ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Рейтинг: Рейтинг темы: голосов - 9, средняя оценка - 3.11.
Старый 07.08.2008, 00:54   #1
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию Брут дедиков [by Capcha]

Расскажу вам как брутить дедики моим старым способом.

ЧТО НУЖНО??
1. Нам нужен VNC_Byauth сканер (В аттаче).
2. Нужен tss-brute (В аттаче).
3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче).
4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче).
6. RDP 5.1 (В аттаче).
6. Как всегда руки.
7. Мозг тоже пригодится.


Начнём!!

1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг
Код:
[dlls]
tshare=tclient.dll
;check=tclient.dll
;rs232=rs232kbd.dll
[tclient]
;timeout=120
;contimeout=20
StartRun=ShutDown...
StartRunAct=r
RunBox=Typethenameofaprogram
WinLogon=Options<<
;WinLogonAct=\x\&u\&
WinLogonAct=\&u\&
PriorWinLogon=Options>>
PriorWinLogonAct=\&o\&
NTSecurity=ShutDownWindows
NTSecurityAct=\p\p\p\p\p\l
SureLogoff=Logoff
SureLogoffAct=\n
StartLogoff=\p\p\p\p\p\72\*72\n
LogonErrorMessage=LogonMessage
LogonDisabled=Remoteloginsarecurrentlydisabled
LowSpeed=0
PersistentCache=1
;FullScreen=1
;UIClientCaption=Terminal Server Client
;UIDisconnectDialogBox=Terminal Services Client Disconnected
;UIYesNoDisconnect=Disconnect Windows session
ClientImage=mstsc.exe
[clx]
verbose=1
;GlyphEnable=1
и сохраняем.

6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!)

7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt

8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль.

9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;)

10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут ))

Для тех у кого не работает брут:
1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.

2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский.

3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский.

3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом.

Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270



ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ




VIDEO F.A.Q

Конечно же отдельное спасибо metal'у за его софтину (tss-brute)
(c) Capcha [07.08.2008] Special For Asechka.ru

Копирования статьи только с разрешения автора.
Вложения
Тип файла: rar rankor.rar (186.1 Кб, 2985 просмотров)
Тип файла: rar www.rar (894 байт, 2469 просмотров)
Тип файла: rar VNC_Bypauth.rar (5.8 Кб, 2118 просмотров)
Тип файла: rar tss-brute.rar (86.8 Кб, 2676 просмотров)
Тип файла: rar RDP_client 5.1.rar (397.9 Кб, 2501 просмотров)

Последний раз редактировалось Capcha; 17.05.2009 в 00:57.
Capcha вне форума  
Плюсанули Capcha — 2 :
Старый 08.08.2008, 22:17   #76
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

SVErY, В этом топике уже было про всё сказано.!.
Если не пашед перебор- брэндмаур отрубить пробуй или другие диапы попробуй(Для этого тоже ума не надо)
Capcha вне форума  
Старый 08.08.2008, 22:35   #77
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Брендмауер в службах отрубил перебор не идет, хз в чем трабла
Kernel32 вне форума  
Старый 08.08.2008, 22:51   #78
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, так на всех дедах?
Capcha вне форума  
Старый 08.08.2008, 23:02   #79
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Цитата:
Сообщение от Capcha Посмотреть сообщение
Kernel32, так на всех дедах?
6 штук проверил 0 реакции на 7 вылетил Критикал еррор что неудается подцепится к данному компу...

timed_Event_send_recv: Wait failed: TIMEOUT
Couldn't get handle to client window

В отчете пишет это..

Чето с граббой натварили O.o

Последний раз редактировалось Kernel32; 08.08.2008 в 23:06.
Kernel32 вне форума  
Старый 08.08.2008, 23:09   #80
Участник
 
Аватар для ^_^
 
Регистрация: 02.06.2007
Сообщений: 68

Репутация: 118
По умолчанию

Kernel32, поставь в панеле управления язык ввода по умолчанию - английский
__________________
Цитата:
Сообщение от HukoTuH
я вот лет с пяти хакер, у бабушки сервант сломал и набрутил от туда шоколадок, а потом меня забанили на 3 дня от улицы =/
^_^ вне форума  
Старый 08.08.2008, 23:11   #81
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию


а щас что не правильно сделал?
ТЕМА!!! вне форума  
Старый 08.08.2008, 23:12   #82
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Цитата:
Сообщение от ^_^ Посмотреть сообщение
Kernel32, поставь в панеле управления язык ввода по умолчанию - английский
Всю жисть стоит по умолчанию английский.

Я уже моск сломал уже и все занова по пунктам сделал, а таже хрень брут не идет и все тут :)


Фтопку это дела пошел спать :)

Последний раз редактировалось Kernel32; 08.08.2008 в 23:18.
Kernel32 вне форума  
Старый 08.08.2008, 23:15   #83
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

^_^, Это вообще никак не влияет.

