ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > ICQ > Новости. Настройка и твикинг ICQ. > Все о бруте

Все о бруте Подборка тем о бруте для ламосов и не слишком ;)

 
 
Опции темы Оценить тему
Старый 09.09.2010, 02:50   #1
Участник
 
Аватар для Versus71
 
Регистрация: 20.03.2010
Сообщений: 21

ICQ: 580000008

Репутация: 17
Отправить сообщение для Versus71 с помощью Skype™
По умолчанию Добываем Private proxy

В этой статье я вам расскажу как можно наиболее успешно добыть proxy.

Лучше проксики чем в этой статье, только от вашего личного ботнета.

Для начала определимся с сайтом, где будем брать диапазоны для сканирования. Я не буду вам приводить с десяток сайтов, чтобы вы ломали голову какой из них выбрать, поскольку везде одно и тоже. Остановимся на http://www.proxysecurity.com/ip-address-range.php , поскольку он наиболее точно отображает картину касательно нашего вопроса.

Теперь нам надо определится со странами, чьи диапазоны мы будем сканировать. Слушая радио, я наткнулся на новость, Годовой список Интернет-развитых стран. Вот по каким критериям он отбирался:

Цитата:
В рейтинге учитывалось проникновение широкополосной связи, средняя скорость доступа (на скачивание) и цена за 1 мегабит в месяц на тарифном плане с самой высокой скоростью.
Сам список, в порядке убывания:

Код:
Южная Корея
Япония
Исландия
Финляндия
Голландия
Швеция
Франция
Дания
Норвегия
Канада
Бельгия
США
Швейцария
Австралия
Австрия
Португалия
Великобритания
Германия
Италия
Люксембург
Испания
Новая Зеландия
Ирладния
Польша
Чехия
Венгрия
Греция
Словакия
Мексика
Турция
Перед началом сканирования диапазонов, увеличим количество полуоткрытых соединений. В этом нам поможет патч под названием Half-open limit fix. [для Se7en не требуется]

Цитата:
Сообщение от FAQ
Программа Half-open limit fix предназначена для изменения максимального количества одновременных полуоткрытых исходящих TCP соединений (half-open connections или connection attempts) в системном файле tcpip.sys.

Впервые данное ограничение было введено компанией Microsoft в SP2 (Service Pack 2) для Windows XP и присутствует в последующих версиях Windows. Это было сделано в попытке замедлить распространение вирусов с зараженного компьютера, а также ограничить возможности участия компьютера в DoS-атаках (от англ. Denial of Service, отказ в обслуживании).

Ограничение заключается в том, что компьютеру не разрешается иметь более 10 одновременных полуоткрытых исходящих соединений. При достижении предела новые попытки подключений ставятся в очередь.

Таким образом, фактически ограничена скорость подключения к другим компьютерам.

Особенно критично это ограничение для пользователей P2P (peer-to-peer) программ (µTorrent, BitComet, eMule, P2P TV и т.п.). При включенной P2P программе, страницы в браузере могут загружаться крайне медленно. Задержка перед началом открытия может составлять несколько десятков секунд независимо от скорости вашего соединения с интернетом.

Half-open limit fix позволяет убрать это ограничение, то есть увеличить максимальный предел полуоткрытых соединений. Для подавляющего большинства пользователей будет достаточным предел, равный 100.
Цитата:
Сообщение от Инструкция по применению
1) Запустите Half-open limit fix
2) Выберите новый предел количества одновременных полуоткрытых исходящих соединений и нажмите «Внести в tcpip.sys» (для подавляющего большинства пользователей будет достаточным предел, равный 100)
3) Перезагрузите компьютер и наслаждайтесь

Может потребоваться повторный запуск Half-open limit fix после обновления Windows или установки SP, так как иногда Microsoft заменяет старый файл tcpip.sys на новый. Если программа перестанет работать с обновленным tcpip.sys на этом сайте появится новая версия.

Для пользователей Vista и Windows 7: Возможно когда-нибудь, после обновления Windows или установки SP на рабочем столе появятся надписи «Тестовый режим». Они могут появиться, так как во всех версиях Vista и Windows 7, кроме Vista без SP(x86), есть обязательная проверка подписи драйверов, и файл tcpip.sys подписывается тестовой подписью, после того как пропатчен. Скорее всего, чтобы они исчезли, понадобится просто еще раз пропатчить tcpip.sys.
[оптимальным значением будет выставить как минимум 10 000, они всеравно лишними вам не будут]

Теперь чем сканировать.Я предпочитаю две консольные утилиты, поскольку гуй только все тормозит.

