HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Skype, IRC, ICQ, Jabber и другие IM
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.10.2010, 18:19
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

В этой статье я опишу по пунктам весь процесс добычи, хранения и продажи ICQ-уинов, однако не буду углубляться в описание того или иного приложения или процесса ограничившись ссылками на уже существующие мануалы. Смысловая нагрузка этого материала в следующем: как В КРАТЧАЙШИЕ СРОКИ наладить постоянный приток и продажу уинов. Изначально предполагается, что у нас в наличии есть лишь только один ПК с доступом к интернету и ничего больше. Итак, поехали.

1. Развёртываем плацдарм.

Тут ничего нового придумывать не стоит, уины мы будем добывать брутом. Однако для того, чтобы развить хорошую скорость брута нужны качественные прокси. Именно поэтому в первую очередь мы будем брутить не уины, а дедики!

1.1 Процесс поиска дедиков начинается со сканирования различных диапазонов на наличие компьютеров с открытым 3389-портом. Для этих целей нам понадобится ProxyHunter (скачать архив с уже настроенным приложением можно ЗДЕСЬ). FAQ по настройкам и тонкостям проксихантера можно почитать ТУТ и ТУТ.


1.2 Нам понадобятся диапазоны ip-адресов для поиска дедика (а в последствии и прокси). Для этого я бы советовал пользоваться сервисом WIPMANIA.COM. Я предусмотрительно уже скачал и разбил по странам полный список geo-ip, скачать можно ЗДЕСЬ, в этом же архиве лежит ipr-creator - полезная утилита для создания списков ip для проксихантера (чтобы вручную не вбивать большие списки диапазонов).


1.3 Выбираем страну на своё усмотрение (я бы рекомендовал Европу или США). Делаем ipr-creator'ом файл .ipr со списком диапазонов ip принадлежащей этой стране. Создаём новое задание в проксихантере, выбираем в меню задания Defined ranges где указываем наш файл .ipr - таким образом в задание добавляется сразу список диапазонов, высталяем порт 3389 (!) и начинаем сканирование на поиск дедиков.

1.4 Как наберётся достаточное количество насканенных ip-адресов (10-20к), экспортируем их в текстовый файл в виде ip:рort. Теперь переходим непосредственно к бруту дедиков. Для этого я бы советовал DUBrute v2.0 RC3 (скачать с официального сайта можно ЗДЕСЬ, там же можно почитать о его настройках). Для того, чтобы перегнать просканенный список ip:рort в читаемый DUBrute'ом список ip можно воспользоваться моим самописным ip_parser'ом (скачать можно ТУТ), который перегоняет списки из файла list.txt в proxy.txt.


1.5 Дедики лучше ловить на "нелоховские" пароли, т.к. в админке с пассом qwerty наверняка будет обитать кто-то еще кроме нас. Кроме того велика вероятность, что такой дедик быстро умрёт. Словари известных слов/терминов/паролей стоит поискать в интернете, например в PASSWORDS.RU. Хранить базу сбрученных дедиков удобно в Dedicated Server Book v0.7 [Public] (скачать можно ТУТ).


1.6 Таким образом за 2-3 дня скана с брутом можно словить ~10-20 дедиков. Из них 2/3 вскоре отсеятся из-за нестабильной работы, неглупого админа, тормознутой системы, медленного интернета и по другим причинам. Но в любом случае 3-5 более-менее рабочих машины мы получим.

2. Нарабатываем материал.

2.1 Прошло 3 дня, а у нас уже не один ПК, а пять! Пора пустить их в дело. Коннектимся к дедикам через Remoute desktop, создаём и прячим новую учётную запись (как это сделать читаем в мануалах по дедикам ЗДЕСЬ и ЗДЕСЬ). Заходим под вновь созданной своей учёткой на дедик и заливаем на него уже полюбившийся нам ProxyHunter, теперь мы будем всё по той же схеме что была в пуктах 1.1-1.3 сканировать прокси. По сути всё тоже самое в плоть до диапазонов стран за исключением портов. Отдельно про сканирование проксей для брута можно почитать в мануалах ТУТ и ТУТ.

2.2 Таким образом 5 дедиков сканирующих прокси смогут достаточно быстро (~5 дней) обеспечить хорошую скорость брута (минимум 50 ппс). Теперь перейдём непосредственно к бруту. Для этого нам понадобится в первую очередь сам брут: в настоящий момент существует три наиболее удачных работающих варианта - это .Brutal v.0.8 (скачать можно ТУТ), UBrute 1.5 (скачать можно ТУТ), MSAUBrute v1.2 (скачать ЗДЕСЬ). О том как настраивать брут и какие дополнительные программы нужны для ICQ-брутфорса можно почитать ЗДЕСЬ и ЗДЕСЬ.


2.3 Еще неделя нам понадобится на то, чтобы набрутить хоть какое-то количество уинов для открытия собственного магазинчика, но об этом после. Сбрученные уины удобно хранить в ICQSafeBook (скачать ЗДЕСЬ).



3. Открываем магазин.

3.1 Прошло две недели, брут работает полным ходом, сейфбук ломится от добытых номеров - значит пора заняться продажей! Первое что нужно сделать - это ознакомиться с классификацией уинов (читать ТУТ) и с тем какие существуют статусы ([inv], [cl], [pm], [q/a], [vis],
 
Ответить с цитированием

  #2  
Старый 03.10.2010, 19:02
Самовар
Участник форума
Регистрация: 15.06.2009
Сообщений: 141
С нами: 8897475

Репутация: 15
По умолчанию

Понравилось. Предлагаю тему закрепить.
 
