Слив Гайд по бруту дедиков, хитрости брута.

  1. Премиум
    Fenix

    Премиум

    Сообщения:
    424
    Репутация:
    41
    1. Так, как гайдов уже немало, постараюсь написать чего-нибудь нового.

      Дедик - это удалённый пк, к которому можно подключиться с помощью стандартной программы Windows "mstsc.exe". Подключиться получиться, если на пк открыт определённый порт, вводимый нами при подключении. На дедике можно делать всё, что душе угодно(но лучше не надо, читай дальше).

      Итак, что же потребуется для брута дедиков?
      1. IP-диапазоны нужной страны или города.
      2. Cканер ip-диапазонов (masscan, vncscan, xDedic IP scanner , tcp port scanner)
      3. Два текстовых файла - возможные логины и пароли.
      4. Программа для подбирания учёток из ваших логинов и паролей. Т.е прога для, собственно, брута (лучший вариант для поиска новых пк - NLBrute 1.2)
      5. xDedic RDP Patch для создания скрытой учётки на дедике. Или набор команд для "cmd.exe"
      1. Диапазоны по странам можно взять с сайта (сканирование страны занимает очень много времени).

      Список сайтов, откуда можно взять диапазоны




      Диапазоны по городу можно взять отсюда

      Краткий мануал по IP-city

      Как получить ip-диапазоны:

      [​IMG]



      2. Я рассмотрю все самые лучшие программы для скана ip-диапазонов и какой подойдёт лучше для вас.




      Буду использовать опять GUI, так как в ней тот же функционал, что и в консольной версии.

      [​IMG]

      Выбираем нужное количество потоков "-T" и нажимаем "Start scan". Когда окно со сканированием закроется, вы получите ip-адреса (не должно закрыться сразу).

      Готово!





      Упрощённая версия сканера ip-диапазонов.

      [​IMG]

      Выставляем 3389 - стандартный RDP порт во вкладке "Port(s)". Жмём "Start" и дожидаемся ip-адресов с открытыми портами (которые мы прописали). Они сохраняются в txt файл "ScannedIp's" в папке с программой.

      Готово!


      Tcp Port Scanner , если у вас пк подключён напрямую к внешнему роутеру (очень быстрый)




      Использует новую технологию сканирования, благодаря подключению пк напрямую к выходящему в глобальную сеть роутеру.

      Жмём options и делаем, как на скриншоте

      [​IMG]

      Там, где надо прописать порты, пишем 3389 - стандартный порт RDP.

      Жмём "Start scan" и ждём результатов.

      Готово!

      Порт 3389 знает каждый 2-й пользователь. Поэтому дедики могут часто попасться уже брученные. Чтобы избежать этого, используем вот эти порты:

      3350-3500,139, 4899,5900,4444.

      Разъясню, за что какой порт отвечает простыми словами.

      3350 - 3500 - просто стандартное подключение по "mstsc.exe". 139 - подключение к ftp серверу (имеем доступ к данным хард диска). 4899 - использует программа RAdmin. 5900 - vnc подключение (подробнее, тут https://habrahabr.ru/post/76343/). 4444 - червь W32.Blaster.Worm

      После сканирования можете проверить на подключение RDP программой rdp solid scanner v2.1. Это уменьшит кол-во мусора в разы.


      3. Логины. Главная истина - они не зависят от регистра. Т.е Админ или админ, разницы нет никакой. А ещё, они должны подходить к языку в стране.

      Для брута подойдут типичные логины (не делайте их слишком много, до конца жизни будете брутить :biggrin:)




      Ставим настройки, советую, если мощный пк, ставить вот так (даже не грузит проц)

      [​IMG]

      Убираем галку с пункта "Servers checking" (обязательно). И во вкладке "BRUTE" жмём Start. После закрытия программы можно нажать Continue!

      Good count - количество наших дедиков! Сохраняется в файле "good.txt".

      5. Вот и нашёлся первый дедик.

      Способ для новичков:
      • Подключаемся, входим в систему.
      • Далее проверяем наличие антивируса, если его нет - отлично, если есть, добавляем папку Название диска: \Windows - в исключения.
      • Создаём там папку (не слишком палевное название, например, "Check").
        "копировать", переключаемся на "mstsc.exe" и жмём "вставить" в созданную папку.
      • Запускаем от имени администратора! Если напротив надписи RdpPatch - no, то ставим галку "Patch RDP". Ставим галку "Self delete and logout". Пишем свои будущие логин и пароль (будете использовать в дальнейшем только их). Патчим!
      • Нас отключило, теперь заходим ещё раз, но используя свои логин и пароль. Пользуемся.
      Способ для прошаренных (команды в cmd, для русской версии windows, замените ВАШ_ЛОГИН и ВАШ_ПАРОЛЬ на желаемые):



     
  2. Новичок
    Pavlentii

    Сообщения:
    2
    Репутация:
    1
    да тема уже известна ) но кому то пригодится =)
     
    Fenix нравится это.
  3. Пользователь
    Ahmed ibn Senatra

    Сообщения:
    101
    Репутация:
    23
    учиться ни когда не поздно, мне точно это в самую масть

    xDedic Ip scanner - архив запаролен, пассворда нет?
     
    Последнее редактирование: 24 фев 2020
  4. Новичок
    MoneyBoy

    Сообщения:
    24
    Репутация:
    4
    Если у меня есть дедик, как проверить если он кем-то взломанный?
     
  5. Пользователь
    Ahmed ibn Senatra

    Сообщения:
    101
    Репутация:
    23
    проверить открытые порты и журналы логирования на необычные удаленные соединения
     
  6. Новичок
    Виктор

    Сообщения:
    10
    Репутация:
    0
    Прошу личный. Где можно почитать про безопасность?
     
  7. Новичок
    MoneyBoy

    Сообщения:
    24
    Репутация:
    4
    Я так понимаю как ни крути порт какой-то будет всегда открыт, чтобы мне самому можно было удаленно подключиться? Надежный мощный пароль защитит меня от брута?
     
  8. Пользователь
    Ahmed ibn Senatra

    Сообщения:
    101
    Репутация:
    23
    16 символов и более но не менее, точно если даже будут брутить то очень долго
     
  9. Пользователь
    Ahmed ibn Senatra

    Сообщения:
    101
    Репутация:
    23
    Бл. ТС отметься в теме поправь линки плиз
     
  10. Новичок
    Enokay

    Сообщения:
    15
    Репутация:
    0
    отличный форум )
    побольше бы таких
     
  11. Новичок
    Eazy_Rhymes

    Сообщения:
    16
    Репутация:
    0
    кто в лс обьяснит пожалуйста )
     
  12. Новичок
    serrrr

    Сообщения:
    0
    Репутация:
    0

    Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.

    что такое дедик?
     
  13. Новичок
    Remote Desktop

    Сообщения:
    1
    Репутация:
    0
    Какой же это слив, если эта тема была на соседнем борде в свободном доступе и я знаю автора :LOL:
     
  14. Премиум
    Fenix

    Премиум

    Сообщения:
    424
    Репутация:
    41
    ебать, очнулся спустя 2 года!!! археолог
     
CCv