PDA

Просмотр полной версии : Добудем дедик


Страницы : [1] 2

Realix
25.04.2008, 10:19
Добудем дедик

и так приступим .....
Мы будем искать деды на открытые порты 139,135 - null session и 5900 - VNC.

Можно использовать множество сканеров но я предпочитаю angry ip scanner качаем его Angry (http://rapidshare.com/files/110219861/ipscan.exe.html)
чтобы было удобно юзать данный сканер создаём баник *.bat файлег с диапазонами в виде
ipscan.exe 192.168.0.1 192.168.2.2 192.168.0.1_192.168.2.2.txt
отсюда видно что запускается наш сканер ipscan.exe сканирует диапазон от 192.168.0.1 до 192.168.2.2 и сохраняет результат в 192.168.0.1_192.168.2.2.txt
Чтобы не мучатся с вбивом диапазонов так как их может быть 400-500 а то и более был написан парсер для этого качаем парсер Parser (http://rapidshare.com/files/110220057/Parser.exe.html)
закидываем в парсер диапазоны в виде 192.168.0.1 192.168.2.2 он нам выдаст их в виде ipscan.exe 192.168.0.1 192.168.2.2 192.168.0.1_192.168.2.2.txt
диапазоны по странам можно смотреть тут Ip rang (http://www.proxyserverprivacy.com/ipaddress_range.php)
теперь настраиваем наш сканер на скан портов 139,135,5900 и запускаем наш сканер и идем пить кофе ну или лучше поспать :)
после скана одного диапазона создастся файлег в папке с сканером под названием ip от-до.txt(192.168.0.1_192.168.2.2.txt) если вы будете сканить 500 диапазонов то в папке со сканером будет 500 файликов
Для удобства парсинга результатов angry был написан еще 1 парсер качаем его Parser 2 (http://rapidshare.com/files/110220183/Parser2.exe.html)
закидываем в него все результаты от скана он нам разделит ипы на 3 столбца 139 135 5900
И так для брута дедов с открытой null session(139,135) я использую NTscan качаем его NTscan (http://rapidshare.com/files/110220290/ntscan10.rar.html)
думаю все разберутся как его юзать.
а так же для массавого чека VNC (5900) дедов используем VNCmasss качаем его VNCmass (http://rapidshare.com/files/110220519/vncmass.rar.html)
VNCmasss позволит приконектится к бажному VNC деду без авторизации .

Когда NTscan сбрутит деда то пробуем к нему подключиться через RDP если не подключается то значит на деде закрыт порт 3389 про такой дед лучше забыть,а если открыт данный порт на дедике и мы зашли на дед то быстренько создаем учетку
cmd
net user user pass /add
net localgroup Administrators user /add
net localgroup "Remote Desktop Users" user /add
net accounts /maxpwage:unlimited
exit
заходм под свеже созданной учеткой и наслаждаемся добытым Дедиком


в случае если вы вошли на дед через бажный VNC то так же проверяем открыт ли порт 3389 если порт открыт по такому же примеру приведенному выше создаём учетку
Если RDP закрыт то на такой дед можно забить.Бажные Vnc Восновном на XP и толку от таких дедов мало.

Удачного всем брута и скана :)
Спасибо за внимание .

-=lebed=-
25.04.2008, 11:56
1. Почему в качестве примера везде диапазон локальных адресов?
2. Ну бажный VNC может встретится, а что делать с найденым RDP
3. Можно ещё поискать другие сервисы удалённого администрирования, например Радмин, почему только два?
Резюме:
1. Боян.
2. Тема с@с@к нераскрыта
Вердикт: скорее всего delete (ели не будет дополнений и раскрытия темы)

AllenZ
25.04.2008, 12:05
ну да... стать так себе, тема не раскрыта, протсо описание что да как. Таких "статей" в нете как... кароч пусть модеры решают.

VinTkz
17.05.2008, 16:53
Описаны конкретные действия, думать ничего не нужно, я благодарен, буду пробовать, я новичок и все понял :)

Ali_MiX
17.05.2008, 17:01
как же это старо, бажных дедиколв таких уже почти нет

ртуть
17.05.2008, 17:02
многие кто рассуждает о дедах, имеют смутное понятие о них вообще!

Realix
18.05.2008, 17:21
как же это старо, бажных дедиколв таких уже почти нет
Зря ты так говоришь я за ночь более 30 к насканиваю

ЗЫ нуль ссесия это не баг для очень умных :D
многие кто рассуждает о дедах, имеют смутное понятие о них вообще!
Ет ты о чем :D

geezer.code
18.05.2008, 22:06
И так для брута дедов с открытой null session(139,135) я использую NTscan
Когда NTscan сбрутит деда то пробуем к нему подключиться через RDP если не подключается то значит на деде закрыт порт 3389

брутом дедов никогда не занимался, НО не логичнее ли будет для 139 и 135 СНАЧАЛА проверить открытость порта 3389 при помощи того же ipscan.exe, а уже потом брутить, штобы не далать пустую работу ?

myp3zz
18.05.2008, 22:49
кто бы че реальное подкинул, а не копипастенные измененные идейки...=\

Ali_MiX
18.05.2008, 23:17
на http://forum.xeka.ru/ эта тема была

Realix
19.05.2008, 08:08
брутом дедов никогда не занимался, НО не логичнее ли будет для 139 и 135 СНАЧАЛА проверить открытость порта 3389 при помощи того же ipscan.exe, а уже потом брутить, штобы не далать пустую работу ?
Нет не проще если открыт порт 3389 то не значит что на нем открыты порты 139,135 .Собственно можно сканить и 3389 сразу но так как таких дедиков гораздо больше это займет больше времени по парсингу и бруту ;)

Вуte
20.05.2008, 17:55
сбрутил НТсканом пару дедиков, пассы не подходят

Realix
20.05.2008, 18:47
обрати внимение на домен в который входишь ,а если нет выбора доменов то значит юзер не добавлен в группу удаленного админстрирования

rushter
01.06.2008, 00:52
Перезалейте файлики на другой хостинг плз.

.Striker
07.06.2008, 13:24
а как попасть на диапазон айпи именно серверов а не юзеров адсла какого то?

kenny666
07.06.2008, 20:09
подскажите плз, че за трабла??
http://i039.radikal.ru/0806/77/dbe35733f517.jpg

Nelzone
07.06.2008, 21:32
переводи на Promte))

Hellsp@wn
07.06.2008, 21:56
у это юзера нет админских прав (т.к. админы могут удалённо коннектиться) + он ещё и не в группе удалённых пользователей.

.Striker
07.06.2008, 23:19
я так понял нтскан перебирает только простые пароли или пустые.
А как сбратить нормальный пароль на дедике?

.Striker
08.06.2008, 00:47
чет я не понимаю
насканил я серв 91.196.253.36
стоит вин 2к3
нтскан пишет
[91.196.253.36]: ping starting ...
[91.196.253.36]: connecting port 5900 ...
[91.196.253.36]: checking: administrator/[NULL] ...
[91.196.253.36]: checking: admin/[NULL] ...
[91.196.253.36]: checking: guest/[NULL] ...

All done
NTscan v1.0 stopped
и чем его брутить?

Realix
08.06.2008, 07:06
я так понял нтскан перебирает только простые пароли или пустые.
А как сбратить нормальный пароль на дедике?
в папке с нтсканом есть NT_pass.dic в него и вбивай свои пассы

[91.196.253.36]: ping starting ...
[91.196.253.36]: connecting port 5900 ...
[91.196.253.36]: checking: administrator/[NULL] ...
[91.196.253.36]: checking: admin/[NULL] ...
[91.196.253.36]: checking: guest/[NULL] ...

All done
NTscan v1.0 stopped
Нт скан не брутит внц портеег , для внц можешь заюзать гидру

Dikey_ua
08.06.2008, 10:15
У мну какой-о лог в нтскане раньше проходил на все пароли что в листе а шас тольео на Null =\

попугай
13.06.2008, 06:52
А где брать адреса дедиков для брута?

