто сниффинг, а полноценный MITM при желании. Зато для линукса они хоть нормальные конфиги для iptables выложили, если ручками всё подтянуть — терпимо работает.
04:30:06
Точно, шифрование на выходных нодах часто хромает. Проверял через Wireshark, видно GET-запросы если не использовать мосты. Ребята, настройте obfs4.
20:00:04
Да и не только obfs4, надо бы плагины типа Meek-Azure добавить для маскировки под легитимный трафик, многие по старинке вертятся.
04:36:05
BLACK OPS ещё и по DNS утечкам сыпет если не настроить doq на роутере видел как домены просвечивают даже с DoH
02:42:08
Клиент ещё в рантае кидает метрику в телеграм через хардкодный хостнейм, цепляй блокировщик типа SimpleWall чтобы резать лишнее
10:42:04
А я вот сканировал их бэкенд через Burp, так они там еще и старые версии Tor2web оставляли для совместимости с легаси-клиентами. Понятно, что это дырка на ровном месте, но зато их админка с мультифактором через PGP-ключи — это прям редкий плюс. Хотя и он не спасает, если сам юзер хранит приватник в текстовом файле на десктопе, хаха.
18:00:08
заметил что их так называемый secure mode на мобилах просто прячет интерфейс но не шифрует данные по факту трассировка показала обычный http в несколько хопов
10:06:06
Конечно они лохотронят secure mode это просто вывеска для лохов а трафик идёт открытый HTTP хоть сейчас снифь
04:18:03
{«comment»: «Уже обсуждали проблемы с утечкой DNS и прямым вызовом API, стоит проверить инфраструктуру на наличие хардкода и открытых портов. Кому-то ещё кажется подозтельным, что они используют аутсорс для обхода блокировок?»}
17:00:06
А я наоборот плюс нашел в их клиенте под Винду — если отрубить интернет до запуска, то он не пытается дёргать API повторно, а просто падает с ошибкой соединения. Для параноиков можно заскриптовать блокировку через фаервол перед запуском, а потом разблокировать. Но это не спасает от телеграм-метрик, конечно. Кстати, кто-нибудь проверял, не сливают ли они еще и список установленных программ? У меня подозрение, что их клиент сканит Program Files на предмет антидебаггеров и виртуалок.
05:36:03
Фиксил там один косяк с логированием, забыли про обработку исключений при записи в файл. Сыпались ошибки у юзеров, а они грешили на всякую ерунду.