ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Рейтинг: Рейтинг темы: голосов - 9, средняя оценка - 3.11.
Старый 07.08.2008, 00:54   #1
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию Брут дедиков [by Capcha]

Расскажу вам как брутить дедики моим старым способом.

ЧТО НУЖНО??
1. Нам нужен VNC_Byauth сканер (В аттаче).
2. Нужен tss-brute (В аттаче).
3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче).
4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче).
6. RDP 5.1 (В аттаче).
6. Как всегда руки.
7. Мозг тоже пригодится.


Начнём!!

1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг
Код:
[dlls]
tshare=tclient.dll
;check=tclient.dll
;rs232=rs232kbd.dll
[tclient]
;timeout=120
;contimeout=20
StartRun=ShutDown...
StartRunAct=r
RunBox=Typethenameofaprogram
WinLogon=Options<<
;WinLogonAct=\x\&u\&
WinLogonAct=\&u\&
PriorWinLogon=Options>>
PriorWinLogonAct=\&o\&
NTSecurity=ShutDownWindows
NTSecurityAct=\p\p\p\p\p\l
SureLogoff=Logoff
SureLogoffAct=\n
StartLogoff=\p\p\p\p\p\72\*72\n
LogonErrorMessage=LogonMessage
LogonDisabled=Remoteloginsarecurrentlydisabled
LowSpeed=0
PersistentCache=1
;FullScreen=1
;UIClientCaption=Terminal Server Client
;UIDisconnectDialogBox=Terminal Services Client Disconnected
;UIYesNoDisconnect=Disconnect Windows session
ClientImage=mstsc.exe
[clx]
verbose=1
;GlyphEnable=1
и сохраняем.

6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!)

7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt

8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль.

9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;)

10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут ))

Для тех у кого не работает брут:
1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.

2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский.

3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский.

3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом.

Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270



ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ




VIDEO F.A.Q

Конечно же отдельное спасибо metal'у за его софтину (tss-brute)
(c) Capcha [07.08.2008] Special For Asechka.ru

Копирования статьи только с разрешения автора.
Вложения
Тип файла: rar rankor.rar (186.1 Кб, 2985 просмотров)
Тип файла: rar www.rar (894 байт, 2469 просмотров)
Тип файла: rar VNC_Bypauth.rar (5.8 Кб, 2118 просмотров)
Тип файла: rar tss-brute.rar (86.8 Кб, 2676 просмотров)
Тип файла: rar RDP_client 5.1.rar (397.9 Кб, 2501 просмотров)

Последний раз редактировалось Capcha; 17.05.2009 в 00:57.
Capcha вне форума  
Плюсанули Capcha — 2 :
Старый 08.08.2008, 19:02   #51
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

TEMA!!!, Ты криво ввёл не -cT60 а -cT -T 60

Kernel32, Битые диапы попались видимо.

dimon222, Так получается это окно вылазило из-за брэндмауэра?

NemeZz, Тоже один из лучших способов, т.к. блокнот этот глюкавый открывать не надо, но народу ведь легче нажать CTRL+H и просто заменить порт на пробел)

MazafakeR, Незачто ;) Пользуйтесь на здоровье.

Последний раз редактировалось Capcha; 08.08.2008 в 19:05.
Capcha вне форума  
Старый 08.08.2008, 19:26   #52
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию


а щас хоть что не правильно?кто нибудь может уменьшить видео в размере и залить куда нибудь?плииз
ТЕМА!!! вне форума  
Старый 08.08.2008, 19:29   #53
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

А вот допустим я сканю Ip которые сканить не следует (типо Fbi, Nasa)
как избежать скана етих ип ?
Kernel32 вне форума  
Старый 08.08.2008, 19:31   #54
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

ТЕМА!!!, Не -T200 а -T 200 !!!!!!!!!!!!!!!!!!!

Kernel32, Не сканить их.
Capcha вне форума  
Старый 08.08.2008, 19:35   #55
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Ну какнить отфильтровать чтоли их
Kernel32 вне форума  
Старый 08.08.2008, 19:39   #56
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, Иди в гугл ищи IP адресса FBI NASA Police и т.д и просто их не скань.
З.Ы. даже если и попадётся такой дедик ты его 100% не сбрутиш))
Capcha вне форума  
Старый 08.08.2008, 19:45   #57
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

А этой прогой можно сразу пачками проверять а то по 1 я буду месяц проверять Ip
Миниатюры
Нажмите на изображение для увеличения
Название: 12.JPG
Просмотров: 378
Размер:	12.0 Кб
ID:	9632  
Kernel32 вне форума  
Старый 08.08.2008, 19:47   #58
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, Чё ты собрался проверять то? VNC багу?? Это не относится к этой статье.
Capcha вне форума  
Старый 08.08.2008, 20:36   #59
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