Realix
13.06.2008, 11:40
читай в статье :) сканить диапазоны ипов надо

satana8920
14.06.2008, 16:05
да кстати почему весь описынный в этой статье подвинду???
что люди которые сидят под никсами не хотят деда???

Realix
14.06.2008, 16:26
под никсами тоже можно запустить виндовые программы :) , даже подними ту самую виртуалку поставь винду и усе :) всегда можно найти способ.

.Striker
15.06.2008, 15:19
добыл я дедик
Но вот проблема на нем винда хз на каком языке ничего не понятно и еще справа на лево все xD (дедик из стран ближнего востока)
Можно как то английский поставить чтобы было понятно?

satana8920
15.06.2008, 15:29
перезалей куда нито на веб файл например или на дамп свой сканнер щяс тестить будем :)
и Parser тоже а то с рапиды ни в какую не качает су*а

Fata1ex
15.06.2008, 15:31
http://ru.brothersoft.com/soft-112087.download

Google для кого? Зачем все время просить перезаливать?

.Striker
15.06.2008, 21:59
а ntscan брутит 3389 порт?
я насканил 861 хостов с открытым этим портом, потом забил их в нтскан и никаких результатов он не дал.

если кому нада выложил файл с насканеными айпишниками http://www.uloz.cz/show/file/67549-host.txt может вам повезет с ними

satana8920
15.06.2008, 22:40
ну вот я на сканил:

12.1.52.72 Dead N/S
12.1.52.73 Dead N/S
12.1.52.74 Dead N/S
12.1.52.75 Dead N/S
12.1.52.76 Dead N/S
12.1.52.77 Dead N/S
12.1.52.78 Dead N/S
12.1.52.79 Dead N/S
12.1.52.80 Dead N/S
12.1.52.81 Dead N/S
12.1.52.82 154 ms N/A
12.1.52.83 Dead N/S
12.1.52.84 Dead N/S
12.1.52.85 Dead N/S
12.1.52.86 160 ms N/A
12.1.52.87 Dead N/S
12.1.52.88 Dead N/S

клал я в твой парсер нифига никаких результатов
че вообще с этим делать с насканеным добром?
обьясняй давай
зы тут блин у тя без бутылки не разберешься
я уже лично вторую допиваю а результату ноль :confused:
:D :D :D

Realix
16.06.2008, 14:09
Юзай его консольно :)

Realix
16.06.2008, 14:17
а ntscan брутит 3389 порт?
я насканил 861 хостов с открытым этим портом, потом забил их в нтскан и никаких результатов он не дал.

если кому нада выложил файл с насканеными айпишниками http://www.uloz.cz/show/file/67549-host.txt может вам повезет с ними
нет он 3389 не брутит, брутит только нуль ссесию

Realix
16.06.2008, 14:19
ну вот я на сканил:

12.1.52.72 Dead N/S
12.1.52.73 Dead N/S
12.1.52.74 Dead N/S
12.1.52.75 Dead N/S
12.1.52.76 Dead N/S
12.1.52.77 Dead N/S
12.1.52.78 Dead N/S
12.1.52.79 Dead N/S
12.1.52.80 Dead N/S
12.1.52.81 Dead N/S
12.1.52.82 154 ms N/A
12.1.52.83 Dead N/S
12.1.52.84 Dead N/S
12.1.52.85 Dead N/S
12.1.52.86 160 ms N/A
12.1.52.87 Dead N/S
12.1.52.88 Dead N/S

клал я в твой парсер нифига никаких результатов
че вообще с этим делать с насканеным добром?
обьясняй давай
зы тут блин у тя без бутылки не разберешься
я уже лично вторую допиваю а результату ноль :confused:
:D :D :D

ты в сканере порты забыл указать :) укажи в сканере порты и сохрани настройки

satana8920
16.06.2008, 14:40
нет я указал порты но сканер ничего не нашел с огромного диапазона
дай аську поговорим

.Striker
16.06.2008, 14:54
а чем же брутить 3389 порт?

.dimoN.
16.06.2008, 15:15
а чем же брутить 3389 порт?
насколько я знаю ничем, ну может есть приват брутер какой-то. А так надо искать с открытым 139 либо 5900 портом

Realix
16.06.2008, 23:00
нет я указал порты но сканер ничего не нашел с огромного диапазона
дай аську поговорим
10428

Realix
16.06.2008, 23:01
а чем же брутить 3389 порт?
Тс гриндером

Folc
23.06.2008, 17:32
Блин результат ноль... Сегодня целый день просидел, ни чего не сбрутил. Есть ещё у кого статьи на эту тему и более новые проги...

$NW$
23.06.2008, 18:57
Folc

За 1 день хз за недельку точно))

svesve
24.06.2008, 02:55
а ктонить пробовал брутить "Spyder brute" ?
если у кого есть киньте линк в личку

VinTkz
26.06.2008, 19:02
Провел и около недели над брутом, сканом дедов, результатов ноль... :) пока что бросил.
ИМХО ошибок много было, нужно просто внимательней читать статью, там все ОЧЕНЬ подробно описано! Спасибо огромное Realix'y

Realix
26.06.2008, 20:04
а ктонить пробовал брутить "Spyder brute" ?
если у кого есть киньте линк в личку

Брутер от Spyder не что иное как тс гриндер в новой обложке :) мало актуальная вещицо

ikolla$$
27.06.2008, 11:19
C первого раза я набрутил 2 дедика.На оба смог зайти.Брутил на 2 порта 5900 и 3389.И брал тока те где встречаются 2 ети порта.Короче полностью против правил.Ну и все получилось.НА одном дедике я лазил почти 2 недели,на другом по сей день:)Брут идет 25-30 ппс.Спасибо автору за статью.

Xcontrol212
28.06.2008, 18:35
Брут спайдера актуальная вещь,если не кривые руки.Сам им ломаю;-)

Realix
28.06.2008, 18:51
Брут спайдера актуальная вещь,если не кривые руки.Сам им ломаю;-)
Причем тут Кривизна рук :))) Он много чего просто не брутит так как он основан на тс гриндер а ет старая вещицо

Xcontrol212
28.06.2008, 19:14
Гриндер там переделан металом(metal).И не пропускает айпи,и верно пасы подбирает

VinTkz
28.06.2008, 20:52
Пожалуйста прямую ссылку на Spyder brute...
Нашел тут: http://forum.xakepok.org/thread4321.html?mode=threaded
но регится, надо, выложьте.... потестим :)

Xcontrol212
28.06.2008, 22:36
Нерабочая версия=/

gisTy
29.06.2008, 02:38
хм.. а THC hydra в последнее вермя забывается? жаль.. очень жаль.. да и у nmap'a возможностей поболее будет чем у тех сканеров что здесь приведены...

gisTy
29.06.2008, 03:06
почему же -1? вполне реальное определение демонов и их версий, если что то не так работает - перекомпилил его и юзай дальше... если конечно юзать гуи нмаповские, и кривые версии то конечно -1.. я за пару ночей насканил дедиков...=)

Realix
29.06.2008, 09:38
nmap действительно хороший сканер особенно под nix машины в данной статье он не был описан из за того что много трудностей с ним возникает при работе
Гриндер там переделан металом(metal).И не пропускает айпи,и верно пасы подбирает
еще минус тс гриндера и собственно брутером от спадера то что они брутят только на 1 логин Administrator , так же скорость брута очень мизирная

Xcontrol212
29.06.2008, 10:53
А ты ставь в настройках логин админ,че мешает?!?!

Realix
29.06.2008, 20:01
на сколько я знаю брутер спайдера там отсутсвует возможность ставить другой логин а если всёже можно то только 1 :) что не есть тру

gisTy
29.06.2008, 22:11
присмотритесь к такому брутеру как THC Hydra, имхо отличный брутер, умеет брутить очень многие протоколы, и делает это весьма шустро, ну и в настройках он очень гибкий=)

Xcontrol212
30.06.2008, 18:07
gisTy,гидра брутит внц(5900 порт), а 3389 порт,4899 не брутит

Foxtrot1
02.07.2008, 16:51
чуваки кто сбрутил хотяб один дед стучите в icq куплю у вас их. 363073422

XaCeRoC
03.07.2008, 16:04
net user user pass /add
Эта команда прошла успешно
net localgroup Administrator user /add
при выполнении этой команды пишет ошыбку : Системная ошибка 1376.