1). VNC-Scanner GUI v.1.2
[гуишный только интерфейс, для облегчения ввода параметров, сам скан происходит в консоли. Из недостатков стоит отметить, жрет очень много оперативы, у меня порядка 500 метров и я так понимаю это не предел. Во время скана лучше воздержаться от выполнения каких либо ресурсоемких процессов, поскольку вы запросто можете улететь в бсод. Если стоит KIS, то во время сканирования его лучше отключить, можно было бы настроить правило, чтобы он не блочил узлы к каким обращается сканер, но я не стал с этим заморачиваться. На моем сервере (XP SP2; 2.4 ГГц, 1,50 ГБ ОЗУ) удалось разогнать до 300 потоков.]

2). dfind - ip scaner
[юзать так - dfind.exe -p 3389 83.23.0.0 83.60.0.0 , где 3389 - сканируемый порт, а 83.23.0.0 83.60.0.0 - диапазон]

Со сканерами определились, теперь разберемся на какие порты сканить, мной были проработаны порядка 12 000 паблик proxy на самые часто встречающиеся порты, их список я и представляю вашему вниманию:

Код:
80, 3128, 8080, 9415, 1080, 9000, 6588, 8888, 3127, 3124, 2301, 9050, 10000, 8085, 8008, 9179, 808, 40050, 443, 8081, 6588, 8074, 8662, 8085, 9090, 3003
И так, насканили мы несколько десятков K прокси с открытыми портами, как их просканить на валид. Качаем .Brutal. Кидаем во все его три текстовых файла https, socks4, socks5, наши насканенные проксики. Автоматический Cleanup ставим на 0. Вот так должны выглядеть настройки перед запуском брута:



Запускаем брут на 1000-1500 потоках, ждем 5-10 минут. Затем жмём Cleanup All и радуемся добытым проксям.

P.S. не обессудьте если с 10 000 прокси, валидными окажутся только 10-30. За то это полностью приватные proxy которые будут жить порядка недели. И если периодически повторять эту процедуру сканирования и попутно заменять умершие, то со временем можно насобирать довольно не плохой список приватных проксиков. Который в последующем вы сможете использовать под свои различные нужды.

Софт используемый в статье:

Half-open limit fix (patch)
VNC-Scanner GUI v.1.2
dfind - ip scaner
.Brutal

Доп. софт:

Avhackers Port Scanner
Proxy Scanner

(с) автор статьи Versus71 aka HIMIKAT
__________________
Ни имени, ни прошлого... и нечего терять

aka HIMIKAT

Последний раз редактировалось Versus71; 17.09.2010 в 01:53.
Versus71 вне форума  
Плюсанули Versus71 — 14 :
Старый 09.09.2010, 06:28   #2
Лауреат Нобелевский
 
Аватар для .eXe
 
Регистрация: 23.04.2009
Сообщений: 1,290

Репутация: 3791
По умолчанию

Цитата:
Сообщение от Versus71 Посмотреть сообщение
Запускаем брут на 1000-1500 потоках
И говорим прощай дедик или привет забитый канал ;)

Цитата:
Сообщение от Versus71 Посмотреть сообщение
Теперь нам надо определится со странами, чьи диапазоны мы будем сканировать
за по себе идея скана по стране это бред

Цитата:
Сообщение от Versus71 Посмотреть сообщение
не обессудьте если с 10 000 прокси, валидными окажутся только 10-30. За то это полностью приватные proxy которые будут жить порядка недели
10-30 вполне неплохо, и живут они часто не только неделю ))



Цитата:
Сообщение от Versus71 Посмотреть сообщение
http://www.proxysecurity.com/ip-address-range.php
там не все диапы кстати, советую еще пару сервисов юзать, например smart-ip.net

В целом написано не плохо, но не ошибается тот кто ничего не делает :)
.eXe вне форума  
Плюсанули .eXe — 5 :
Старый 09.09.2010, 09:04   #3
Участник
 
Аватар для fucker_
 
Регистрация: 06.03.2010
Сообщений: 189

ICQ: 397666

Репутация: 138
Отправить сообщение для fucker_ с помощью Skype™
По умолчанию

Versus71 +1 за страны
__________________
Все великие люди жили не долго,вот и мне что-то нездоровиться
fucker_ вне форума  
Старый 09.09.2010, 12:18   #4
Участник
 
Аватар для Tylat
 
Регистрация: 30.01.2009
Сообщений: 161

ICQ: 602289

Репутация: 158
По умолчанию

способ без сомнений интересный, попробую, но вот интересно сколько ппс выдаст брутал на таких проксях.
Tylat вне форума  
Старый 09.09.2010, 21:03   #5
Лауреат Нобелевский
 
Аватар для .eXe
 
Регистрация: 23.04.2009
Сообщений: 1,290

Репутация: 3791
По умолчанию

Tylat, вот пробуй и расскажешь нам )))
.eXe вне форума  
Старый 09.09.2010, 21:46   #6
Участник
 
