ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Skype, IRC, ICQ, Jabber и другие IM (https://forum.antichat.xyz/forumdisplay.php?f=13)
-   -   Добываем Private proxy (https://forum.antichat.xyz/showthread.php?t=224665)

HIMIKAT 19.08.2010 15:18

В этой статье я вам расскажу как можно наиболее успешно добыть proxy. На форуме уже была тема по граббингу паблик proxy, которые не живут и пол дня при этом выдавая минимальные скорости.

Лучше проксики чем в этой статье, только от вашего личного ботнета.

Для начала определимся с сайтом, где будем брать диапазоны для сканирования. Я не буду вам приводить с десяток сайтов, чтобы вы ломали голову какой из них выбрать, поскольку везде одно и тоже. Остановимся на http://www.proxysecurity.com/ip-address-range.php , поскольку он наиболее точно отображает картину касательно нашего вопроса.

Теперь нам надо определится со странами, чьи диапазоны мы будем сканировать. Слушая радио, я наткнулся на новость, Годовой список Интернет-развитых стран. Вот по каким критериям он отбирался:

Цитата:

Сообщение от None
В рейтинге учитывалось проникновение широкополосной связи, средняя скорость доступа (на скачивание) и цена за 1 мегабит в месяц на тарифном плане с самой высокой скоростью.

Сам список, в порядке убывания:

Код:

Южная Корея
Япония
Исландия
Финляндия
Голландия
Швеция
Франция
Дания
Норвегия
Канада
Бельгия
США
Швейцария
Австралия
Австрия
Португалия
Великобритания
Германия
Италия
Люксембург
Испания
Новая Зеландия
Ирладния
Польша
Чехия
Венгрия
Греция
Словакия
Мексика
Турция

Перед началом сканирования диапазонов, увеличим количество полуоткрытых соединений. В этом нам поможет патч под названием Half-open limit fix. [для Se7en не требуется]

http://s003.radikal.ru/i204/1006/31/bf4170bc1be0.png

Цитата:

Сообщение от FAQ
Программа Half-open limit fix предназначена для изменения максимального количества одновременных полуоткрытых исходящих TCP соединений (half-open connections или connection attempts) в системном файле tcpip.sys.
Впервые данное ограничение было введено компанией Microsoft в SP2 (Service Pack 2) для Windows XP и присутствует в последующих версиях Windows. Это было сделано в попытке замедлить распространение вирусов с зараженного компьютера, а также ограничить возможности участия компьютера в DoS-атаках (от англ. Denial of Service, отказ в обслуживании).
Ограничение заключается в том, что компьютеру не разрешается иметь более 10 одновременных полуоткрытых исходящих соединений. При достижении предела новые попытки подключений ставятся в очередь.
Таким образом, фактически ограничена скорость подключения к другим компьютерам.
Особенно критично это ограничение для пользователей P2P (peer-to-peer) программ (µTorrent, BitComet, eMule, P2P TV и т.п.). При включенной P2P программе, страницы в браузере могут загружаться крайне медленно. Задержка перед началом открытия может составлять несколько десятков секунд независимо от скорости вашего соединения с интернетом.
Half-open limit fix
позволяет убрать это ограничение, то есть увеличить максимальный предел полуоткрытых соединений. Для подавляющего большинства пользователей будет достаточным предел, равный 100.

Цитата:

Сообщение от Инструкция по применению
1) Запустите Half-open limit fix
2) Выберите новый предел количества одновременных полуоткрытых исходящих соединений и нажмите «Внести в tcpip.sys» (для подавляющего большинства пользователей будет достаточным предел, равный 100)
3) Перезагрузите компьютер и наслаждайтесь
Может потребоваться повторный запуск Half-open limit fix после обновления Windows или установки SP, так как иногда Microsoft заменяет старый файл tcpip.sys на новый. Если программа перестанет работать с обновленным tcpip.sys на этом сайте появится новая версия.
Для пользователей Vista и Windows 7: Возможно когда-нибудь, после обновления Windows или установки SP на рабочем столе появятся надписи «Тестовый режим». Они могут появиться, так как во всех версиях Vista и Windows 7, кроме Vista без SP(x86), есть обязательная проверка подписи драйверов, и файл tcpip.sys подписывается тестовой подписью, после того как пропатчен. Скорее всего, чтобы они исчезли, понадобится просто еще раз пропатчить tcpip.sys.