Указанная локальная группа не существует.
как узнать в какую группу добавлять пользователя??

_BIOS_
03.07.2008, 16:27
при выполнении этой команды пишет ошыбку
ну впринципе правильно, групы Administrator не существует, а существует група Administrators

XaCeRoC
03.07.2008, 16:33
ну впринципе правильно, групы Administrator не существует, а существует група Administrators
Нет такой группы тоже не существует.

_BIOS_
04.07.2008, 02:21
Нет такой группы тоже не существует.
попробуй в командной строке набрать net localgroup и посмотреть групы.Правда на xp иногда встречается надпись Служба рабочей станции не запущена.

XaCeRoC
04.07.2008, 06:16
_BIOS_ спс все команды зделал просто место Administrators надо было прописать Администраторы.

Realix
04.07.2008, 07:28
группа может быть какая угодна хоть administradores как выше было написано смотрим список групп командой net localgroup и добавляем юзера в нужную группу

ZloY_MakcNM
04.07.2008, 14:19
Запустил на дедике брут от Спайдера и NTscan, брут от спайдера работал всю ночь и полдня и вот результат ноль (http://slil.ru/25956825) , NTscan запустил с утра но скорость там не плохая, кстати я так понял NTscan может брутить только на один порт?

.Striker
04.07.2008, 14:42
дайте ссылку на рабочий брут от спайдера

Xcontrol212
04.07.2008, 14:46
_http://dump.ru/file_catalog/868924/
FILE не ПРОВЕРЯН

ZloY_MakcNM
04.07.2008, 15:08
.Striker, держи http://slil.ru/25956995

.Striker
04.07.2008, 16:14
Скачал
затестил
чето оно не хочет
вот лог
Start at: Fri Jul 04 15:07:57 2008

Host [207.232.101.177] not found(not connected or firewall blocked). Error: IcmpEcho.Status=11010
Reply from 207.232.101.178 Time=293ms TTL=112
Start brute of [207.232.101.178].
Host [207.232.103.29 ] not found(not connected or firewall blocked). Error: IcmpEcho.Status=11010
Reply from 207.232.103.48 Time=321ms TTL=240
Start brute of [207.232.103.48 ].
Reply from 207.232.103.97 Time=236ms TTL=49
Start brute of [207.232.103.97 ].
Reply from 207.232.103.188 Time=227ms TTL=49
Start brute of [207.232.103.188].
Reply from 207.232.103.251 Time=233ms TTL=49
Start brute of [207.232.103.251].
Reply from 207.232.104.193 Time=227ms TTL=48
Start brute of [207.232.104.193].
Reply from 207.232.105.82 Time=235ms TTL=111
Start brute of [207.232.105.82 ].
End at: Fri Jul 04 15:12:25 2008


в чем дело?

Xcontrol212
04.07.2008, 16:17
млин,понимаешь,что
Брутер основан на TSGrinder 2.03 и требует,что на дедике установлен Microsoft Simulated Terminal Server Client tool(Вот почему он пропускает реальные дедики,потому что не на всех дедиках установлена эта прога)

.Striker
04.07.2008, 19:24
как через командную строку открыть Rdp??
в свойствах компьютера нету такого пункта чето О.o

сижу через vnc, там хп сп1

Xcontrol212
04.07.2008, 19:53
Там админ вырубил=/

.Striker
04.07.2008, 19:54
а где его врубить?
имею полный доступ

*DeViL*
05.07.2008, 00:22
дайте ссылку на рабочий брут от спайдера
юзай поиск...

Запустил на дедике брут от Спайдера и NTscan, брут от спайдера работал всю ночь и полдня и вот результат ноль (http://slil.ru/25956825) , NTscan запустил с утра но скорость там не плохая, кстати я так понял NTscan может брутить только на один порт?

читай внимательно статью, тут прост понимать нечего)).. да брутить надо на тот же порт на который ты сканил, если ты делаешь все по статье))..

.Striker
05.07.2008, 13:34
как можно узнать имена пользователей на удаленной машине?

Hellsp@wn
05.07.2008, 13:50
cmd.exe > net user

.Striker
05.07.2008, 14:14
я хотел сказать не на той машине что ты юзаешь, я на той к которой у тя нет доступа

Hellsp@wn
05.07.2008, 14:38
если нет доступа, то никак :) а если доступ всё такие есть, то через NetQueryDisplayInformation можно вытянуть всё что нада.

.Striker
05.07.2008, 18:28
я вот чето насканил с открытым 5900 портом
205.214.236.90
приконнектился, а там неизвесно что.
Что это?

ZloY_MakcNM
05.07.2008, 18:46
так через что актуально брутить деды?

Xcontrol212
05.07.2008, 18:47
На сегоднишний день самым актуальным брутером дедиков являеться брутер от спайдера,ИМХ0

ZloY_MakcNM
05.07.2008, 18:50
Xcontrol212, ответь в аське

ZloY_MakcNM
05.07.2008, 20:00
На сегоднишний день самым актуальным брутером дедиков являеться брутер от спайдера,ИМХ0
Говорят еще NTscan неплох... http://forum.asechka.ru/showthread.php?t=104087&highlight=hydra

Xcontrol212
05.07.2008, 21:58
Нтскан при правильном пользовании тоже неплох,но я им мало чего взломал,а спайдер брутером много;-)
З.Ы. моя аська 2349860

.Striker
05.07.2008, 23:22
запустил я брут спайдера а он мне только на логин администратор
хотя в дикт файл я вводил много логинов
почему так?

ZloY_MakcNM
05.07.2008, 23:24
я не NTscan'ом не брутом от Спайдера, даже свой дедик не сбрутил, в чем проблема не знаю :(

Xcontrol212
05.07.2008, 23:31
Читай 84 пост%)

ZloY_MakcNM
05.07.2008, 23:38
я не NTscan'ом не брутом от Спайдера, даже свой дедик не сбрутил, в чем проблема не знаю :(
Все ясно firewall блочит :))

gisTy
06.07.2008, 00:51
собственно а гле-нибудь можно почитать о реализации брута? т.е. описание формата пакетов, ответов сервера и т.д. и т.п.

toxa.tm
06.07.2008, 10:43
всем привет извиняюсь если не в тему есть дед раньше заходил на него нормально теперь не заходит но с другова IP нормально заходит скорейвсего стоит бан на ip где это можно убрать захожу под админом

ZloY_MakcNM
06.07.2008, 11:22
всем привет извиняюсь если не в тему есть дед раньше заходил на него нормально теперь не заходит но с другова IP нормально заходит скорейвсего стоит бан на ip где это можно убрать захожу под админом
firewall мб

ZloY_MakcNM
06.07.2008, 18:01
А так и должно быть, что по окончанию брута bad.txt ниче не сохраняется?

*DeViL*
06.07.2008, 18:49
мб настроил неправильно,прочитай описание по настройке на xaker.name

ZloY_MakcNM
06.07.2008, 19:17
мб настроил неправильно,прочитай описание по настройке на xaker.name
не нашел, а какие там настройки-то? Конфиг файл?

toxa.tm
07.07.2008, 09:49
ZloY_MakcNM
да скорей всего это фаир но в настройках я его не нашёл чтоб отключить не службы не чего мистика

ZloY_MakcNM
07.07.2008, 10:23
антивирь такой стоит TREND MICRO Client/Server Security Agent

toxa.tm
07.07.2008, 10:32
народ кто нибудь софтом по с ссылок выше сбрутил хоть один дед ??