А весь софт отоосящийся к статье юзать через SocskCap ?
Kernel32 вне форума  
Старый 08.08.2008, 20:43   #60
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, Нет, это когда сбрутиш деда при входе на него юзай SocksCap
Capcha вне форума  
Старый 08.08.2008, 20:48   #61
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Трабла непанимаю в чем
Миниатюры
Нажмите на изображение для увеличения
Название: 1212.jpg
Просмотров: 439
Размер:	290.5 Кб
ID:	9633  
Kernel32 вне форума  
Старый 08.08.2008, 20:51   #62
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

И вот
Миниатюры
Нажмите на изображение для увеличения
Название: 12122222222222222222.JPG
Просмотров: 363
Размер:	70.9 Кб
ID:	9634  
Kernel32 вне форума  
Старый 08.08.2008, 20:58   #63
Участник заблокирован
 
Регистрация: 22.11.2007
Сообщений: 110

ICQ: 727749

Репутация: 363
Отправить сообщение для MazafakeR с помощью Skype™
По умолчанию

зачем ты когда указываешь путь, пишешь "\\" надо "\", и после файлов tss-brute.exe и pass.txt ненадо "\"
MazafakeR вне форума  
Старый 08.08.2008, 21:00   #64
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Я нечего нетсавил в том то идело все автоматом :)
А что еще надо соединение создать удаленное чтобы Батник работал...
Где об этом почитать ?
Kernel32 вне форума  
Старый 08.08.2008, 21:13   #65
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, Пляяяяяяяя!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !
Вместе со скриптом был файл .htaccess его тоже рядом со скриптом надо разместить!!!!!!!! Это первое.
Второе- Какое ещё соединени ****** ?
Capcha вне форума  
Старый 08.08.2008, 21:15   #66
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Ясин пень что я файл рядом ложил...
Вот скрин идет ип скан но соедининие не запускается ...
Kernel32 вне форума  
Старый 08.08.2008, 21:16   #67
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

вот скрин
Миниатюры
Нажмите на изображение для увеличения
Название: 12323.JPG
Просмотров: 337
Размер:	29.0 Кб
ID:	9635  
Kernel32 вне форума  
Старый 08.08.2008, 21:21   #68
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

2Kernel32
Видео смотри. Там всё изложено по полочкам!
Andrew777 вне форума  
Старый 08.08.2008, 21:33   #69
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, Ищи другой хостинг где скрипт правельно работать будет!

Andrew777, +1
Capcha вне форума  
Старый 08.08.2008, 21:39   #70
Участник заблокирован
 
Регистрация: 22.11.2007
Сообщений: 110

ICQ: 727749

Репутация: 363
Отправить сообщение для MazafakeR с помощью Skype™
По умолчанию

Kernel32, ты скорее тут посты набиваешь, ты не мог например и пост и скрин в одном посте сделать?

Последний раз редактировалось MazafakeR; 08.08.2008 в 21:43.
MazafakeR вне форума  
Старый 08.08.2008, 21:52   #71
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Все через другой хостинг пошла жара, все дейсвтует всем спасибо :)
Посты я ненабиваю ибо для чего ?
А брутить можно и без Сокса ?
Kernel32 вне форума  
Старый 08.08.2008, 21:54   #72
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Цитата:
Сообщение от Kernel32 Посмотреть сообщение
А брутить можно и без Сокса ?
Ты где-то это видел?!

мозгоёп
Capcha вне форума  
Старый 08.08.2008, 21:58   #73
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Цитата:
Сообщение от Capcha Посмотреть сообщение
Ты где-то это видел?!

мозгоёп
На грабберз мне так подсказали :)
Чето пассы не подбирает автоматом O.o

Фак твйо мозг, ты че такой нервный друг ? ))
Миниатюры
Нажмите на изображение для увеличения
Название: 1212.jpg
Просмотров: 393
Размер:	50.5 Кб
ID:	9637  

Последний раз редактировалось Kernel32; 08.08.2008 в 22:05.
Kernel32 вне форума  
Старый 08.08.2008, 22:08   #74
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32 да потому что руки не от туда ростут
Capcha вне форума  
Старый 08.08.2008, 22:15   #75
Участник
 
Регистрация: 04.07.2008
Сообщений: 164

Репутация: 123
По умолчанию

Capcha, ты тс ты и объясни как что зачем ссылки дай где он может почитать пазырить про руки писать ума не надо...
SVErY вне форума  
 

Метки
brute, dedicated server

Опции темы
Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 05:46.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи Коротко обо всем