<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@raffaella-rebeka</title><generator>teletype.in</generator><description><![CDATA[@raffaella-rebeka]]></description><image><url>https://img2.teletype.in/files/59/1b/591b6545-8785-4599-8dce-7b7bb68d7983.png</url><title>@raffaella-rebeka</title><link>https://teletype.in/@raffaella-rebeka</link></image><link>https://teletype.in/@raffaella-rebeka?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=raffaella-rebeka</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/raffaella-rebeka?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/raffaella-rebeka?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Mon, 27 Apr 2026 21:55:39 GMT</pubDate><lastBuildDate>Mon, 27 Apr 2026 21:55:39 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@raffaella-rebeka/Z1kZi_T646a</guid><link>https://teletype.in/@raffaella-rebeka/Z1kZi_T646a?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=raffaella-rebeka</link><comments>https://teletype.in/@raffaella-rebeka/Z1kZi_T646a?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=raffaella-rebeka#comments</comments><dc:creator>raffaella-rebeka</dc:creator><title>Брутим дедики своими руками</title><pubDate>Tue, 30 Jan 2024 08:22:17 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/fe/71/fe713041-4c17-414b-aa71-9a978483beb8.png"></media:content><description><![CDATA[<img src="https://telegra.ph/file/b4082883e71781c414d6e.png"></img>Надеюсь ты понимаешь что такое дедик и зачем он используется, иначе что ты блять вообще забыл на моем канале. Короче, простыми словами, дедик это удаленный компуктер, прямо как у тебя, только ты можешь подключиться к нему в любой момент, использовать в своих целях.]]></description><content:encoded><![CDATA[
  <p id="wUJk">Надеюсь ты понимаешь что такое дедик и зачем он используется, иначе что ты блять вообще забыл на моем канале. Короче, простыми словами, дедик это удаленный компуктер, прямо как у тебя, только ты можешь подключиться к нему в любой момент, использовать в своих целях.</p>
  <p id="GcYy">Если этот момент закрыли то давай перейдем к самому способу добычи дедиков.</p>
  <figure id="Hcxp" class="m_column">
    <img src="https://telegra.ph/file/b4082883e71781c414d6e.png" width="1280" />
  </figure>
  <h3 id="Подготовка">Подготовка</h3>
  <p id="kpQz">Заходим на <a href="http://services.ce3c.be/ciprg/" target="_blank">http://services.ce3c.be/ciprg/</a> и выбираем нужные нам страны. Сайт соберет их и выдаст одной строкой вверху страницы.</p>
  <figure id="bJcL" class="m_column">
    <img src="https://telegra.ph/file/51c2e5419ab538f2b08e6.png" width="1324" />
  </figure>
  <p id="FryX">опируем эту строчку. Чтобы не запутаться, сразу будем раскладывать все по полкам. Создаем на рабочем столе папку с названием части света, откуда были взяты страны — создаем в ней текстовый файл и вставляем скопированную строку.</p>
  <p id="Eexg">Возвращаемся в браузер, под странами в разделе «Formatting» ставим галочку «By input»</p>
  <figure id="RjWC" class="m_original">
    <img src="https://telegra.ph/file/79bae65e92443aa76786e.png" width="117" />
  </figure>
  <figure id="midF" class="m_original">
    <img src="https://telegra.ph/file/89ad4069551cffe0e5479.png" width="307" />
  </figure>
  <p id="Vx9e">Удаляем все с верхнего поля и пишем в нем «{startip}-{endip}», разумеется, без кавычек. Нажимаем Enter чтобы перейти на новую строку, и кликаем «Generate».</p>
  <p id="xGHD">Получаем это:</p>
  <figure id="uyVe" class="m_original">
    <img src="https://telegra.ph/file/91b3be8765e519d47bf03.png" width="217" />
  </figure>
  <p id="n7kx">Аккуратно копируем все эти цифры, создаем второй текстовый файл в нашей папке с названием «Диапазон», вставляем цифры, сохраняем. Подготовка окончена.</p>
  <figure id="sXeq" class="m_column">
    <img src="https://telegra.ph/file/49eed853757d95b17dca2.png" width="1280" />
  </figure>
  <h3 id="Начало-работы">Начало работы</h3>