[оптимальным значением будет выставить как минимум 10 000, они всеравно лишними вам не будут]

Теперь чем сканировать.Я предпочитаю две консольные утилиты, поскольку гуй только все тормозит.

1). VNC-Scanner GUI v.1.2

[гуишный только интерфейс, для облегчения ввода параметров, сам скан происходит в консоли. Из недостатков стоит отметить, жрет очень много оперативы, у меня порядка 500 метров и я так понимаю это не предел. Во время скана лучше воздержаться от выполнения каких либо ресурсоемких процессов, поскольку вы запросто можете улететь в бсод. Если стоит KIS, то во время сканирования его лучше отключить, можно было бы настроить правило, чтобы он не блочил узлы к каким обращается сканер, но я не стал с этим заморачиваться. На моем сервере (XP SP2; 2.4 ГГц, 1,50 ГБ ОЗУ) удалось разогнать до 300 потоков.]

2). dfind - ip scaner

[юзать так - dfind.exe -p 3389 83.23.0.0 83.60.0.0 , где 3389 - сканируемый порт, а 83.23.0.0 83.60.0.0 - диапазон]

Со сканерами определились, теперь разберемся на какие порты сканить, мной были проработаны порядка 12 000 паблик proxy на самые часто встречающиеся порты, их список я и представляю вашему вниманию:

Код:

80, 3128, 8080, 9415, 1080, 9000, 6588, 8888, 3127, 3124, 2301, 9050, 10000, 8085, 8008, 9179, 808, 40050, 443, 8081, 6588, 8074, 8662, 8085, 9090, 3003
И так, насканили мы несколько десятков K прокси с открытыми портами, как их просканить на валид. Качаем .Brutal. Кидаем во все его три текстовых файла https, socks4, socks5, наши насканенные проксики. Автоматический Cleanup ставим на 0. Вот так должны выглядеть настройки перед запуском брута:

http://s07.radikal.ru/i180/1006/1c/cae99fe0391d.png

Запускаем брут на 1000-1500 потоках, ждем 5-10 минут. Затем жмём Cleanup All и радуемся добытым проксям.

P.S. не обессудьте если с 10 000 прокси, валидными окажутся только 10-30. За то это полностью приватные proxy которые будут жить порядка недели. И если периодически повторять эту процедуру сканирования и попутно заменять умершие, то со временем можно насобирать довольно не плохой список приватных проксиков. Который в последующем вы сможете использовать под свои различные нужды.

Софт используемый в статье:

Half-open limit fix (patch)

VNC-Scanner GUI v.1.2

dfind - ip scaner

.Brutal

Доп. софт:

Proxy Scanner

/thread225107.html

Avhackers Port Scanner

/thread225179.html

Диапазоны IP, которые нельзя сканировать/использовать [Danger]

/thread231030.html

(с) автор статьи HIMIKAT

aladin1 19.08.2010 16:54

Лучший метод добычи, на мой взгляд, хотелось бы только добавить, что сканить лучше приват диапазоны, которых нет на proxysecurity.com, некоторые спросят, а где их взять? Ответ есть на этом сайте, нужно лишь детальнее изучить ЭТОТ раздел

Spay.exe 19.08.2010 17:36

Добывал через vnc вот теперь пробую dfind, хочу спросить результаты по окончанию остаются и в папке со сканером?

Yetisports 19.08.2010 17:52

+ спасибо.

хорошая статья.

з.ы набрал прокси под спам=)

HIMIKAT 19.08.2010 18:22

Цитата:

Сообщение от Spay.exe
Д
обывал через
vnc
вот теперь пробую
dfind
, хочу спросить результаты по окончанию остаются и в папке со сканером?

Да, по окончании скана, в папке с тулзой появится текстовый файл с названием DFind. В нем будут насканенные прокси вида ip:порт, по одному на строку.

aladin1 19.08.2010 18:51

dfind - ip scaner запускается как? простым нажатием не получилось, лишь мелькнуло окошко

HIMIKAT 19.08.2010 19:07

Цитата:

Сообщение от aladin1
dfind - ip scaner запускается как? простым нажатием не получилось, лишь мелькнуло окошко

Запускать надо через командную строку. То есть если dfind лежит в корне диска С, то открываем Пуск - Выполнить и вводим cmd. Появилось окно командной строки, набираем cd\, вот мы в корне диска С. Дальше набираем dfind.exe -p 3389 83.23.0.0 83.60.0.0 [где 3389 - сканируемый порт, а 83.23.0.0 83.60.0.0 - диапазон] . Процесс запущен, ждем окончания скана.

aladin1 19.08.2010 19:28

Спасибо, а работает только в 500 потоков?

