Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Добудем дед 2, или как это сделать реальнее. (https://forum.antichat.xyz/showthread.php?t=93746)

AllenZ 27.11.2008 12:51

Добудем дед 2, или как это сделать реальнее.
 
Всем привет, делать было нечего, дело было утром, вот задумал статейку написать, давно ничего не писал. В данной статье мы рассмотрим, как добыть дедик* с помощью одного очень не плохого брутера, а также некоторые секреты по добыче IP диапазонов, по которым брутить :) Ну что, приступим?

1.1 Рассмотрим софт, что куда тыкать и что куда вписывать.

Скрин #1:

Вот так выглядит данный брут, уже настроенный, рассмотрим:

1. ICQ бот, это бот, который будет в онлайне, и по командам к нему /info(вывод общей статы), /good(гуды, в виде IP:pass), точных команд не помню, ну там анологично как и в любом другом боте...

2. Поле с ip адресами, они должны быть просканены в программе ProxyHunter на порт 3389, подробно опишу далее...


1.2 Настройка софта:

И так, предположем у нас есть данный софт, если нету, скачиваем, выложу в конце статьм линки, да кстати, про софт, данный софт вроде как полу-приват, я его купил год назад у одного селлера дедиками за 70$ потом он вроде как в паблик попал, но, у этого паблика не хватало файлов для нормальной работы, а другие с троями и т.д. Я выкладываю свой, юзаю сам, троев и т.д. нету, всё работает, снята не одна сотня дедов, антивирусами палится... Так, мы отвлеклись от темы, скачали софт, далее смотрим, в коталоге с программой есть такие файлы как:

bad.txt - беды деды, проще говоря пасс не подошёл =/

good.txt - гуды, они самые, те, которые удачно сбручены!

list.txt - лист IP адресов, без порта, опишу дальше.

pass.txt - список пассов, это ужа на вашу фантазию, у меня там есть норм список.

option.ini - файл с настройками, вот так он выглядит:

Цитата:

[GENERAL]
UIN=icq uin бота
PASS=пароль от номера бота
PassFile=pass.txt - файл с пассами.
UinSend= icq uin на который автоматом высылать гуды.
ListFile=list.txt - файл с ip адресами.
Думаю с настройкой у Вас проблем не возникнит, так что идём далее, и смотрим как нам добыть IP адреса.

1.3 Добываем IP адреса:

И так, качаем программу ProxyHunter и FAQ по ней на этой же странице я не буду заострять на ней внимание, идём дальше, Вы её установили, запустили, далее...

Вот один из главных вопросов, а где нам взять эти диапазоны что сканить? А вот тут я Вам расскажу маленький секрет, вот например бирём ip 60.48.101.104, так, это Малайзия, хорошо(как извесно, в азии дедов море и пассы стоят простые), идём на https://www.nic.ru/whois/ и в поле вписываем наш ip, ввели и видим далее такую картину:

Цитата:

inetnum: 60.48.0.0 - 60.54.255.255
netname: XDSLSTREAMYX
descr: Telekom Malaysia Berhad
descr: Network Strategy
descr: Wisma Telekom
descr: Jalan Pantai Baru
descr: 50672 Kuala Lumpur
country: MY
admin-c: TIA7-AP
tech-c: TIA7-AP
status: ALLOCATED PORTABLE
mnt-by: APNIC-HM
mnt-lower: MAINT-AP-STREAMYX
mnt-routes: MAINT-AP-STREAMYX
Нас интересует параметр inetnum, и мы видим что:

Цитата:

inetnum: 60.48.0.0 - 60.54.255.255
Вот нам и диапазон ip одного из интернет провайдеров Малайзии :) Теперь, вбиваем в ProxyHunter этот диапазон и сканим ip на порт http 3389...

Ну что, просканили? Думаю да, далее экспортируем список Ip;port в файл .txt, открываем в блокноте и нажимаем:

Цитата:

Правка->Заменить...->В поле "что" пишем :3389, в поле "Чем" оставляем пустым и нажимаем "Заменить всё".
Вот, таким образом у нас появился диапазон просканенных ip адресов пригодных для брута =) Далее, копируем из файла ip адреса в каталог с брутом, в файл list.txt...

На этом пункте всё, поехали дальше.