  <p id="bX49">Прежде всего нам нужна программа для сканирования диапазонов — RDP Solid Scanner. Дальше будем называть ее просто RDPSS.</p>
  <p id="835v">Суть ее в сканировании портов по заданным диапазонам и, как плюс, она может проверить на коннект все найденные нестандартные порты, благодаря чему поймать частные дедики с рандомных серверов.</p>
  <p id="NCYJ">Помимо программы, нам нужно купить VPS, если по какой-то случайности его у вас нет. Подойдет любой, я пользуюсь этим — ввх/index.php?threads/abuzoustojchivye-virtualnye-servery-vps.70973/#post-861038</p>
  <p id="DO0p">Могу посоветовать лайфхак: как получить скидку у этого продавца. Начните разговор с фразы «Привет, Мэн...» и упомяните в разговоре слово «driada». Это кодовые фразы для постоянных клиентов. Список, естественно, никто не ведет, поэтому скидку получают все, кто их знает. По поводу данного селлера могу сказать, что это один из самых адекватных людей с которыми приходилось работать, любая проблемы если атковые имеются - решаются, причем на моей памяти проблемы возникали только по моей вине. Да и в целом при диалоге поднимается натсроение, поэтому лично я рекоммендую его услуги.</p>
  <p id="eraI">Что касается программы, купить официальную версию можно — на эксплойте, а бесплатно скачать крякнутую — <a href="https://mega.nz/#!DTRg0CRZ!K-4kHdqjxdjleywvsYESOcOxAspHYlXeuK7bi7M4Nzg" target="_blank">тут</a></p>
  <p id="0Wvx">Я пользуюсь официальной, но думаю это не принципиально. Однако крякнутую используйте на свой страх и риск.</p>
  <p id="SeYY">После скачивания трижды копируем папку с RDPSS на рабочий стол. Да, должно быть три одинаковых папки с этой программой. Название первой оставляем без изменений, вторую называем «2_RDPSS», а третью — «3389_RDPSS».</p>
  <p id="y0Ec"><strong>В первую вставляем порты и наш диапазон с .txt который мы создали...</strong></p>
  <p id="ZlOp">1189</p>
  <p id="bYcG">1389</p>
  <p id="kB08">2289</p>
  <p id="Arez">2389</p>
  <p id="Q1IP">3000</p>
  <p id="p9yl">3089</p>
  <p id="NipN">3090</p>
  <p id="M6oP">3189</p>
  <p id="nkAE">3289</p>
  <p id="JjDt">3333</p>
  <p id="SRP0">3370</p>
  <p id="uqS8">3371</p>
  <p id="caqi">3372</p>
  <p id="iow2">3373</p>
  <p id="yiAp">3374</p>
  <p id="VhDg">3375</p>
  <p id="slCX">3376</p>
  <p id="iwtr">3377</p>
  <p id="ttdb">3378</p>
  <p id="l6Zs">3379</p>
  <p id="7980">3380</p>
  <p id="CuEJ">3381</p>
  <p id="EQye">3382</p>
  <p id="TlWe">3383</p>
  <p id="XYEW">3384</p>
  <p id="E0kU">3385</p>
  <p id="0ObR">3386</p>
  <p id="YyDb">3387</p>
  <p id="fTWg">3388</p>
  <p id="NXPx">3390</p>
  <p id="lxJ4">3391</p>
  <p id="OKXC">3382</p>
  <p id="1TZh">3393</p>
  <p id="HLET">3394</p>
  <p id="uNJo">3395</p>
  <p id="qzeE">3396</p>
  <p id="ubZG">3397</p>
  <p id="eJ58">3398</p>
  <p id="EtAP">3399</p>
  <p id="Pc4T">3400</p>
  <p id="Sy28">3401</p>
  <p id="SuhK">3402</p>
  <p id="P54Z">3403</p>
  <p id="5a7I">3404</p>
  <p id="LWiy">3405</p>
  <p id="2zaZ">3406</p>
  <p id="CNSA">3407</p>
  <p id="3mnx">3408</p>
  <p id="STwX">3409</p>
  <p id="wO5C">3410</p>
  <p id="sMKf">4000</p>
  <figure id="MOFr" class="m_original">
    <img src="https://telegra.ph/file/e6c79219ab38582cc59cc.png" width="572" />
  </figure>
  <p id="Xaex">Если программа официальная, продавец даст вам пароль — его вводим в прямоугольное поле в правом нижнем углу программы. Нажимаем «Старт».</p>
  <p id="7zjC">Параллельно запускаем вторую копию программы и добавляем следующие порты:</p>
  <p id="fIia">4189</p>
  <p id="E12S">4289</p>
  <p id="84CA">4389</p>
  <p id="wcDR">4444</p>
  <p id="zrtA">4489</p>
  <p id="CK99">5000</p>
  <p id="ylqK">5189</p>
  <p id="WtVL">5289</p>
  <p id="cURw">5389</p>
  <p id="Vlym">5489</p>
  <p id="OLsg">5555</p>
  <p id="zXPj">5589</p>
  <p id="iRWR">6000</p>
  <p id="Hl5S">6389</p>
  <p id="peSn">6666</p>
  <p id="1MsU">6689</p>
  <p id="cF4J">6969</p>
  <p id="Xe2i">7000</p>