.Striker
07.07.2008, 20:09
vncmass-ом я добыл себе не один дед :)
с другими прогами не подружился (:

Xcontrol212
07.07.2008, 20:11
Предисловие
В аську мне постоянно стучаться и говорят как работает спайдера брут ли почему у меня он не работает и т.д. и т.п.
Решил написать полное FAQ по бруту спайдера...
Поехали!!!!!(С)Гагарин: :)

FAQ
Запомните:
1)Брутер от спайдера не брутит дедики по диапозону IP,а брутит по вставленным IP
2)Брутер основан на TSGrinder 2.03 (http://www.securitylab.ru/software/269176.php) и требует,что на дедике установлен Microsoft Simulated Terminal Server Client tool(Вот почему он пропускает реальные дедики,потому что не на всех дедиках установлена эта прога)
3)Перед чем вставить в спайдер брут,поставьте сканить любым {url=http://forum.whack.ru/showthread.php?t=218]сканером портов[/url] на открытость 3389 порта(RDP).
4)Брутер нестабильно работает на Windows XP,лучше всего брутить с дедика с ОС Windows 2003 Server

Как юзать брутер?
Как юзать брутер дедиков от Спайдера:
1)Открываем файл list.txt и туда кидаем IP ,а не ДИАПОЗОНЫ..
Пример:
63.250.160.
224 63.250.162.127
63.250.162.136
63.250.176.223
63.250.176.232
63.250.176.247
63.250.177.0
63.250.178.15

берём IP c _http://www.proxyserverprivacy.com/ipaddress_range.php...
Затем откырваем файл Pass и кидай туда свои пасы..
Потом открываешь файл dict через блокнот,и придумываешь логины..
Затем откываешь файл Project1и нажимаешь Start.
И оставляешь на ночь брутить...
http://img.extra.by/out.php/i23337_Безымянный.bmp

[B]Итоги
1)Брутер однотопочный и очень медленный,но в отличии от нтскана,РЕАЛЬНО ПОДБИРАЕТ ПАСЫ
2)Программа основана на тсгриндере и всё это прога старая!:sorry:

_Sniper_
07.07.2008, 20:18
Линк на брут спадера кинь

Xcontrol212
07.07.2008, 20:23
читай 71 и 72 посты

ZloY_MakcNM
07.07.2008, 20:39
А почему по окончанию брута bad результаты не записываются в bad.txt ?

Xcontrol212
07.07.2008, 20:43
А почему по окончанию брута bad результаты не записываются в bad.txt ?
это вопрос к автору проги

.Striker
07.07.2008, 21:06
а у меня он отлично работает,но брутит только логин администратор
в дикт я вписал 4 логина
почему?

.Striker
07.07.2008, 21:10
>это вопрос к автору проги

а как с автором свяязатся?
та аська что в проге написана не действительна (наверно угнали)

Xcontrol212
07.07.2008, 21:24
Lol,Spyder(ICQ 771771) модер на асечке,он сам нумы уганяет,просто нум поменял)

X-Venom
08.07.2008, 14:29
Не понимаю как сканить порты,вот указываю
http://i026.radikal.ru/0807/b0/43eaa2c480bc.jpg (http://www.radikal.ru)
потом нажимаю старт и вот что пишет
http://i010.radikal.ru/0807/f6/d15209cdfbb5.jpg (http://www.radikal.ru)
подскажите че делать
и вот еще после парсера у меня создается диапозон такого вида а не как указано в статье((
192.168.0.2___________Dead__________________N/S_____.txt
ipscan.exe ______________.txt
ipscan.exe 192.168.0.3 Dead N/S 192.168.0.3___________Dead__________________N/S_____.txt
ipscan.exe ______________.txt
ipscan.exe 192.168.0.4 Dead N/S 192.168.0.4___________Dead__________________N/S_____.txt
ipscan.exe ______________.txt
ipscan.exe 192.168.0.5 Dead N/S 192.168.0.5___________Dead__________________N/S_____.txt
ipscan.exe ______________.txt
ipscan.exe 192.168.0.6 Dead N/S 192.168.0.6___________Dead__________________N/S_____.txt

_Sniper_
08.07.2008, 14:44
IP range пропиши :)

Dikey_ua
08.07.2008, 14:45
IP range поставь....типа от 1.1.1.1 - 255.255.255.255

.Striker
08.07.2008, 14:52
Написал мануалку как сканить порты.

1. Качаем Angry IP Scanner (http://upload.com.ua/get/900338213)
2. Открываем, Ctrl+O вкладка ports
http://images.i-files.org/uploads/80a274dc567fd154d24e70e73a64c984/ports.jpg
3. Потом вписываем дапазон айпишников в соответствущее поле (IP Range)
http://images.i-files.org/uploads/649bc8b0c2bae36258d3d1633e5b05b5/range.jpg
4. Жмем старт и ждем результата.
5. Через некоторое время получаем результат
http://images.i-files.org/uploads/a12738b0963cd09486e7d1b28cb1356c/rezultat.jpg
5 File -> Export all.. сохраняем насканенное.
;)

*DeViL*
08.07.2008, 15:20
ппц как же можно быть таким глупым, в статье ВСЕ НАПИСАНО Русским языком! Перед тем как задать вопрос прочитай все еще раз! ...

Timur111
08.07.2008, 17:23
5 File -> Export all.. сохраняем насканенное.
;)
Как сохранить нужные мне порты(которые открыты 3389,5900)а не весь список целиком?

.Striker
08.07.2008, 17:50
Как сохранить нужные мне порты(которые открыты 3389,5900)а не весь список целиком?
в настройках поставь галку что бы отображались только хосты с открытыми портами
http://images.i-files.org/uploads/10bd77526c8a455a37beecbc541dd200/soo.JPG

ZloY_MakcNM
08.07.2008, 18:56
лучше, на мой взгляд, сканить Dsns'ом, он быстрее вот линк Dsns (http://rapidshare.com/files/128134462/dsns123.zip.html)

ZloY_MakcNM
08.07.2008, 18:59
Как сохранить нужные мне порты(которые открыты 3389,5900)а не весь список целиком?
Или если уже насканил:
Utils -> Delete from list -> Dead hosts и Closed ports

ikolla$$
08.07.2008, 19:03
Обясните как пользоваться Dns'ом??

ZloY_MakcNM
08.07.2008, 19:17
Обясните как пользоваться Dns'ом??
Идешь во вкладку port/protocol verification пишешь порты какие тебе надо, потом указываешь диап, скорость и нажимаешь scan, после скана нажимаешь results -> save as textfile. У меня получалось насканить только на дедике, на домашнем компе скан не шел :(

Xcontrol212
08.07.2008, 19:30
All сканеры портов блочат ваши провайдеры,сканьте с дедиков

.Striker
08.07.2008, 20:33
не правда
уже пару недель сканю, каждый день

Xcontrol212
08.07.2008, 20:47
Imho,крупные провы типа стрим и,корбины блочат любые сканеры портов,у меня стрим;-)

ZloY_MakcNM
09.07.2008, 10:51
а Vnc кто-нить пользовал?

.Striker
09.07.2008, 12:41
да

ZloY_MakcNM
09.07.2008, 13:34
ну и как, успешно?

.Striker
09.07.2008, 13:51
да
4-5 дедов получилось снять

cardons
09.07.2008, 17:06
да
4-5 дедов получилось снять
В течении месяца? :)
имхо это старый способ и толку от такого скана ~7%(это мое мнение)
Таким способом начинающим тока добывать если только.

ZloY_MakcNM
09.07.2008, 17:39
А за сколько времени в среднем можно дед снять?

.Striker
09.07.2008, 17:46
В течении месяца? :)
имхо это старый способ и толку от такого скана ~7%(это мое мнение)
Таким способом начинающим тока добывать если только.
не за месяц.
точно не помню сколько
я же сканил из своей машины да и не круглосуточно

Xcontrol212
09.07.2008, 17:52
в день сканил насканивал около 5к когда она ещё была в привате(((
шас способ очень старый

ZloY_MakcNM
09.07.2008, 18:02
а какой новый?)

cardons
09.07.2008, 18:27
Хз я нечего не сканируя получаю в день до 10-ти дедиков.

ZloY_MakcNM
09.07.2008, 18:42
:eek: Великий мастер, поведай нам

VinTkz
09.07.2008, 18:43
Хз я нечего не сканируя получаю в день до 10-ти дедиков.
Сказанул...

