![]() |
![]() |
#1 |
Участник заблокирован
Регистрация: 11.12.2007
Сообщений: 935
Репутация: 1508
|
![]()
Расскажу вам как брутить дедики моим старым способом.
ЧТО НУЖНО?? 1. Нам нужен VNC_Byauth сканер (В аттаче).2. Нужен tss-brute (В аттаче). 3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче). 4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче). 6. RDP 5.1 (В аттаче). 6. Как всегда руки. 7. Мозг тоже пригодится. Начнём!!
1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков 2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов. 3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные. 4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта. 5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг Код:
[dlls] tshare=tclient.dll ;check=tclient.dll ;rs232=rs232kbd.dll [tclient] ;timeout=120 ;contimeout=20 StartRun=ShutDown... StartRunAct=r RunBox=Typethenameofaprogram WinLogon=Options<< ;WinLogonAct=\x\&u\& WinLogonAct=\&u\& PriorWinLogon=Options>> PriorWinLogonAct=\&o\& NTSecurity=ShutDownWindows NTSecurityAct=\p\p\p\p\p\l SureLogoff=Logoff SureLogoffAct=\n StartLogoff=\p\p\p\p\p\72\*72\n LogonErrorMessage=LogonMessage LogonDisabled=Remoteloginsarecurrentlydisabled LowSpeed=0 PersistentCache=1 ;FullScreen=1 ;UIClientCaption=Terminal Server Client ;UIDisconnectDialogBox=Terminal Services Client Disconnected ;UIYesNoDisconnect=Disconnect Windows session ClientImage=mstsc.exe [clx] verbose=1 ;GlyphEnable=1 6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!) 7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt 8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль. 9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;) 10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут )) Для тех у кого не работает брут: 1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский. 3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский. 3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом. Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270 ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ VIDEO F.A.Q Конечно же отдельное спасибо metal'у за его софтину (tss-brute) (c) Capcha [07.08.2008] Special For Asechka.ru Копирования статьи только с разрешения автора. Последний раз редактировалось Capcha; 17.05.2009 в 00:57. |
![]() |
![]() |
#376 |
Участник
Регистрация: 05.08.2008
Сообщений: 192
Репутация: 587
|
![]()
там следовательно окно ввода логина и пасса на немецком, вот и перебирает долго.
__________________
«Мерило твоего Бога, - есть мерило твоего разума». Эта сущность есть, собственно говоря, совесть, ибо она говорит человеку, чем он должен быть, указывает ему, что он не таков. ![]() |
![]() |
![]() |
#377 |
Участник
Регистрация: 22.09.2008
Сообщений: 33
Репутация: 45
|
![]()
У меня никак не хочет вписывать логин и пароль при бруте. Окно Rdp клиента открывается, до этого все делал по инструкции. Перепробовал все способы, чтобы исправить. Не помогает ничего :) Кто сталкивался?)
|
![]() |
![]() |
#379 |
Участник
Регистрация: 22.09.2008
Сообщений: 33
Репутация: 45
|
![]() |
![]() |
![]() |
#383 |
Участник
Регистрация: 14.08.2008
Сообщений: 110
ICQ: 677007 Репутация: 60
|
![]()
Это уже обсуждалось. Оставь либо пустую строку. Просто когда открываетшь текст докум с пассами нажми ентер. Либо(кажется) он напишет на какой то пасс верным, а подходить не будет. Пробуем без пасса, и вуаля!)))
З.Ы. Сорри за малое количество запятых, в универ тороплюсь)
__________________
Деньги ЗЛО! Приходишь на рынок... И ЗЛА НЕ ХВАТАЕТ!!!! ![]() |
![]() |
![]() |
#384 |
Участник
Регистрация: 31.12.2007
Сообщений: 146
Репутация: 122
|
![]()
Помоему %NULL%
__________________
# 5 6 4 - 7 0 0 Пока .Huk07uH. ![]() |
![]() |
![]() |
#385 |
Участник
Регистрация: 14.08.2008
Сообщений: 110
ICQ: 677007 Репутация: 60
|
![]()
Это в NTScan'e. А в бруте капчи вроде не так. По крайней мере я пробовал, не получилось(((
![]()
__________________
Деньги ЗЛО! Приходишь на рынок... И ЗЛА НЕ ХВАТАЕТ!!!! ![]() |
![]() |
![]() |
#386 |
Участник
Регистрация: 16.11.2008
Сообщений: 19
Репутация: 5
|
![]() |
![]() |
![]() |
#387 |
Участник заблокирован
Регистрация: 11.12.2007
Сообщений: 935
Репутация: 1508
|
![]()
Кароче.
Во-первых, поздравьте меня с возвращением из бани, попарился я за месяц хорошо, аш похудел на 7кг. Во-вторых про сам вопрос от shocker, если вдруг попадётся дедик на котором не стоит пароль то он запишет в файл и напишет в него что-типо success пароль подошёл, но пароля там просто напросто не будет. Тобиш бруть на пассы и не ставь никаких пробелов, энтеров, а уж тем более %null%. |
![]() |
![]() |
#390 |
Участник
Регистрация: 13.11.2008
Сообщений: 2
Репутация: 4
|
![]()
Воть делать было не хрен и чуть переделал скрипт от капчи для удобного скана.Смысл в том что если хотите побрутить определённую страну или список ип адресов.
1.Идёте сюда 2.скачиваете нужные диапазоны 3.засовываете в скрипт 4.Создаёте батник кидаете в папку со сканером и копируете в него данные из скрипта. 5.Запускаем батник и ваоля пошла работа ) скрипт в атаче ps:Я надеюсь Capcha не будет против : DDD © BlackDrag
|
![]() |
![]() |
#391 |
Участник
Регистрация: 29.06.2008
Сообщений: 170
Репутация: 136
|
![]()
прога от ранкора не хочет работать в том смысле что я делаю все правильно а прога пищет инвалид файлнейм когда жму старт
|
![]() |
![]() |
#395 |
Участник
Регистрация: 24.06.2008
Сообщений: 530
Репутация: 864
|
![]()
чо тупой чтоль?сказал тебе чеовек,что все делает так,как написано...
__________________
купить номер icq |
![]() |
![]() |
#396 |
Участник
Регистрация: 29.06.2008
Сообщений: 170
Репутация: 136
|
![]()
здесь 2 скрина проблемы http://s41.radikal.ru/i094/0811/89/6c736140d776.jpg
http://s53.radikal.ru/i140/0811/1d/eee68726b47c.jpg steamhjkee, спасиба Последний раз редактировалось stalkersanya; 29.11.2008 в 20:50. |
![]() |
![]() |
#397 | |
Участник
Регистрация: 28.08.2008
Сообщений: 244
Репутация: 894
|
![]() Цитата:
|
|
![]() |
![]() |
#398 |
Участник
Регистрация: 24.06.2008
Сообщений: 530
Репутация: 864
|
![]()
stalkersanya, outfile.txt внутри папки создал?
__________________
купить номер icq |
![]() |
![]() |
#399 |
Участник
Регистрация: 29.06.2008
Сообщений: 170
Репутация: 136
|
![]()
да а как надо..
http://i061.radikal.ru/0811/4f/fd1df4b25811.jpg Последний раз редактировалось stalkersanya; 29.11.2008 в 21:32. |
![]() |
![]() |
#400 |
Участник
Регистрация: 24.06.2008
Сообщений: 530
Репутация: 864
|
![]()
сделай скрин что у тя внутри папки
__________________
купить номер icq |
![]() |