Аватар для .MeDkyshal
 
Регистрация: 17.07.2008
Сообщений: 662

ICQ: 997821

Репутация: 2246
По умолчанию

Спасибо, теперь я и мой друг может брутить.
если честно, статья не ок т.к тупо устарела.
.MeDkyshal вне форума  
Старый 09.09.2010, 21:56   #7
Лауреат Нобелевский
 
Аватар для .eXe
 
Регистрация: 23.04.2009
Сообщений: 1,290

Репутация: 3791
По умолчанию

.MeDkyshal, ничо не устарела )) напиши новее ))
.eXe вне форума  
Плюсанул .eXe :
Старый 09.09.2010, 22:25   #8
Участник
 
Аватар для .MeDkyshal
 
Регистрация: 17.07.2008
Сообщений: 662

ICQ: 997821

Репутация: 2246
По умолчанию

Цитата:
Сообщение от .eXe Посмотреть сообщение
.MeDkyshal, ничо не устарела )) напиши новее ))
написал бы, да только лень и всяким додам не охото показывать
.MeDkyshal вне форума  
Старый 17.09.2010, 01:55   #9
Участник
 
Аватар для Versus71
 
Регистрация: 20.03.2010
Сообщений: 21

ICQ: 580000008

Репутация: 17
Отправить сообщение для Versus71 с помощью Skype™
По умолчанию

Добавил 2 ссылки на дополнительный софт, который поможет вам в этом нелегком деле, добыче прокси.
__________________
Ни имени, ни прошлого... и нечего терять

aka HIMIKAT
Versus71 вне форума  
Старый 25.03.2011, 17:37   #10
Участник
 
Аватар для respect63
 
Регистрация: 15.01.2010
Сообщений: 180

ICQ: 133448

Репутация: 231
По умолчанию

выдает типа такого бреда..
PHP код:
----------------------------------------------------------------------------
COMMANDvnc.exe -i 125.39.154.1-125.39.154.255 -p 8080 -cT -T 400 
----------------------------------------------------------------------------
125.39.154.2   :8080   
125.39.154.1   
:8080   
125.39.154.3   
:8080   
125.39.154.4   
:8080   
125.39.154.5   
:8080   
125.39.154.6   
:8080   
125.39.154.7   
:8080   
125.39.154.8   
:8080   
125.39.154.9   
:8080   
125.39.154.10  
:8080   
125.39.154.11  
:8080   
125.39.154.12  
:8080   
125.39.154.13  
:8080   
125.39.154.14  
:8080   
125.39.154.15  
:8080   
125.39.154.16  
:8080   
125.39.154.17  
:8080   
125.39.154.18  
:8080   
125.39.154.19  
:8080   
125.39.154.20  
:8080   
125.39.154.21  
:8080   
125.39.154.22  
:8080   
125.39.154.23  
:8080   
125.39.154.24  
:8080   
125.39.154.25  
:8080   
125.39.154.26  
:8080   
125.39.154.27  
:8080   
125.39.154.28  
:8080   
125.39.154.29  
:8080   
125.39.154.30  
:8080   
125.39.154.31  
:8080   
125.39.154.32  
:8080   
125.39.154.33  
:8080   
125.39.154.34  
:8080   
125.39.154.35  
:8080   
125.39.154.36  
:8080   
125.39.154.37  
:8080 
как решить?
__________________
пришёл.увидел.нафлудил
respect63 вне форума  
Старый 25.03.2011, 18:15   #11
Участник
 
Аватар для FredPerry
 
Регистрация: 15.06.2009
Сообщений: 91

Репутация: 186
По умолчанию

Ctrl + H
__________________
FredPerry вне форума  
Старый 26.03.2011, 13:40   #12
Участник
 
Аватар для respect63
 
Регистрация: 15.01.2010
Сообщений: 180

ICQ: 133448

Репутация: 231
По умолчанию

Цитата:
Сообщение от FredPerry Посмотреть сообщение
Ctrl + H
чет я не понял, смысл менять порт? поменял к примеру на 80, выдает тоже самое
PHP код:
---------------------------------------------------------------------------
COMMANDvnc.exe -i 58.147.128.0-58.147.159.255 -p 80 -cT -T 500 
----------------------------------------------------------------------------
58.147.128.2   :80     
58.147.128.3   
:80     
58.147.128.0   
:80     
58.147.128.1   
:80     
58.147.128.4   
:80     
58.147.128.5   
:80     
58.147.128.6   
:80     
58.147.128.8   
:80     
58.147.128.7   
:80     
58.147.128.9   
:80     
58.147.128.10  
:80     
58.147.128.11  
:80     
58.147.128.12  
:80     
58.147.128.13  
:80     
58.147.128.14  
:80     
58.147.128.15  
:80     
58.147.128.16  
:80     
58.147.128.17  
:80     
58.147.128.18  
:80     
58.147.128.19  
:80     
58.147.128.20  
:80     
58.147.128.21  
:80     
58.147.128.22  
:80