1.4 Пассворды:

Так, ну это небольшой пункт посвещённый пассвордам, они у нас записываются в файл pass.txt или в тот который хотите Вы, но если Вы будете юзать другой файл, то в options.ini пропишите... Ну у меня в файле приведены несколько паролей, на которых норм идёт брут, вот они:

Цитата:

admin
password
administrator
pass
passwd
123qwe
qwerty
1234
12345
123456
admin1234
support
system
123abc
123qwe
abc123
В бруте фишка в то что, РДП(протокол Удалённого Рабочего Стола) даёт ввести только 5 раз неправильный пароль, а дальше отрубается, так вот, если вы хотите что бы скороть брута у Вас была норм, то, подгадывайте число паролей например 15 что бы на 1 дед было 3 коннекта, а не 16, что бы было 4 =)

1.5 Запуск брута:

И так, вроде бы всё настроили, если нет, то смотрим:

1. IP мы насканили, поместили в файл, они у нас есть.
2. Пароли тоже у нас уж в файле.
3. В Options.ini прописываем все настройки.
4. Зпускаем ;)

Запустили, и видим слева все ниши ip адреса из файла list.txt, нажимаем напротив ICQ номера "un" и нажимаем "Start", ну вот и пошёл процесс брута, статистика начала меняется, РДП начинает коннектиться к деду, вводить логин пасс и т.д. и т.п. если всё это происходит, значи всё у Вас гуд и ждёте гудов :D А если нет коннекта, а просто вылазит окно ввода логина и пароля, то Вы в пролёте, комп не подходит))

1.6 Заключение

И в заключении рассмотрим всё остальное. Главный минус данного брута в том, что он брутит только на логин Administrator, хотя, смотря с какой стороны смотреть ;) Можно вроде как-то изменить этот параметр, запустите в cmd tss-brute.exe и там... Вот вроде и всё, может что-то и забыл, ну да ладно, задавайте свои вопросы тут, по мере возможности буду отвечать, удачи! Скоро выложу видео на данную статью... Фух, полтора часа писанины)

Софт: :) - Dump.ru

:) - Rapidshare.com

:) - Rapidshare.ru

:) - tempfile.ru


Пасс: Antichat.ru

© Статью писал Я, он же AllenZ 27.11.08
© Все права на софт пренодледит автору, в софте написанно Spyder.

-=lebed=- 27.11.2008 13:32

исправь орф. ошибки - читать неприятно...
P.S. Ничего нового не узнал, кроме того были (есть) лучше статьи по этой же теме.

AllenZ 27.11.2008 13:44

упс, извините, исправил пару, дальше времени нету, убегаю... Насчёт других статей, нашёл только про Нтскан и т.д....

Cthulchu 27.11.2008 14:00

плохо искал. по добыванию дедов я видел около 3х статей на ачате., не считая эту, так как эту не осилил читать.

DVD_RW 27.11.2008 14:16

выложи тулзы =)
или я пока не нашёл %)
//нашёл

[Dezzter] 27.11.2008 14:53

Цитата:

А если нет коннекта, а просто вылазит окно ввода логина и пароля, то Вы в пролёте, комп не подходит))
Я в пролёте, пох на дёде запущу, может на дёде будет работать

DVD_RW 27.11.2008 14:57

Подскажите скоростной сканнер ... проксихантер не люблю :(

CrazyStudentS_Mi}{ 27.11.2008 15:49

Цитата:

Сообщение от DVD_RW
Подскажите скоростной сканнер ... проксихантер не люблю :(


dfind https://forum.antichat.ru/showthread.php?p=964659

crystalbit 27.11.2008 16:25

RealVNC Bypass Authentication Scanner в режиме просто скана на порт тож ниче
еще angry ip scan, кажись немного медленнее

Spoke 27.11.2008 16:45

Цитата:

Сообщение от AllenZ
А если нет коннекта, а просто вылазит окно ввода логина и пароля, то Вы в пролёте, комп не подходит))

хоть другие темы/статьи бы посмарел
решается простой заменой версии rdp на 5 =)

[Dezzter] 27.11.2008 16:59

Цитата:

Сообщение от Spoke
хоть другие темы/статьи бы посмарел
решается простой заменой версии rdp на 5 =)

подробней плизз

geforse 27.11.2008 18:54

Старый баян новыми словами = )

nonamez 27.11.2008 19:06

а мне еще хотел продать софт))

Пы.Сы.
ТС не барыга-просто знаком)))

Hex777 27.11.2008 19:09

AllenZ перезалей зофт а то ета битая сылка,
блогадарен заранья

crystalbit 27.11.2008 19:16

Цитата:

Сообщение от [Dezzter]
подробней плизз

msrdp 5.1 -можно отсюда взять

Remote Desktop Web Connection for Windows Server 2003 [5.2.3790] с сайта майкрософт

AllenZ 28.11.2008 16:43

Обновил ссылку...