IIAHbI4
09.07.2008, 18:43
ну так делись дедиками, либо методами.

cardons
09.07.2008, 18:46
Метод самый просто трой тащуший дедики.

IIAHbI4
09.07.2008, 18:50
это тот который вместе с крэком всего интернета продовале?

ZloY_MakcNM
09.07.2008, 18:52
блин, ну это не честно(

cardons
09.07.2008, 18:58
это тот который вместе с крэком всего интернета продовале?
Нет это тот который под заказ писали :)

toxa.tm
10.07.2008, 12:36
брутил на дедеке брутам от спайдера брутил нармально но через некторое время начела вылазеть табличка видите пароль она вылазиет при нажатие на конект в mstsc.exe

XaCeRoC
10.07.2008, 14:57
В чём проблема брутил на дедике ntscan'ом через некотрое время(примерно час) он сам по себе выключается , IPD работ днями неделями и не выключался , а ntscan выключается не пройдя весь список хостов. помогите разобратся чтоб он не выключался.

Велемир
10.07.2008, 23:54
Вот нащупал 5900-ые порты на многих дедиках)).Вот только из всех жертв,остальные соединения закрываются.После попытки соединения через прогу VncMass пишет - Your connection has been rejected. Do you wish to reconnect to xx.xxx.xxx.xx ? Че за фигня ваще)).Там один пароль нужен.

На 3389-ом порту открывает Удалённый рабочий Стол,если конечно удалёнка есть ).Чем там брутить то?))

X-Venom
11.07.2008, 01:03
Гонял nt scan трое суток на порт 139 так и не сбрутил не одного деа :(

white
11.07.2008, 01:22
важно понимать, что добытые таким образом дедики
могут уже кем-то исспользоваться
либо будут обнаружены в дальнейшем

поэтому нецелесообразно исспользовать их
т.к. вся имеющаяся информация будет легко слита

gisTy
11.07.2008, 01:33
white, можно не согласиться.. можно сбрутив дед (обычно админская учетка) можно попытаться защитить свой дэд от дальнейших сканов... поставив защиту.. т.е. например 10 неправильных попыток залогиниться и в бан или же поставить привязку по айпи, или еще что-нибудь такого плана...
кстати.. вот тут заметил что все пишут про добычу виндовых дедиков.. это коненчо прикольно... но это столько раз уже описывалось.. а писал ли кто статьи по добыче/взлому *никсовых дэдов?

Realix
11.07.2008, 08:44
Шел брутить оч плохая идея :))))

toxa.tm
11.07.2008, 11:41
похоже не кто не сталкивался с такой проблемой как у меня :(

BlackSun
11.07.2008, 11:44
брутил на дедеке брутам от спайдера брутил нармально но через некторое время начела вылазеть табличка видите пароль она вылазиет при нажатие на конект в mstsc.exe
Вводить [правильный] пароль не пробовал?

toxa.tm
11.07.2008, 12:05
Вводить [правильный] пароль не пробовал?
пробовал так он спрашивает пароль и логин от удаленного компа

.Striker
11.07.2008, 13:33
брутил на дедеке брутам от спайдера брутил нармально но через некторое время начела вылазеть табличка видите пароль она вылазиет при нажатие на конект в mstsc.exe
ты на хпи брутил что ле?
писалиж что на хп работает он боком.
купи себе дед 2003 на нем работает отлично.
пиши в пм если че

toxa.tm
11.07.2008, 14:00
ты на хпи брутил что ле?
писалиж что на хп работает он боком.
купи себе дед 2003 на нем работает отлично.
пиши в пм если че
win 2003 server дед
обычно при открывание mstsc.exe выходит ввод IP и при нажатие на опцию появляется вод логина и пароля вот у меня нет теперь этого

Xcontrol212
13.07.2008, 11:28
Ага бывает и так,ищи дедик который сначала подключаеться к дедику,а затем водит логин и пасс надо вести

ТЕМА!!!
17.07.2008, 18:13
а брут дедиков жрёт столько же трафа как брут асек, или меньше?

Carnivore.Sys
17.07.2008, 18:18
NTscan отличная тема много раз добывал деды ей,автору респект статья хорошая.

Realix
17.07.2008, 22:42
а брут дедиков жрёт столько же трафа как брут асек, или меньше?
Меньше если нт скан если гриндер и подобие его то больше

Велемир
17.07.2008, 23:15
Да бред это все, нихера не работает.

Велемир
17.07.2008, 23:20
[]: ping starting ...
[]: connecting port 139 ...

All done
NTscan v1.0 stopped[]: ping starting ...
[]: connecting port 139 ...

All done
NTscan v1.0 stopped

Вот те раз бля)

XaCeRoC
21.07.2008, 19:30
создал запись добавляю её в администраторы и вылазит такая ошибка

C:\Documents and Settings\Administrator>net localgroup adminisrtators user /add
System error 1376 has occurred.

The specified local group does not exist.

что показывает чтоданной группы не существует , хотя при выполнении команды net localgroup такая группа есть. в чём проблема как ещё можно добавить user'a в нужную нам группу??

_BIOS_
23.07.2008, 00:13
XaCeRoC,если в цитате был копипаст с дедика, то ,думаю, что ошибка в написании групы. У вас написано : adminisrtators

ZloY_MakcNM
24.07.2008, 09:08
у кого нибудь есть рабочий брут от Спайдера?

Xcontrol212
24.07.2008, 11:26
У всех=/

ZloY_MakcNM
24.07.2008, 18:06
Кто нибудь поделится им?

_BIOS_
24.07.2008, 21:32
ZloY_MakcNM,купи у спайдера, рабочая версия, и ещё и обновления будеш получать если они будут

andreipup
25.07.2008, 00:35
Где скачать Microsoft Simulated Terminal Server Client tool урл пожалуйста дайте

ZloY_MakcNM
25.07.2008, 09:52
ZloY_MakcNM,купи у спайдера, рабочая версия, и ещё и обновления будеш получать если они будут
отличное предложение, но я воздержусь

ТЕМА!!!
02.08.2008, 23:18
кто нибудь пытался сканить NTscan'ом?как результаты?

X-Venom
03.08.2008, 12:27
Я добываю дедов тока NTscan'om,предварительно сканю открытые порты NETscаner'om

ТЕМА!!!
07.08.2008, 22:16
а нельзя ли в прогу NTscan закинуть файлик IP адресов ?

dimhee
08.08.2008, 20:20
помогите разобраться.
я задал диапазон ипов , затем начекал всё на порт 139,135 , потом полученный список ипов сканирую на открытость порта 3389 . Затем , если что-то останется пробую сбрутить NTscan (ом) .
так ?

WAR!9G
09.08.2008, 00:31
а нельзя ли в прогу NTscan закинуть файлик IP адресов ?
Почему нет - галочка на 'HOST FILE' и кнопа 'OPEN' ;)

помогите разобраться.
я задал диапазон ипов , затем начекал всё на порт 139,135 , потом полученный список ипов сканирую на открытость порта 3389 . Затем , если что-то останется пробую сбрутить NTscan (ом) .
так ?
Как то у тебя всё сложно. Если это VNC то чекать диапазон ты должен на 5900 порт, а если NT Scan то сканируешь на 3389 порт.

Хотя я написал свою софтину для парсинга всех найденных VNC машин и запихиваю его в NT Scan.

dimhee
11.08.2008, 14:13
происходит ли бан по ип , когда бручу NTscan (ом) ?

Realix
12.08.2008, 17:10
Нет

rushter
15.08.2008, 21:40
скиньте кто-нибудь свой NT_user.dic и NT_pass.dic

Realix
15.08.2008, 22:08
что мешает составить свои ?

rushter
15.08.2008, 22:27
что мешает выложить их суда ?

combatsxx
16.08.2008, 07:16
аха может еще дать ключи от акка где деньги лежат?