----------------------------------------------------------------------------
COMMANDvnc.exe -i 200.2.128.0-200.2.143.255 -p 80 -cT -T 100 
----------------------------------------------------------------------------
200.2.128.1    :80     
200.2.128.0    
:80     
200.2.128.2    
:80     
200.2.128.3    
:80     
200.2.128.4    
:80     
200.2.128.5    
:80     
200.2.128.6    
:80     
200.2.128.7    
:80     
200.2.128.8    
:80     
200.2.128.9    
:80     
200.2.128.10   
:80     
200.2.128.11   
:80     
200.2.128.12   
:80     
200.2.128.13   
:80     
200.2.128.14   
:80     
200.2.128.15   
:80     
200.2.128.16   
:80     
200.2.128.17   
:80     
200.2.128.18   
:80     
200.2.128.19   
:80     
200.2.128.20   
:80     
200.2.128.21   
:80     
200.2.128.22   
:80 
__________________
пришёл.увидел.нафлудил
respect63 вне форума  
Старый 26.03.2011, 16:17   #13
Участник
 
Регистрация: 21.11.2009
Сообщений: 137

ICQ: 484848484

Репутация: 273
По умолчанию

respect63, тебе нужно удалить пробелы между айпишником и двоеточием, для этого используй замену "пробела" на "пусто"
k0tt0d вне форума  
Старый 26.03.2011, 16:23   #14
Участник
 
Аватар для respect63
 
Регистрация: 15.01.2010
Сообщений: 180

ICQ: 133448

Репутация: 231
По умолчанию

вы непоняли смысла моего поста,
я думаю не может же быть так, что все ИП подряд с проксями
он не сканит, а тупо пишет все подряд
__________________
пришёл.увидел.нафлудил
respect63 вне форума  
Старый 26.03.2011, 17:22   #15
Участник
 
Регистрация: 21.11.2009
Сообщений: 137

ICQ: 484848484

Репутация: 273
По умолчанию

очень даже может, это ведь не прокси, а просто айпи с открытым портом, так что все ок.
k0tt0d вне форума  
Старый 26.03.2011, 22:59   #16
Участник
 
Аватар для LittLe
 
Регистрация: 28.04.2007
Сообщений: 1,412

Репутация: 5031
По умолчанию

respect63, РУКАЛИЦО. УДАЛЯЙ БРУТАЛ И ПРОЧИЙ КАЛ И ИДИ ПОКУПАЙ ШЕСТИЗНАКИ
LittLe вне форума  
Плюсанул LittLe :
Старый 27.03.2011, 19:56   #17
Участник
 
Аватар для respect63
 
Регистрация: 15.01.2010
Сообщений: 180

ICQ: 133448

Репутация: 231
По умолчанию

LittLe, тебя с аггро постами я не ждал)...
не тебе судить что мне делать, ок
и капс это не ок....
а если эта была шутка... то она не удалась :(
---------------------------------------------
k0tt0d, я это и имел ввиду, что это айпи с открытым портом... но, просканив для проверки твоей мысли ххх,ххх,0,0-ххх,ххх,255,255, вышел такой же бред,
все идут по-порядку, если оставлять настройки по умолчанию, то есть тот же порт и ИП адреса которые там стоят, все сканиться.... чет бред какойта... есть всему этому альтернатива?
UPD:Toushiro ответ в первой части поста
__________________
пришёл.увидел.нафлудил

Последний раз редактировалось respect63; 27.03.2011 в 20:23. Причина: мда....
respect63 вне форума  
Старый 27.03.2011, 20:20   #18
Участник
 
Аватар для Toushiro
 
Регистрация: 03.08.2008
Сообщений: 772

ICQ: 246646

Репутация: 592
Отправить сообщение для Toushiro с помощью Skype™
По умолчанию

respect63, шоху купить!

это был сарказм

Последний раз редактировалось Toushiro; 27.03.2011 в 22:32.
Toushiro вне форума  
Старый 27.03.2011, 21:54   #19
Участник
 
Аватар для LittLe
 
Регистрация: 28.04.2007
Сообщений: 1,412

Репутация: 5031
По умолчанию

respect63, Ни разу не шутка.
LittLe вне форума  
Старый 31.03.2011, 12:24   #20
Участник
 
Аватар для d0ht3M!
 
Регистрация: 04.12.2009
Сообщений: 290

ICQ: 187807

Репутация: 6
По умолчанию

ProxyHunter в разы ефективнее... Этим методом только дед угробить) А вот дедики Южной Кореи побрутить...
__________________
123466 угнан! Сделок не проводить!

Последний раз редактировалось d0ht3M!; 31.03.2011 в 12:26.
d0ht3M! вне форума  
 

Метки
proxy

Опции темы
Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 11:53.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи Коротко обо всем