Kernel32, Никогда такого не встречал

ТЕМА!!!, после \vnc.exe кавычку не поставил.
Capcha вне форума  
Старый 08.08.2008, 23:26   #84
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию

Capcha респект тебе оказывается одна кавычка решает так много,ну это только начало,у меня ещё будут вопросы))))
ТЕМА!!! вне форума  
Старый 08.08.2008, 23:36   #85
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

Ооопп..я смог решить свою проблему. Выставив по умолчанию английский язык, всё запахало. Я думаю про язык стоит добавить пункт, ибо без этого брут отказывается работать :)
Andrew777 вне форума  
Старый 08.08.2008, 23:47   #86
Участник
 
Аватар для f4kedude
 
Регистрация: 08.08.2008
Сообщений: 59

Репутация: 71
По умолчанию

Уряя! Поздравляйте меня с первым удачным брутом. Capcha, а тебе респекты за способ!
f4kedude вне форума  
Старый 08.08.2008, 23:53   #87
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию

а что означает Found? он у меня чё то всё время на нуле.
ТЕМА!!! вне форума  
Старый 09.08.2008, 00:02   #88
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

ТЕМА!!!, значит в том диапазоне где ты сканиш нет ниодного дедика.

f4kedude, Ты уже третий ;) Поздравляю.


З.Ы. Все кто сбрутят первый свой дедик, отдаём мне xD Шутка))
Capcha вне форума  
Старый 09.08.2008, 00:02   #89
Участник
 
Регистрация: 08.08.2008
Сообщений: 6

ICQ: 470178

Репутация: 1
Отправить сообщение для sturmgewer с помощью Skype™
По умолчанию

такая вот проблема, что-то с библиотеками
Миниатюры
Нажмите на изображение для увеличения
Название: Безимени-2.jpg
Просмотров: 375
Размер:	105.1 Кб
ID:	9640  
sturmgewer вне форума  
Старый 09.08.2008, 00:05   #90
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

sturmgewer, Это Kernel32 виноват))))) Хз низнаю даже что предложить кроме как обновить эту DLL'ку с мелкомялкого.
Capcha вне форума  
Старый 09.08.2008, 06:04   #91
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

А поумолчанию язык выставить Пуск>Панель управления>Языки И стандарты ?
Ну тогда у менявсе норм.
Хз почему не брутит
Миниатюры
Нажмите на изображение для увеличения
Название: 123.JPG
Просмотров: 323
Размер:	42.0 Кб
ID:	9642  
Kernel32 вне форума  
Старый 09.08.2008, 13:31   #92
Участник
 
Регистрация: 05.08.2008
Сообщений: 218

Репутация: 400
По умолчанию

ТЕМА!!!, не напрягаясь выбирая диап насканил легко около 30 (пробую батники свои ща для универсализации). Это только за тест (около минуты)
NemeZz вне форума  
Старый 09.08.2008, 14:38   #93
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Еше трабла, поставил
Rdc 5.2 все к брут идет, 1 серв прошелкивает и винда восстанавливает файлы на Rdc 6.0 и все брут снова встал

Ка грохнуть файлы Rdc 6.0 чтобы она их болше не восстанавливала ?
Kernel32 вне форума  
Старый 09.08.2008, 14:43   #94
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, Отруби обовление винды. Поставь на фаилы RDP 5.2 статус Read-Only
Capcha вне форума  
Старый 09.08.2008, 14:46   #95
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Цитата:
Сообщение от Capcha Посмотреть сообщение
Kernel32, Отруби обовление винды. Поставь на фаилы RDP 5.2 статус Read-Only
Все заработало багодарю
Kernel32 вне форума  
Старый 09.08.2008, 14:58   #96
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

Цитата:
Сообщение от Kernel32 Посмотреть сообщение
Все заработало багодарю
Вот с этой формой траблы при переборе очень долго тупит брут
Миниатюры
Нажмите на изображение для увеличения
Название: 1212.JPG
Просмотров: 387
Размер:	22.2 Кб
ID:	9649  
Kernel32 вне форума  
Старый 09.08.2008, 15:00   #97
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию

блин у меня было несколько Found'ов потом я закрыл VNC и они не сохранились,как нужно их сохранять?
ТЕМА!!! вне форума  
Старый 09.08.2008, 15:15   #98
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

ТЕМА!!!, они сохранились, смотри видео.

Kernel32, Он расчитан на стандартные английские формиы ввода паролей.
Capcha вне форума  
Старый 09.08.2008, 15:31   #99
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию

Capcha видео я не могу скачать,так на словах нельзя объяснить куда они сохранились ?
ТЕМА!!! вне форума  
Старый 09.08.2008, 15:55   #100
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

ТЕМА!!!, С:\Documents and Settings\user\VNC_Byauth.txt
Capcha вне форума  
 

Метки
brute, dedicated server

Опции темы
Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 06:06.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи Коротко обо всем