HIMIKAT 19.08.2010 19:48

У меня вообще только в пределах 300 держится. Тут зависит от скорости интернет соединения + еще некоторые факторы. Я видел как раздрачивали до 2500 потоков. Но за скоростями гнаться не стоит, поскольку увеличится пропуск гудов.

xxxBARTONxxx 19.08.2010 20:07

посоветуйте какой нибудь хороший сканер где можно вставлять диапазоны и сканить сразу на несколько открытых портов

мне нравится Angry IP Scanner, но там нельзя сразу несколько диапазонов вставлять...

aladin1 19.08.2010 20:32

Цитата:

Сообщение от xxxBARTONxxx
посоветуйте какой нибудь хороший сканер где можно вставлять диапазоны и сканить сразу на несколько открытых портов
мне нравится Angry IP Scanner, но там нельзя сразу несколько диапазонов вставлять...

в первом посту ссыль на VNC-Scanner GUI v.1.2, там всё это есть, лучшего не встречал еще

xxxBARTONxxx 19.08.2010 20:40

в VNC-Scanner GUI v.1.2 можно только на один порт сканить

HIMIKAT 19.08.2010 22:11

Цитата:

Сообщение от xxxBARTONxxx
посоветуйте какой нибудь хороший сканер где можно вставлять диапазоны и сканить сразу на несколько открытых портов.

SSport попробуй, но говорят он много гудов пропускает.

alkos 19.08.2010 22:16

xxxBARTONxxx, ProxyHunter. Мне абсолютно всем нравится за исключением, что максимум 1000 потоков.

xxxBARTONxxx 19.08.2010 22:38

спасибо)

кстати вот ещё какую инфу нашел, пригодится кому то может

чтобы сканить диапазоны IP с помощью Angry IP Scanner нужно

Создать батник вида:

ipscan.exe 80.88.0.0 80.88.15.255 80.88.0.0_80.88.15.255.txt

ipscan.exe 80.246.0.0 80.246.15.255 80.246.0.0_80.246.15.255.txt

и т.д.

И будет сканироваться у тебя данный диапазон, а результаты сохранятся будут в:

80.88.0.0_80.88.15.255.txt

80.246.0.0_80.246.15.255.txt

и т.д.

TrambleR 20.08.2010 23:23

VNC-Scanner GUI лучший! я им и прокс и деды сканю

AoD 21.08.2010 13:25

Народ а есть ли программа которая по сканированному диапазону iport адресов, сканит этот диапазон и отбирает по спискам где socks4, где sock5, а где http прокси сервера, или проверку на то какой тип проксика установлен приходится вручную делать ?

TrambleR 21.08.2010 13:28

Цитата:

Сообщение от AoD
Народ а есть ли программа которая по сканированному диапазону ip
ort адресов, сканит этот диапазон и отбирает по спискам где socks4, где sock5, а где http прокси сервера, или проверку на то какой тип проксика установлен приходится вручную делать ?

я так понимаю ты о чекере говориш ?

AoD 21.08.2010 13:30

Цитата:

Сообщение от TrambleR
я так понимаю ты о чекере говориш ?

ну да о чекере. посоветуйте хороший шустрый чекер, а то какой не скачаю фигня какаето

X-Venom 21.08.2010 13:42

ага, хороший метод, на бруте аж 0.07 ппс

TrambleR 21.08.2010 19:39

Цитата:

Сообщение от AoD
ну да о чекере. посоветуйте хороший шустрый чекер, а то какой не скачаю фигня какаето

DiChecker 1.2 помне самый лучший ) оффсайт www.proxy-base.org

TrambleR 21.08.2010 19:41

Цитата:

Сообщение от X-Venom
ага, хороший метод, на бруте аж 0.07 ппс

этот метод руки не ровняет я 23ппс добился на ИПДбруте

HIMIKAT 21.08.2010 22:44

Обновил первый пост, добавил доп. софт который поможет вам в этом нелегком деле.

Proxy Scanner - совсем для лентяев, указываете диапазон, порт, и на выходе у вас уже будет готовый прочеканный список прокси

Avhackers Port Scanner - это уже более интересная разработка. Позволяет проверять целые диапазоны на все открытые порты. Процесс долгий, но это поможет вам выявить абсолютно все запрятанные проксики, в том числе и от ботнетов

Professor7717 21.08.2010 22:58

Люди, я насканил 5к прокси на порт 80, проверил гудов =0

Что не так?