  <p id="g5jJ">7389</p>
  <p id="NE58">7777</p>
  <p id="oUZW">7789</p>
  <p id="PLQO">8889</p>
  <p id="sy0u">8890</p>
  <p id="Vlob">8899</p>
  <p id="NYoD">9833</p>
  <p id="J83R">13389</p>
  <p id="iuj7">23389</p>
  <p id="YsfI">33089</p>
  <p id="HVUt">33333</p>
  <p id="kmO2">33388</p>
  <p id="OZ59">33389</p>
  <p id="vhhQ">33890</p>
  <p id="B0TD">33891</p>
  <p id="mjGD">33892</p>
  <p id="KhK3">33893</p>
  <p id="RdV3">33894</p>
  <p id="g7U2">33895</p>
  <p id="KgSQ">33896</p>
  <p id="3DS7">33897</p>
  <p id="zu0U">33898</p>
  <p id="fPO0">33899</p>
  <p id="OpOH">33900</p>
  <p id="Je71">33901</p>
  <p id="enGZ">33909</p>
  <p id="JOU2">33989</p>
  <p id="c35W">33999</p>
  <p id="9wVd">43389</p>
  <p id="y1H6">43390</p>
  <p id="4v98">53389</p>
  <p id="dHhS">63389</p>
  <p id="S6X9">Отдельно, после того как две первые копии завершили работу, в третьей вписываем порт 3389, это стандартный порт RDP.</p>
  <p id="XRtj">После нажатия кнопки «Старт» в каждой программе открывается консоль.</p>
  <figure id="sI3q" class="m_original">
    <img src="https://telegra.ph/file/73b9b552b45d807bc96d0.png" width="713" />
  </figure>
  <p id="pNtL">В самой последней строчке мы видим:</p>
  <p id="2Qxz">Rate — pps в реальном времени.</p>
  <p id="fDzK">Done — прогресс в процентах и оставшееся время, в моем случае 77 часов.</p>
  <p id="kpB7">Found — сколько нашлось портов из списка.</p>
  <p id="46gq">Важно: консоль после запуска «зависает». Она занята, ее лучше не трогать. Зато можно свернуть. После своей работы она отпарсит ip и запишет их в текстовый файл в папками с программами.</p>
  <figure id="PhVU" class="m_column">
    <img src="https://telegra.ph/file/edd95e73aedc6abdddbbd.png" width="1280" />
  </figure>
  <p id="eMLY">Теперь, когда все программы закончили работу, каждая из них создала в своей папки текстовый файл «с_output». Нужно объединить все три списка в один. Удобней всего использовать для этого Notepad++ или его аналоги.</p>
  <p id="yj2h">Создаем на рабочем текстовый файл с названием «output_all», затем открываем созданные RDPSS файлы и друг за другом копируем в него все порты.</p>
  <h3 id="RDP-Recognizer">RDP Recognizer</h3>
  <p id="WmRn">Теперь нам нужна еще одна программа того же автора — RDP Recognizer. Если вы покупали лицензионную версию, она у вас уже есть. Крякнутая — <a href="https://yadi.sk/d/jkyeos9o37983a" target="_blank">тут</a>. Здесь также создаем три папки с программой: «RDP Recognizer1», «RDP Recognizer2», «RDP Recognizer3».</p>
  <p id="nFYm">Она отбирает реальные логины с дэдиков, которые мы будем брутить. В ней ставим галочку у «Shuffle», затем загружаем наш общий файл с RDPSS путем дабл клика на стрелочку под полем «Load IP list».</p>
  <figure id="j5zr" class="m_original">
    <img src="https://telegra.ph/file/30c762d76fcff886744cb.png" width="185" />
  </figure>
  <p id="JDTL">Нажимаем «Старт».</p>
  <figure id="9J6o" class="m_original">
    <img src="https://telegra.ph/file/4c5702e86a2f6a1b781f3.png" width="415" />
  </figure>
  <p id="ACua">После 30-60 секунд перемешивания нажимаем «Стоп», это — обязательно. Программа сама перезапишет данные в загруженный нами список.</p>
  <p id="5GC7">Теперь делим его на три равные части, так как мы будем использовать три копии RDP Recognizer одновременно. Открываем список в Notepad++, опускаемся в самый низ и смотрим количество строк — делим на три и сохраняем в три новых текстовых файла.</p>
  <p id="pzu3">Далее нам нужно узнать количество ядер нашего сервера. Открываем диспетчер задач, переходим во вкладку «Производительность», смотрим сколько у нас логических процессоров:</p>
  <figure id="aqHp" class="m_original">
    <img src="https://telegra.ph/file/a0f8e188615f3f9de0528.png" width="343" />
  </figure>
  <p id="KHoE">У меня их 12, значит Recognizer будет обрабатывать по четыре потока на каждом софте. Если не поняли логику: 4+4+4=12.</p>