Ответить с цитированием

  #3  
Старый 03.10.2010, 20:10
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

"в деталях" это слишком

эта статья обычный алгоритм действий

очень хорошо, что ты собрал все линки на всё, что понадобится при работе

но слишком много "подводных камней" здесь не описано

многие новички прочитав эту тему, начнут думать, что в короткие сроки у них всё получится, ведь они всё делают по статье, однако, ты и сам понимаешь, что это не так
 
Ответить с цитированием

  #4  
Старый 03.10.2010, 20:24
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

Цитата:
Сообщение от MVadim  
слишком много "подводных камней" здесь не описано
Например?

Цитата:
Сообщение от MVadim  
новички прочитав эту тему, начнут думать, что в короткие сроки у них всё получится, ведь они всё делают по статье, однако, ты и сам понимаешь, что это не так
Если они ознакомятся с этой темой и всеми сопутствующими статьями и мануалами, что здесь приведены - они хотя бы свой уровень знаний в этой области сумеют существенно приподнять.
 
Ответить с цитированием

  #5  
Старый 03.10.2010, 20:41
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

Цитата:
Сообщение от alkos  
Например?
Если они ознакомятся с этой темой и всеми сопутствующими статьями и мануалами, что здесь приведены - они хотя бы свой уровень знаний в этой области сумеют существенно приподнять.
например,все диапазоны, которые существуют в proxyhunter не сунешь, точней использовать то их можно, но не все дадут хорошие "плоды"

proxy, тоже больная тема для новичков, они насканят тысячи, но получат маленький PPS

также пароли, на которые всё это будет брутиться (и к дедам и к аськам) является тяжёлым местом, т.к. подобрать хороший пароль для брута задача скорее опыта, а не хорошего словаря

просто в одной статье всех тонкостей не опишешь

согласен, что если все мануалы прочитать, то уровень знаний повысится, но это всё сразу кучи uin, как ты пишешь, не даст)
 
Ответить с цитированием

  #6  
Старый 03.10.2010, 21:10
Steam[777]
Участник форума
Регистрация: 27.09.2010
Сообщений: 295
С нами: 8223446

Репутация: 25
По умолчанию

Хорошая статья,спасибо.

Дополните, пожалуйста, вот какой момент -

в proxyhanter, при указании сканируемого порта по умолчании стоит HTTP, что подходит для порта по умолчанию (3128). А при сканировании 3389 какой протокол указывать?
 
Ответить с цитированием

  #7  
Старый 03.10.2010, 21:53
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

Цитата:
Сообщение от Steam[777  
"]
Steam[777] said:
Хорошая статья,спасибо.
Дополните, пожалуйста, вот какой момент -
в proxyhanter, при указании сканируемого порта по умолчании стоит HTTP, что подходит для порта по умолчанию (3128). А при сканировании 3389 какой протокол указывать?
Без разницы, можешь НТТР указать. Главное ip насканить, а чекать прокси на валид всё равно брутом.
 
Ответить с цитированием

  #8  
Старый 03.10.2010, 22:03
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

MVadim, ты же понимаешь, что если попытаться втиснуть абсолютно всё в одну статью да еще с мелочами - это же какой комбайн получится, сам чёрт ногу сломит.

На счёт проксей я указал два мануала, где описываются способы их добычи. Кто поумнее на основе этого еще в инете порыщет и почитает, кто не такой эрудит будет довольствоваться теми ппс, что сможет выжать исходя только из этого. Или может в паблик кинуть порты и диапы сладких проксей? 6588 убили, давайте теперь всё убьём, зато у всех будет одинаково низкая скорость...

Пароли безусловно слабое место, но когда я давал ссылку на мануалы по бруту я учитывал то, что в одном из них упоминается ExclusivePass от Nemezz, что должно быть существенным подспорьем в выборе пассов и уменьшить время неудачного пустого брута.
 
Ответить с цитированием

  #9  
Старый 03.10.2010, 22:08
Encore :D
Новичок
Регистрация: 02.01.2010
Сообщений: 10
С нами: 8608055

Репутация: 6
По умолчанию

icq не занимаюсь, просто интересно было почитать статью, +

Может кому-то пригодится
 
Ответить с цитированием

  #10  
Старый 03.10.2010, 22:41
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

Цитата:
Сообщение от alkos  
MVadim
, ты же понимаешь, что если попытаться втиснуть абсолютно всё в одну статью да еще с мелочами - это же какой комбайн получится, сам чёрт ногу сломит.
На счёт проксей я указал два мануала, где описываются способы их добычи. Кто поумнее на основе этого еще в инете порыщет и почитает, кто не такой эрудит будет довольствоваться теми ппс, что сможет выжать исходя только из этого. Или может в паблик кинуть порты и диапы сладких проксей? 6588 убили, давайте теперь всё убьём, зато у всех будет одинаково низкая скорость...
Пароли безусловно слабое место, но когда я давал ссылку на мануалы по бруту я учитывал то, что в одном из них упоминается ExclusivePass от Nemezz, что должно быть существенным подспорьем в выборе пассов и уменьшить время неудачного пустого брута.
Я понимаю всё это, просто хочется, чтоб все начинающие знали, что всё сразу гладко так не получится, а то потом стучат в асю десятками и спрашивают, "что я не так делаю", я уже больше полугода не брутил аськи, но ко мне по-прежнему по человеку в день стучатся люди и спрашивают в чём ошибка.

А вообще я с тобой согласен, потому что всё придёт с опытом.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.