TrambleR 21.08.2010 23:07

Цитата:

Сообщение от Professor7717
Люди, я насканил 5к прокси на порт 80, проверил гудов =0
Что не так?

на 80 лучше не сканить там почти все не прокс)) я сканю на 8080 и 3128 и результат всегда радует

bolden 22.08.2010 17:19

Подскажите, а как диапазон выбирать? или он всегда одинаков?

HIMIKAT 22.08.2010 19:22

Цитата:

Сообщение от bolden
Подскажите, а как диапазон выбирать? или он всегда одинаков?

Все же расписано в первом посте:

http://www.proxysecurity.com/ip-address-range.php

bolden 22.08.2010 20:42

Цитата:

Сообщение от HIMIKAT
Все же расписано в первом посте:
http://www.proxysecurity.com/ip-address-range.php

Извиняюсь, я понимаю, что для вас это прописные истины, но для меня пока новый мир. Нужно зайти на сайт http://www.proxysecurity.com/ip-address-range.php, выбрать нужную страну и тогда покажет дипазоны. Правильно я понял?

ErrorNeo 22.08.2010 21:27

да правильно.

А сканить диапазоны пачками (последовательно) - что мешет сделать батник для консольного VNC?

Я делал и делаю так. Да и все кто подобным занимается думаю тоже

TrambleR 22.08.2010 21:51

Цитата:

Сообщение от bolden
Извиняюсь, я понимаю, что для вас это прописные истины, но для меня пока новый мир. Нужно зайти на сайт http://www.proxysecurity.com/ip-address-range.php, выбрать нужную страну и тогда покажет дипазоны. Правильно я понял?

VNC Skanner GUI сам все затебя сделает ))) и диапазоны соберет и создаст батник и просканит тебе тока сидеть и наблюдать

Professor7717 22.08.2010 21:58

Что делать если Half-open limit fix. у меня не хочет работать на Семерки? Ему есть замена?

ErrorNeo 22.08.2010 22:02

Цитата:

Сообщение от Professor7717
Что делать если Half-open limit fix. у меня не хочет работать на Семерки? Ему есть замена?

есть. Windows XP.

зы.

а вообще, попробуй может в семерке сначала с неоадминского акка своего пересесть на истинно-админский, отключенный по дефолту?

А если не знаешь как или не моешь - юзай таки XP. Она тру

TrambleR 22.08.2010 22:15

Цитата:

Сообщение от Professor7717
Что делать если Half-open limit fix. у меня не хочет работать на Семерки? Ему есть замена?

есть замена семерке это ХР

HIMIKAT 22.08.2010 23:38

Цитата:

Сообщение от Professor7717
Что делать если Half-open limit fix. у меня не хочет работать на Семерки? Ему есть замена?

На Windows Se7en нет ограничения на количество полуоткрытых исходящих соединений, поэтому для нее патч не нужен. Обновил первый пост.

bolden 23.08.2010 20:53

Цитата:

Сообщение от ErrorNeo
да правильно.
А сканить диапазоны пачками (последовательно) - что мешет сделать батник для консольного VNC?
Я делал и делаю так. Да и все кто подобным занимается думаю тоже

Что-то dfind вроде лучше сканит чем vnc. такое может быть?

x.Mr.Bob.x 29.08.2010 01:08

Всем привет,решил попробывать этот способ,взял список ip diap загрузил в VNC Scanner GUI 1.2 выбрал порт 8080 нажал старт.а все текст документ он складывает айпи и пишнт порт все равно стардант. поч так?

HIMIKAT 05.09.2010 15:32

Хотел бы вот такой вопрос уточнить. Есть очень много сервисов предоставляющих диапазоны различных стран. Но на большинстве этих диапазонов располагается х/з знает что, либо они вообще находятся в резерве и не используются или используются но не более чем на 5%. Так вот что меня интересует. Нужен сервис который будет предоставлять Страну, а диапазоны уже будет выводить интернет провайдеров располагающихся в этой стране. Есть нечто подобное?

vitaliy_n73 10.09.2010 00:48

Напишите мне плиз пример строки батника если я внс сканнером хочу сканить сразу на несколько портов!!!

Ugol 10.09.2010 08:00

Сделал так как в настройке

а тут вот такая штука

http://upwap.ru/d/1027160/227c3ed9b3...-10_055805.png

Effesn 10.09.2010 17:36

Лучший метод добычи, на мой взгляд


Время: 15:57