Realix
16.08.2008, 08:53
что мешает выложить их суда ?
Не чего не мешает просто моё имхо =) если не хочешь чтобы твой дед в последствии попал еще кому то из за лёгкого пасса , :) или такого ж словаря как у тебя то лучше иметь индивидуальный словарь .

BlackDraG
18.08.2008, 05:59
щас уже почти не акутально =/

rushter
27.08.2008, 22:40
Я добываю дедов тока NTscan'om,предварительно сканю открытые порты NETscаner'om
залей куданить NETscаner

tor4)
30.08.2008, 03:09
Сегодня в первые искал дедиков, пошол по второму вариату на 5900 порт. скан шустрый с первого поста)
VNCmass подрубил а он сразу и приконектился.
Сразу в консоль прописывать
cmd
net user user pass /add
net localgroup Administrators user /add
net localgroup "Remote Desktop Users" user /add
net accounts /maxpwage:unlimited
exit

как я понял net user user pass - это добавить user С лигоном и пасом какимто /add

После всех строк, пробую приканектится удалёлкай, не получается.

Опять залажу по VNCmass, и тут вижу ву галке такую же иконку VNCmass. Захожу в неё, вижу табличку где мона сменить пас на хз что. Только хочу поменять как Появляется Второй курсор И лезит всё сразу закрывать))
ОMG

Как-же создавать себе утечку?
Не только через консоль?

И что это было)


А статью всетаки стоила бы переписать!

d1aVOL
30.08.2008, 03:27
как правильно юзать VNCmass? запускаю первый файл, загружаю туда насканеные на 5900 порт айпишники, потом жму start и открывается туева хуча окон О_о. что я делаю не так?
и еще: как юзать brute spyder?

Stz1
30.08.2008, 08:26
Парни извените за глупый вопрос)

но как залить файл на дедик?(

DDoSька
30.08.2008, 10:17
Через FTP(TotalCommander) или через броузер,тупо скачать ссылки.

Stz1
30.08.2008, 11:12
Через FTP(TotalCommander) или через броузер,тупо скачать ссылки.
через браузер не получаеться...=(

а вот через FTP попробую...спасибо..

Timak
30.08.2008, 11:58
подскажите плиз команду для консоли, чтоб разблокировать юзера

.Striker
30.08.2008, 12:02
Сегодня в первые искал дедиков, пошол по второму вариату на 5900 порт. скан шустрый с первого поста)
VNCmass подрубил а он сразу и приконектился.
Сразу в консоль прописывать
cmd
net user user pass /add
net localgroup Administrators user /add
net localgroup "Remote Desktop Users" user /add
net accounts /maxpwage:unlimited
exit

как я понял net user user pass - это добавить user С лигоном и пасом какимто /add

После всех строк, пробую приканектится удалёлкай, не получается.

Опять залажу по VNCmass, и тут вижу ву галке такую же иконку VNCmass. Захожу в неё, вижу табличку где мона сменить пас на хз что. Только хочу поменять как Появляется Второй курсор И лезит всё сразу закрывать))
ОMG

Как-же создавать себе утечку?
Не только через консоль?

И что это было)


А статью всетаки стоила бы переписать!
ВНЦ перехватывает сессию другого юзера который щас за компом.
Если юзера не было и у тебя получилось добавить нового админчега значит тебе повезло :)
что бы приконнектится через рдп тебе нада поставить галку на разрешении управления компом удаленно
http://images.i-files.org/uploads/a22ab314f2e2db0248d4d957f08d3482/tech.JPG

.dimoN.
30.08.2008, 17:38
через браузер не получаеться...=(

а вот через FTP попробую...спасибо..
заливай на фалообменник и все

L I G A
30.08.2008, 20:05
отлично

d1aVOL
30.08.2008, 21:57
оффтоп: подскажите брут асек, который не палится антивирем (паблик)

Xcontrol212
31.08.2008, 01:22
Палиться

exclusiv
31.08.2008, 01:36
Ну хотябы кто то для нас старается и пусть даже старые но немного измененные статейки ))

d1aVOL
01.09.2008, 00:30
сбрутил нтсканом 4 деда, но ни к одному не могу приконнектиться. что это может быть? как нтскан приконнектился?

Realix
01.09.2008, 08:37
Просто на деде закрыт порт 3389 , а нт скан просто конектился через нуль ссеисю )))

d1aVOL
01.09.2008, 12:55
т.е. сначала сканить на 3389, а потом на 135,139,5900? а чем можно парсить 3389 из списка?

Realix
01.09.2008, 15:01
скань на 135,139,5900 и брути на 135,139 потом уже в ручную чекай дедый , это не составит много труда

d1aVOL
01.09.2008, 15:08
новая проблема - нтскан палится антивирем на деде..((
а можно ли приконнектиться через null сессию, и удаленно админить комп?

.dimoN.
01.09.2008, 22:01
оффтоп: подскажите брут асек, который не палится антивирем (паблик)
.Brutal вроде не палится http://forum.antichat.ru/thread78146.html

d1aVOL
05.09.2008, 21:15
есть ли чтонибудь наподобие нтскана, но чтобы не палилось антивирем и хранило логи (нтскан сохраняет логи?) а то нтскан работает минут 10, далее его удаляет антивирь.
оффтоп: можно ли в mcaffe (вродебы так), добавить ntscan в доверенную область или чтонибудь сделать, чтоюбы он не палился и антивирь его не удалял

Xcontrol212
20.09.2008, 23:12
d1aVOL сегодня взломал дедик с этим антишником,я его вырубил через процессы и фсё

te$t
21.09.2008, 10:12
Все не осилил, прочитал до 15 страницы.... У меня вопрос, почему люди с высокой репой (более 100), а пишут такие вопросы про то как юзать ангриайпи? Долго ражал над тем, что один даже написал статью про эту тулузу, а еще ражевал как пользоваться брутом от спайдера. Неужели все так трудно? Ребятки в находитесь на хак. проекте и не знаете что надо сделать, чтоб не палил антивирь...

Правда один человек тут пытался заикнуться про нмап и гидру, но его посты попросту проигнорили.

по теме:
Если вы сканите 135,139-ые порты (хотя это полный бред), то проще их забомбить сплоетами.
По поводу сканера, то проще и легче всего это vnc-scaner. И потом лебедь правильно спросил почему именно 2 порта? А где радмин? И потом, порт 5900 не брутится, даже гидрой(проверено и очень давно).

ТС и почему ты решил что НТСкан не брутит 3389 порт?
Пару лет назад Оптик со Злого описывал принцип работы, так что америка не открыта. Статья БОЯНИСТАЯ, а автор сам многого не догоняет судя по постам в данной теме. Извини конечно но сложилось мнение.

Realix
21.09.2008, 13:03
Если бы не читал по принципу многобукафнесочесть , то ты бы понял что я писал про то что нтскан не не брутит 3389 порт , а про то что он не брутит по РДП , если трудно было догнать , качай мозг , 5900 не кто брутить и не собирался , если уж надумал свои выводы писать , тогда хотя бы прочёл про что было написано в теме .

n4e/\@
23.09.2008, 20:47
не понял одного, как настроить сканер на порты из консоли (бат файла), если просто запустить программу указать порты, потом закрыть программу, и запустить батник, то порты не сохраняются

Realix
23.09.2008, 20:52
В опциии зайди там будет сохранить настройки они сохраняться

Punx
25.09.2008, 09:33
трабла такая, есть дед но када я его закрываю он автоматически логофица =\. Чтонибудь можно сделать с этим?

n4e/\@
26.09.2008, 04:50
А NTscan брутит только по одному порту (т.е 135 или 139 ну и другие) я просто насобирал много ипов с этими портами открытыми, хотелось бы запихнуть их сразу в один файл и запустить скан, а там в настройках можно вроде только один порт указать. Или придётся по очереди их прогонять?
И еще вопрос, нтскан сбрутил один дед, но подрубится к нему не могу (закрыт 3389) на такой дед я понял подключиться вобще не возможно?

