Гайд по бруту дедиков, хитрости брута.

  • Автор темы abriklo
  • Дата начала
  • Ответы 0
  • Просмотры 637

abriklo

Пользователь
Пользователь

abriklo

Пользователь
Пользователь

Так, как гайдов уже немало, постараюсь написать чего-нибудь нового.
Дедик - это удалённый пк, к которому можно подключиться с помощью стандартной программы Windows "mstsc.exe". Подключиться получиться, если на пк открыт определённый порт, вводимый нами при подключении. На дедике можно делать всё, что душе угодно(но лучше не надо, читай дальше).
Итак, что же потребуется для брута дедиков?
  1. IP-диапазоны нужной страны или города.
  2. Cканер ip-диапазонов (masscan, vncscan, xDedic IP scanner , tcp port scanner)
  3. Два текстовых файла - возможные логины и пароли.
  4. Программа для подбирания учёток из ваших логинов и паролей. Т.е прога для, собственно, брута (лучший вариант для поиска новых пк - NLBrute 1.2)
  5. xDedic RDP Patch для создания скрытой учётки на дедике. Или набор команд для "cmd.exe"
1. Диапазоны по странам можно взять с сайта (сканирование страны занимает очень много времени).
Спойлер: Список сайтов, откуда можно взять диапазоны
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!

Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!

Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!

Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
(на этом сайте списки не очень новые)
Диапазоны по городу можно взять отсюда -
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
, есть очень точная база России.
А также, можно скачать программу IP-city и взять оттуда (обновил для вас списки ip в ней).
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
,
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
,
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.

Краткий мануал по IP-city
Как получить ip-диапазоны:


Для обновления списков скачайте GeoLite Country CSV/ZIP и GeoLite City CSV/ZIP
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
. Затем распакуйте csv файлы в папку с программой.
2. Я рассмотрю все самые лучшие программы для скана ip-диапазонов и какой подойдёт лучше для вас.

Masscan GUI - для пк со статичным ip адресом (не у всех работает)
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Буду использовать GUI, так как в ней тот же функционал, что и в консольной версии.

Вставляем ip-диапазоны. Дальше прописываем порты. Стандартный порт - 3389.
Окно со сканированием закроется само (не должно закрываться сразу).
Rate - скорость сканирования, found - пк с открытыми портами (которые мы указали). После скана нажимаем "IP:port", для того чтобы ip были не вида
192.168.1.1(от балды), а 192.168.1.1:3456.
Готово!

VNCscan - подойдёт и для динамичных ip-адресов, но медленнее
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Буду использовать опять GUI, так как в ней тот же функционал, что и в консольной версии.

Выбираем нужное количество потоков "-T" и нажимаем "Start scan". Когда окно со сканированием закроется, вы получите ip-адреса (не должно закрыться сразу).
Готово!

xDedic Ip scanner
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Упрощённая версия сканера ip-диапазонов.

Выставляем 3389 - стандартный RDP порт во вкладке "Port(s)". Жмём "Start" и дожидаемся ip-адресов с открытыми портами (которые мы прописали). Они сохраняются в txt файл "ScannedIp's" в папке с программой.
Готово!

Tcp Port Scanner , если у вас пк подключён напрямую к внешнему роутеру (очень быстрый)
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
.
Использует новую технологию сканирования, благодаря подключению пк напрямую к выходящему в глобальную сеть роутеру.
Жмём options и делаем, как на скриншоте

Там, где надо прописать порты, пишем 3389 - стандартный порт RDP.
Жмём "Start scan" и ждём результатов.
Готово!
Порт 3389 знает каждый 2-й пользователь. Поэтому дедики могут часто попасться уже брученные. Чтобы избежать этого, используем вот эти порты:
3350-3500,139, 4899,5900,4444.
Разъясню, за что какой порт отвечает простыми словами.
3350 - 3500 - просто стандартное подключение по "mstsc.exe". 139 - подключение к ftp серверу (имеем доступ к данным хард диска). 4899 - использует программа RAdmin. 5900 - vnc подключение (подробнее, тут
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!
). 4444 - червь W32.Blaster.Worm
После сканирования можете проверить на подключение RDP программой rdp solid scanner v2.1. Это уменьшит кол-во мусора в разы.
Скачать -
Пожалуйста , Вход или Регистрация чтобы увидеть ссылку!

Пароль - fuckav

3. Логины. Главная истина - они не зависят от регистра. Т.е Админ или админ, разницы нет никакой. А ещё, они должны подходить к языку в стране.
Для брута подойдут типичные логины (не делайте их слишком много, до конца жизни будете брутить :biggrin:)

Логин - "администратор" на разных языках.
Скрытое содержимое доступно для зарегистрированных пользователей!
Скрытое содержимое доступно для зарегистрированных пользователей!


Пароли. Вот они уже зависят от регистра. Вот список самых частых паролей. Не делайте их тоже слишком много (максимум 1 мегабайт).
Пароли для брута
Скрытое содержимое доступно для зарегистрированных пользователей!
 
|
Сверху Снизу