ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Добудем дед 2, или как это сделать реальнее.
  #1  
Старый 27.11.2008, 12:51
Аватар для AllenZ
AllenZ
Шелдон Купер
Регистрация: 18.08.2007
Сообщений: 396
Провел на форуме:
5284363

Репутация: 882
Отправить сообщение для AllenZ с помощью ICQ
Wink Добудем дед 2, или как это сделать реальнее.

Всем привет, делать было нечего, дело было утром, вот задумал статейку написать, давно ничего не писал. В данной статье мы рассмотрим, как добыть дедик* с помощью одного очень не плохого брутера, а также некоторые секреты по добыче IP диапазонов, по которым брутить Ну что, приступим?

1.1 Рассмотрим софт, что куда тыкать и что куда вписывать.

Скрин #1:

Вот так выглядит данный брут, уже настроенный, рассмотрим:

1. ICQ бот, это бот, который будет в онлайне, и по командам к нему /info(вывод общей статы), /good(гуды, в виде IPass), точных команд не помню, ну там анологично как и в любом другом боте...

2. Поле с ip адресами, они должны быть просканены в программе ProxyHunter на порт 3389, подробно опишу далее...


1.2 Настройка софта:

И так, предположем у нас есть данный софт, если нету, скачиваем, выложу в конце статьм линки, да кстати, про софт, данный софт вроде как полу-приват, я его купил год назад у одного селлера дедиками за 70$ потом он вроде как в паблик попал, но, у этого паблика не хватало файлов для нормальной работы, а другие с троями и т.д. Я выкладываю свой, юзаю сам, троев и т.д. нету, всё работает, снята не одна сотня дедов, антивирусами палится... Так, мы отвлеклись от темы, скачали софт, далее смотрим, в коталоге с программой есть такие файлы как:

bad.txt - беды деды, проще говоря пасс не подошёл =/

good.txt - гуды, они самые, те, которые удачно сбручены!

list.txt - лист IP адресов, без порта, опишу дальше.

pass.txt - список пассов, это ужа на вашу фантазию, у меня там есть норм список.

option.ini - файл с настройками, вот так он выглядит:

Цитата:
[GENERAL]
UIN=icq uin бота
PASS=пароль от номера бота
PassFile=pass.txt - файл с пассами.
UinSend= icq uin на который автоматом высылать гуды.
ListFile=list.txt - файл с ip адресами.
Думаю с настройкой у Вас проблем не возникнит, так что идём далее, и смотрим как нам добыть IP адреса.

1.3 Добываем IP адреса:

И так, качаем программу ProxyHunter и FAQ по ней на этой же странице я не буду заострять на ней внимание, идём дальше, Вы её установили, запустили, далее...

Вот один из главных вопросов, а где нам взять эти диапазоны что сканить? А вот тут я Вам расскажу маленький секрет, вот например бирём ip 60.48.101.104, так, это Малайзия, хорошо(как извесно, в азии дедов море и пассы стоят простые), идём на https://www.nic.ru/whois/ и в поле вписываем наш ip, ввели и видим далее такую картину:

Цитата:
inetnum: 60.48.0.0 - 60.54.255.255
netname: XDSLSTREAMYX
descr: Telekom Malaysia Berhad
descr: Network Strategy
descr: Wisma Telekom
descr: Jalan Pantai Baru
descr: 50672 Kuala Lumpur
country: MY
admin-c: TIA7-AP
tech-c: TIA7-AP
status: ALLOCATED PORTABLE
mnt-by: APNIC-HM
mnt-lower: MAINT-AP-STREAMYX
mnt-routes: MAINT-AP-STREAMYX
Нас интересует параметр inetnum, и мы видим что:

Цитата:
inetnum: 60.48.0.0 - 60.54.255.255
Вот нам и диапазон ip одного из интернет провайдеров Малайзии Теперь, вбиваем в ProxyHunter этот диапазон и сканим ip на порт http 3389...

Ну что, просканили? Думаю да, далее экспортируем список Ip;port в файл .txt, открываем в блокноте и нажимаем:

Цитата:
Правка->Заменить...->В поле "что" пишем :3389, в поле "Чем" оставляем пустым и нажимаем "Заменить всё".
Вот, таким образом у нас появился диапазон просканенных ip адресов пригодных для брута =) Далее, копируем из файла ip адреса в каталог с брутом, в файл list.txt...

На этом пункте всё, поехали дальше.

1.4 Пассворды:

Так, ну это небольшой пункт посвещённый пассвордам, они у нас записываются в файл pass.txt или в тот который хотите Вы, но если Вы будете юзать другой файл, то в options.ini пропишите... Ну у меня в файле приведены несколько паролей, на которых норм идёт брут, вот они:

Цитата:
admin
password
administrator
pass
passwd
123qwe
qwerty
1234
12345
123456
admin1234
support
system
123abc
123qwe
abc123
В бруте фишка в то что, РДП(протокол Удалённого Рабочего Стола) даёт ввести только 5 раз неправильный пароль, а дальше отрубается, так вот, если вы хотите что бы скороть брута у Вас была норм, то, подгадывайте число паролей например 15 что бы на 1 дед было 3 коннекта, а не 16, что бы было 4 =)

1.5 Запуск брута:

И так, вроде бы всё настроили, если нет, то смотрим:

1. IP мы насканили, поместили в файл, они у нас есть.
2. Пароли тоже у нас уж в файле.
3. В Options.ini прописываем все настройки.
4. Зпускаем

Запустили, и видим слева все ниши ip адреса из файла list.txt, нажимаем напротив ICQ номера "un" и нажимаем "Start", ну вот и пошёл процесс брута, статистика начала меняется, РДП начинает коннектиться к деду, вводить логин пасс и т.д. и т.п. если всё это происходит, значи всё у Вас гуд и ждёте гудов А если нет коннекта, а просто вылазит окно ввода логина и пароля, то Вы в пролёте, комп не подходит))

1.6 Заключение

И в заключении рассмотрим всё остальное. Главный минус данного брута в том, что он брутит только на логин Administrator, хотя, смотря с какой стороны смотреть Можно вроде как-то изменить этот параметр, запустите в cmd tss-brute.exe и там... Вот вроде и всё, может что-то и забыл, ну да ладно, задавайте свои вопросы тут, по мере возможности буду отвечать, удачи! Скоро выложу видео на данную статью... Фух, полтора часа писанины)

Софт: - Dump.ru

- Rapidshare.com

- Rapidshare.ru

- tempfile.ru


Пасс: Antichat.ru

© Статью писал Я, он же AllenZ 27.11.08
© Все права на софт пренодледит автору, в софте написанно Spyder.

Последний раз редактировалось AllenZ; 27.12.2008 в 23:01..
 
Ответить с цитированием

  #2  
Старый 27.11.2008, 13:32
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

исправь орф. ошибки - читать неприятно...
P.S. Ничего нового не узнал, кроме того были (есть) лучше статьи по этой же теме.
 
Ответить с цитированием

  #3  
Старый 27.11.2008, 13:44
Аватар для AllenZ
AllenZ
Шелдон Купер
Регистрация: 18.08.2007
Сообщений: 396
Провел на форуме:
5284363

Репутация: 882
Отправить сообщение для AllenZ с помощью ICQ
По умолчанию

упс, извините, исправил пару, дальше времени нету, убегаю... Насчёт других статей, нашёл только про Нтскан и т.д....
 
Ответить с цитированием

  #4  
Старый 27.11.2008, 14:00
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

плохо искал. по добыванию дедов я видел около 3х статей на ачате., не считая эту, так как эту не осилил читать.
 
Ответить с цитированием

  #5  
Старый 27.11.2008, 14:16
Аватар для DVD_RW
DVD_RW
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме:
3248203

Репутация: 628


По умолчанию

выложи тулзы =)
или я пока не нашёл %)
//нашёл

Последний раз редактировалось DVD_RW; 27.11.2008 в 14:18..
 
Ответить с цитированием

  #6  
Старый 27.11.2008, 14:53
Аватар для [Dezzter]
[Dezzter]
Участник форума
Регистрация: 26.11.2007
Сообщений: 266
Провел на форуме:
3412198

Репутация: 341
По умолчанию

Цитата:
А если нет коннекта, а просто вылазит окно ввода логина и пароля, то Вы в пролёте, комп не подходит))
Я в пролёте, пох на дёде запущу, может на дёде будет работать
 
Ответить с цитированием

  #7  
Старый 27.11.2008, 14:57
Аватар для DVD_RW
DVD_RW
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме:
3248203

Репутация: 628


По умолчанию

Подскажите скоростной сканнер ... проксихантер не люблю
 
Ответить с цитированием

  #8  
Старый 27.11.2008, 15:49
Аватар для CrazyStudentS_Mi}{
CrazyStudentS_Mi}{
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
Провел на форуме:
2504528

Репутация: 882


По умолчанию

Цитата:
Сообщение от DVD_RW  
Подскажите скоростной сканнер ... проксихантер не люблю

dfind https://forum.antichat.ru/showthread.php?p=964659
 
Ответить с цитированием

  #9  
Старый 27.11.2008, 16:25
Аватар для crystalbit
crystalbit
Участник форума
Регистрация: 06.06.2008
Сообщений: 171
Провел на форуме:
1085601

Репутация: 110
Отправить сообщение для crystalbit с помощью ICQ
По умолчанию

RealVNC Bypass Authentication Scanner в режиме просто скана на порт тож ниче
еще angry ip scan, кажись немного медленнее
 
Ответить с цитированием

  #10  
Старый 27.11.2008, 16:45
Аватар для Spoke
Spoke
Познающий
Регистрация: 07.06.2007
Сообщений: 48
Провел на форуме:
702836

Репутация: 19
Отправить сообщение для Spoke с помощью ICQ
По умолчанию

Цитата:
Сообщение от AllenZ  
А если нет коннекта, а просто вылазит окно ввода логина и пароля, то Вы в пролёте, комп не подходит))
хоть другие темы/статьи бы посмарел
решается простой заменой версии rdp на 5 =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный инет Timon Killer Болталка 53 28.08.2007 10:17
Что ломать? Almight Чаты 3 09.02.2004 18:48
Cookies Болталка 9 11.01.2004 03:43
МнеВеликие перцы svans Чаты 11 24.12.2002 18:20
Как сделать чтоб имя ника было постоянным ,а числа после него переменными ? Чаты 2 03.07.2002 02:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