Punx
26.09.2008, 05:40
Я сканю сразу на 2 порта 3389 и 139 потом отсеиваю чтобы были открыты оба эти порта, а патом уже бручу =)

Realix
26.09.2008, 08:31
трабла такая, есть дед но када я его закрываю он автоматически логофица =\. Чтонибудь можно сделать с этим?
Start - Adm tools - term serv conf -connections -sessions:
снять первые 2 галки

Realix
26.09.2008, 08:33
А NTscan брутит только по одному порту (т.е 135 или 139 ну и другие) я просто насобирал много ипов с этими портами открытыми, хотелось бы запихнуть их сразу в один файл и запустить скан, а там в настройках можно вроде только один порт указать. Или придётся по очереди их прогонять?
И еще вопрос, нтскан сбрутил один дед, но подрубится к нему не могу (закрыт 3389) на такой дед я понял подключиться вобще не возможно?

Не получится если 3389 закрыт , Да нт скан брутит только на 1 порт

n4e/\@
26.09.2008, 08:59
Спасибо. И еще вопрос если 3389 открыт, а 135 или 139 закрыты, тогда возможно законектится?

Punx
26.09.2008, 09:10
2Realix спс)
2n4e/\@ через удалёнку законектица получица но брут на 139 порте не выдет. можно вручную несколько пасов поперебирать)

te$t
26.09.2008, 14:44
качай мозг
Спасибо скачал!
Не вижу смысла тебе что либо объяснять. =\

Dobby007
27.10.2008, 21:02
Простите меня дурака, что задаю глупые вопросы и поднимаю темы....=)
Вообщем народ. Нашел один дедик (и то не совсем я. просто из какого-то списка вытянул рабочий айпишник, но понял по крайней мере, что это реально). Так вот... Открыты там значит порты 3389 и 5900. Конектясь к 5900 через VNC Viewer вылетает окошко: Too many security failures... Как я понял из текста сервак пропатченный. Тогда можно ли какой-нить прогой перебирать пассы, но уже на порту 3389? А то где-то в этой ветке прочитал, что можно тем же самым ntscan'ом, а щас вроде пишут что нельзя... И вообще я непойму смысл: зачем нужны эти порты 135 и 139, если передача логина и пароля идет через порт 3389? Почему нельзя сделать тот же самый перебор на порте 3389? И что за порт 5900? VNC - это отдельная приложение чтоли? Я имею ввиду, это аналог радмина или че? Ну если 3389 - стандартный порт винды, то 5900 - че такое?
Кстати в первом посте сказано:
Когда NTscan сбрутит деда то пробуем к нему подключиться через RDP если не подключается то значит на деде закрыт порт 3389 про такой дед лучше забыть,а если открыт данный порт на дедике и мы зашли на дед то быстренько создаем учетку
cmd
net user user pass /add
net localgroup Administrators user /add
net localgroup "Remote Desktop Users" user /add
net accounts /maxpwage:unlimited
exit
Я не до конца понял смысл чет. Это выполняется с уже поиметым аккаунтом или как-то можно создать новый акк без этих данных? Я конечно понимаю, что второе впринципе невозможно, но тогда зачем нужны эти команды, если я уже зашел под существующем аккаунтом? Надеюсь понятно написал...

И еще вопросец один (может быть немного не в тему). Имеется, значит, ВЕБ-шелл. Следовательно, имеется и доступ к командной строке. :) Можно ли через него как-то настроить стандартный раб. стол винды? Т.е. можно ли то, что мы делаем курсором мышки: Мой компутер - Свойства - Удаленное использование - Разрешить удаленное использование... сделать то же самое только обыкновенными консольными командами?

lexa
05.11.2008, 11:10
ребят не смейтесь только (две ночи не спал + пьяная больная голова)
я честно сейчас осилил весь текст , и согласен с одним парнем который тут негативно высказался об "глупых постах", но честно говоря даже нормальный- знающий может запутаться в вашем общем фейке....
пример этого - ПОСТ ВЫШЕ МОЕГО
я честно говоря сам сейчас уже начал сомневаться! вот простой вопрос который не затрагивает темы скана портов на открытость по диапазонам , ответьте мне и ВСЕМ ОСТАЛЬНЫМ ТУТ
- можно ли брутить NTscan по 3389 порту ??? (для пометки - порт 3389 является стандартным портом rdp ) будет ли это вообще корректным брутом?? или просто тупым прогоном трафика ?
я не могу себе представить, как на порт от rdp , путем простого telnet (честно говоря я не знаю каким образом NTscan коннектится на порты, и по этому просто предположил простейший способ. ) NTscan передает логины и пароли , а ведь есть ещё и домены..

пожалуйста ответьте на НАШ ОБЩИЙ ВОПРОС глупых парней..

Xcontrol212
05.11.2008, 11:26
Брутит нтскан 33890 порт.Ломал им много дедиков

lexa
05.11.2008, 11:44
тогда, не мог бы ты мне или кто иной ответить на ещё на вопрос..
1) каким образом NTscan передает пароли и логины деду?
как я написал выше - мое предположение про telnet не катит =) так как в rdp используя алгоритм RC4.. так как тогда?

хотя возможно я сам вопрос не корректно задаю =(

.dimoN.
05.11.2008, 19:28
ребят не смейтесь только (две ночи не спал + пьяная больная голова)
я честно сейчас осилил весь текст , и согласен с одним парнем который тут негативно высказался об "глупых постах", но честно говоря даже нормальный- знающий может запутаться в вашем общем фейке....
пример этого - ПОСТ ВЫШЕ МОЕГО
я честно говоря сам сейчас уже начал сомневаться! вот простой вопрос который не затрагивает темы скана портов на открытость по диапазонам , ответьте мне и ВСЕМ ОСТАЛЬНЫМ ТУТ
- можно ли брутить NTscan по 3389 порту ??? (для пометки - порт 3389 является стандартным портом rdp ) будет ли это вообще корректным брутом?? или просто тупым прогоном трафика ?
я не могу себе представить, как на порт от rdp , путем простого telnet (честно говоря я не знаю каким образом NTscan коннектится на порты, и по этому просто предположил простейший способ. ) NTscan передает логины и пароли , а ведь есть ещё и домены..

пожалуйста ответьте на НАШ ОБЩИЙ ВОПРОС глупых парней..
да нифига он не брутит, это как дополнительная опция чтобы отсеить бесполезные ip. Например у тебя есть список
ip1
ip2
ip3
Ты в настройках отмечаешь галочкой сканировать порт и ставишь 3389. Запускаешь Ntscan, он берет ip1 и проверяет открыт на нем порт 3389 или нет. Если открыт, то он пытается подобрать пароль через null сессию, если закрыт то он его просто пропускает и берется за ip2 т.к. толку его брутить никакого, все равно подключиться не сможешь. ИМХО

lexa
06.11.2008, 00:22
Брутит нтскан 33890 порт.Ломал им много дедиков
скинь мне хоть один для теста !!!! вот который именно по 3389 порту брутанется с помощью NTscan
честно , я даже по сусекам наскребу за него тебе немного лаве скинуть ...
:rolleyes: ;)

просто как я понял NTscan не брутит протокол rdp
МАКСИМУМ ЧТО ОН МОЖЕТ ЭТО ВЗЛОМАТЬ ПО 139,135 ПОРТУ "null сессию" - NETBIOS, (сервак на котором ещё и rdp запущен- открыт 3389 порт и на нем висит сама служба.) , и уже потом путем добавления через консольные команды своего юзера , вы сможете подконектиться на него по 3389 порту .. вот и все ..
зачем разводили 22 страници не пойму !!!

lexa
08.11.2008, 17:48
как я понял NTscan не брутит протокол rdp


кстати, есть другой способ быстрого брута дедов (именно rdp ),
но сколько не искал описания или вообще разговоров об этом нету (хз может приват тема - но она уж явно на виду.. ), по этому и я не буду освещать детали.

сейчас пишу свой брутер под него , допишу, выложу..