Fooog 28.11.2008 18:04

AllenZ СРОЧНО напиши мне в ICQ 87-87-91

snipero4ek 01.12.2008 17:26

залей куда нить ещо буду оч благодарен..

Fooog 01.12.2008 17:48

Вот! Я залил: _http://multi-up.com/38217/

SVAROG 01.12.2008 17:58

а где ссыль на прогу для брута?

Sm4 01.12.2008 18:41

Help ! Захожу на дедик создал учетку добавил в администраторы , но команда net localgroup "Remote Desktop Users" user /add не робит хз почему кто знает как еще можно закинуть профиль в эту группу ???

AllenZ 01.12.2008 20:23

Заходи в менеджер компьютера и там выберишь группу "Remote Desktop" и добавишь себя.

-Onotole- 13.12.2008 21:42

софт перелейте плиз (:

KPbIBe[D]Ko 16.12.2008 18:20

Странно почему то когда запускаю на брут tss-brute,и ввожу вроде правильно все..он мне открывает окно ввода логина и пароля! Не подскажете почему??

H.T.N 16.12.2008 18:30

да дайте ссылку на брут!

NilsonUA 22.12.2008 00:58

вот брут от спайдера, на счет склеености не знаю, но на висте запускал
скачать

пасс: priv8.name

X-Venom 27.12.2008 11:40

AllenZ перезалей свой брут то не качает

Shadrin 27.12.2008 11:57

Брутите Капчой в несколько копий,этот медленый до жути

add: Сегодня, 11:02

Цитата:

Сообщение от KPbIBe[D]Ko
Странно почему то когда запускаю на брут tss-brute,и ввожу вроде правильно все..он мне открывает окно ввода логина и пароля! Не подскажете почему??

Он его разве открывать не должен :confused: :D язык по умолчанию английский,клиент рдп 5.0-5.2 если совсем туго напиши в лс
Цитата:

Сообщение от Sm4
Help ! Захожу на дедик создал учетку добавил в администраторы , но команда net localgroup "Remote Desktop Users" user /add не робит хз почему кто знает как еще можно закинуть профиль в эту группу ???

я нечего не понял ,должно писать ошибку групы или правописания сделай скрин или в лс напиши или аску
Цитата:

Сообщение от AllenZ
Заходи в менеджер компьютера и там выберишь группу "Remote Desktop" и добавишь себя.

не везде она есть ,на большенстве ее нету

у брута спайдера единственный плюс - можно гуд бота поставить .

AllenZ 27.12.2008 23:03

Залил всё заново на 4 файлобменника, качаем =)

BlagJack 29.12.2008 19:55

Cтатья хорошая и написана понятным языком , несмотря на некоторые недочеты , AllenZ молодец что старался...

KinGV 01.01.2009 20:20

да хорошая статья, только у меня пороль на архив чего то не подходит(Antichat.ru)?

все, сам себе отвечу: там пасс на архив аntichat.ru поправте

jecka3000 02.01.2009 01:02

с маленькой буквы пиши

jecka3000 02.01.2009 01:02

кстати, а нельзя хантер заменить ангри ип сканером?

jecka3000 02.01.2009 01:10

у меня постоянно это
Цитата:

Host [202.47.169.42] not found(not connected or firewall blocked). Error: IcmpEcho.Status=11010
что делать?

KinGV 02.01.2009 01:50

Цитата:

Сообщение от jecka3000
кстати, а нельзя хантер заменить ангри ип сканером?

кому как удобно
Цитата:

Сообщение от jecka3000
у меня постоянно это
Host [202.47.169.42] not found(not connected or firewall blocked). Error: IcmpEcho.Status=11010
что делать?

фаэрвол отруби

KinGV 02.01.2009 01:58

у меня на одном деде перед тем как запросить конект вылезает это
http://i025.radikal.ru/0901/c7/746b2e49a2ea.jpg
что мешает бруту, как избавиться?


нашел выход(может кому пригодится)
это http://ifolder.ru/9841333 в system32

jecka3000 02.01.2009 18:40

кто знает, в каких странах еще фурычит хАИМ?

Shisha 02.01.2009 20:03

Цитата:

кто знает, в каких странах еще фурычит хАИМ?
Украина :)

wizzer 02.01.2009 20:14

Цитата:

Сообщение от jecka3000
кто знает, в каких странах еще фурычит хАИМ?

Дело в основном не в стране, а в месте основания рук ;)

jecka3000 02.01.2009 20:54

wizzer жжжжжет!!)))))


Время: 13:27