Xcontrol212
08.11.2008, 18:01
я если честно нтскан не изучал,но знал,что он брутит через нуль сессию,он я бручу нтсканом через 3389 порт..
Сканю сканеров портов на 3389 порт,ставлю в тхт файл IP-адреса без :ПОРТ
Дальше ставлю путь до этого тхт файла,и ставлю порт 3389,т н-ое количество потоков,бручу с дедика.
И дедики р\очень даже юыстро набручиваються=)

still12
16.11.2008, 20:55
Насканел давольно таки много дедиков с открыми 3389 и 5900 портами ......пытался приконектиться с помощью VNC Viewer....но блин вечно какиенть ошибки ....то соединение отвергнуто ....то превышен лемит времени или еще ченть .....я все правильно делаю ? Прост какя понял есть два варианта .....первый которым делаю я ...а второй закинуть ip серверов в ntscan и попробовать сбрутить пас ......но последнее кажется анриалом ....

Pawer23
22.11.2008, 20:47
Видал статью уже...

WAR!9G
22.11.2008, 21:02
Насканел давольно таки много дедиков с открыми 3389 и 5900 портами ......пытался приконектиться с помощью VNC Viewer....но блин вечно какиенть ошибки ....то соединение отвергнуто ....то превышен лемит времени или еще ченть .....я все правильно делаю ?

Начнём с того, что 3389 порт, это не VNC, а Windows Remote Desktop. Так что VNC Viewer тебе здесь не помошник. И "довольно таки много" это сколько? ;)

Прост какя понял есть два варианта .....первый которым делаю я ...а второй закинуть ip серверов в ntscan и попробовать сбрутить пас ......но последнее кажется анриалом ....
Я так вобще комбинирую - сначало сканю через VNC на 5900 порт, а после весь лист откликнувшихся IP, (пускай даже уязвимость которых, не была обнаружена), у меня проходит процедуру некоторого парсинга и в итоге идёт в NTScan.

Tigger
28.11.2008, 09:45
Не понял... А где выставлять порты? нашел настройка портов в самой проге, но когда запускаем потом батник, то эти настройки не пашут=(( как порты то ставвить?

Realix
28.11.2008, 13:05
Options->save options

Tigger
29.11.2008, 09:54
Я скинул на комп Radmin и теперь хочу жертве настроети RPD. захожу в настройки сисетмы и ставлю галку, НО надо создать учетиную записаь! Как это зделать, что бы при загрузки компа, т.е. в приветсвие она не экранизировалась, как буд то ее нету!?

KPbIBe[D]Ko
18.12.2008, 19:04
:confused: Кто нибудь знает как уменьшить пинг на дедике??Ибо невозможно сидеть когда у тебя там слайд шоу :rolleyes:

Realix
19.12.2008, 14:36
Я скинул на комп Radmin и теперь хочу жертве настроети RPD. захожу в настройки сисетмы и ставлю галку, НО надо создать учетиную записаь! Как это зделать, что бы при загрузки компа, т.е. в приветсвие она не экранизировалась, как буд то ее нету!?
;) ну как ты тогда будешь заходить в не существующею учётку ?

Realix
19.12.2008, 14:38
Ko']:confused: Кто нибудь знает как уменьшить пинг на дедике??Ибо невозможно сидеть когда у тебя там слайд шоу :rolleyes:
Ответ :Очень просто , а точнее не как
Пинг зависит от ширины канала и его загруженности если канал большой а он загружен каким то приложением то можно уменьшить пинг taskmgr и закрыть не нужные приложения

KinGV
04.01.2009, 22:26
Приветствую!
Вышло збрутить пару китайских дедов...неподскажете как там язык поменять, ато вообще не чего не пойму))

stopxaker
04.01.2009, 23:52
Приветствую!
Вышло збрутить пару китайских дедов...неподскажете как там язык поменять, ато вообще не чего не пойму))


вот тоже , только что поимел Китайский дед , в cmd пиши следующие :

net user user pass /add
net localgroup Administrators user /add
net localgroup "Remote Desktop Users" user /add
net accounts /maxpwage:unlimited
exit


ps я уже в деде ;)

KinGV
05.01.2009, 00:57
в cmd пиши следующие :
я спрашивал как там язык поменять)) а на другую учетку я сразу сел))

stopxaker
05.01.2009, 01:20
я спрашивал как там язык поменять)) а на другую учетку я сразу сел))


А зачем тебе там менять язык , юзай на ощупь :D , а то если язык сменишь , то сразу спалишь деда ;)

KinGV
05.01.2009, 02:38
А зачем тебе там менять язык , юзай на ощупь :D , а то если язык сменишь , то сразу спалишь деда ;)
:D ...я сижу на другой учетке, под другим пассом не думаю что админ туда станет лезть. А все таки где там языки нащупать: зохужу в "Языки" а там все страны на кИтАйском))

Kro+
05.01.2009, 03:45
Аффтар, залей плз файлы в *.zip а то у большинства на дедах только и такой формат пойдёт )

WAR!9G
05.01.2009, 04:05
Как ктото уже говорил:Google для кого? Зачем все время просить перезаливать?

KinGV
05.01.2009, 15:19
Аффтар, залей плз файлы в *.zip а то у большинства на дедах только и такой формат пойдёт )
так установи WinRAR на деде, а потом просто убери его из списка установленых програм...и админ ничего не попалит

WAR!9G
06.01.2009, 00:21
так установи WinZip на деде, а потом просто убери его из списка установленых програм...и админ ничего не попалитЭмм, может WinRAR? WinZIP, *.rar-архивов не читает ;)

KinGV
08.01.2009, 16:43
Эмм, может WinRAR? WinZIP, *.rar-архивов не читает ;)
ой ошибочка ;) поправил))

crol
14.11.2009, 23:58
У меня вопрос! Если я на деде бручу дедики и в окнах подключения к удалённому рабочему столу там где вводить логин пароль, там стоит язык ввода RU никак не повлияет на работу брута? ну пароли то все на английском...

http://pic.ipicture.ru/uploads/091114/cD2kywz9oZ.png

И ещё вопрос. Почему винда инглиш а в окне написано по русски "Удалённый рабочий стол"

Xcontrol212
15.11.2009, 18:14
У меня вопрос! Если я на деде бручу дедики и в окнах подключения к удалённому рабочему столу там где вводить логин пароль, там стоит язык ввода RU никак не повлияет на работу брута? ну пароли то все на английском...
Повлияет конечно,т.к. он будет набирать например пароль admin,а будет писаться фвьшт,т.е. пароль не подберется,тебе надо удалить RU из настроек языков

И ещё вопрос. Почему винда инглиш а в окне написано по русски "Удалённый рабочий стол"
Есть предположение,Что ты заменив версию RDP 5.0 стояла русская)

crol
15.11.2009, 19:21
И ещё вопрос: непомню где, или в логине или в пароле регистр не имеет значения... ?

Xcontrol212
15.11.2009, 19:24
Регистр имеет значения,я сбручивал дедик на логин и пасс admIn;admIn

crol
15.11.2009, 19:25
Помню в какойто статье писалось что кажется в логине регистр не важен...

crol
15.11.2009, 20:05
У меня ещё вопрос. Если я допустим натворю что нибудь серьёзное и буду юзать дедики, меня смогут найти?

wkar
15.11.2009, 20:13
теоретически да.

crol
15.11.2009, 20:13
а практически? и если можно поподробней...

или посоветуйте ещё как обезопасить себя... может заходить в дедик через прокси? ну поставить проксифайрер например

wkar
15.11.2009, 20:53
а практически,я думаю, никто не найдет, можешь спокойно творить "что нибудь серьёзное".

crol
15.11.2009, 20:54
а логи там какието ведутся? их можно удалить?

wkar
15.11.2009, 21:06
Про логи я не знаю, но думаю что должны, поищи в гугле.

crol
15.11.2009, 21:35
Кто знает про логи??? как их удалить???? И вобще могут унать мой ip? И что если я буду через прокси дед юзать если я у себя на компе проксифайер поставлю... ???

crol
15.11.2009, 21:43
И ещё вопрос. Новую учётку лучше создавать с каким именем, типа Admin, Administrator, Manager и т.п или типа Vasya, Asdf, Dima и т.п ??????

wkar
15.11.2009, 21:50
services