  <p id="ys1X">Количество потоков задается в первой строчки вкладки «Settings», выставляем равное количество в каждой копии программы — в моем случае по четыре.</p>
  <p id="6FYX">Также ОБЯЗАТЕЛЬНО ставим галочку «DPS» и «Get server certificate domains» в той же вкладке. С «Shuffle» галочку убираем, так как уже делали его для общего списка. Нажимаем «Start».</p>
  <figure id="6kfV" class="m_original">
    <img src="https://telegra.ph/file/d1304bd0e0ea0066de97c.png" width="416" />
  </figure>
  <p id="ETMd">Чаще всего при запуске программа сразу загружает процессор на 100%. Если сразу запустить вторую копию — все зависнет. Поэтому после запуска открываем диспетчер задач и ждем, пока нагрузка с ЦП начнет падать. Обычно это происходит через десять секунд после запуска программы. Когда нагрузка спала, запускаем вторую копию и по тому же алгоритму — третью.</p>
  <p id="Xkgg">После того как все копии Recognizer закончили свою работу, открываем папки в которых они находятся. В них будет еще одна папка — «Result».</p>
  <figure id="DZzl" class="m_original">
    <img src="https://telegra.ph/file/547d3d29cbeb38cb27193.png" width="204" />
  </figure>
  <p id="Jprn">В ней есть несколько текстовых файлов, нам нужен «Good.txt». Создаем на рабочем столе новый текстовый файл «Good_rec1.txt» и копируем данные из всех трех файлов «Good.txt».</p>
  <figure id="JJQZ" class="m_original">
    <img src="https://telegra.ph/file/8fe5df887b64543f05a68.png" width="165" />
  </figure>
  <p id="c5Ho">Готово. Вы прекрасны, как молодой Адонис.</p>
  <h3 id="RDP-Brute">RDP Brute</h3>
  <p id="zREM">И последняя программа из серии RDP — Brute. Собственно для нее и было это танго с текстовыми файлами. Снова, если вы покупали лицензионную версию — она у вас есть, а крякнутая — <a href="https://yadi.sk/d/4PPB13B4pMo2H" target="_blank">тут</a>.</p>
  <p id="fLk4">Первым делом удаляем плохие логины<a href="https://www.sendspace.com/file/oyrotn" target="_blank">(ссылка на скачивание логинов)</a>. Для этого переходим во вкладку «Helpers 1»:</p>
  <figure id="hjlf" class="m_original">
    <img src="https://telegra.ph/file/e01d29eaf0db378dc66c2.png" width="708" />
  </figure>
  <p id="6soJ">Опускаемся до вкладки «Recognizer Remove Logins» и ставим галочку у «Delete Entry».</p>
  <figure id="EPou" class="m_original">
    <img src="https://telegra.ph/file/d2bf368465c21a2d80676.png" width="210" />
  </figure>
  <p id="jMpI">Теперь по шагам: в первый пункт загружаем последний объединенный список «Good_rec1.txt».</p>
  <p id="X33H">Во второй заливаем этот файл — ссылка.</p>
  <p id="r5dX">И кликаем по пункту три.</p>
  <p id="Pd2f">Ждем несколько (десятков) секунд и сохраняем на рабочий стол полученный файл. К его названию добавляем «_clean», чтобы не было путаницы.</p>
  <p id="TQ2O">Теперь переходим во вкладку «Brute to IP list (Async)».</p>
  <figure id="x38L" class="m_original">
    <img src="https://telegra.ph/file/802a3ce1884b3ea6d8749.png" width="708" />
  </figure>
  <p id="Ar2w">И дальше нам понадобится файл с паролями для брута. Его можно скачать, купить или найти в интернете. Свой я заливать не буду, иначе мы все будем брутить одни и те же дедики и смысла от этих манипуляций не будет в принципе. Как пример для теста, список паролей можно скачать или купить, свой на данный момент я к сожалению публиковать не буду.</p>
  <p id="XsOq">Загружаем его в раздел «Load passwords»</p>
  <figure id="7Nj7" class="m_original">
    <img src="https://telegra.ph/file/8ffbc7fe3c235c789970f.png" width="200" />
  </figure>
  <p id="1zQu">Во вкладку «Load IP/reco list» загружаем последний текстовый файл, к которому мы дописывали «_clean».</p>
  <figure id="8Wcx" class="m_original">
    <img src="https://telegra.ph/file/93af6c3fd83b0f860eb7c.png" width="200" />
  </figure>
  <p id="b6ZO">Переходим в настройки и зависимости от купленного ранее VPS настраиваем уровень потоков. Я ставлю в районе 4000-4500, если вы покупали у того же продавца, то и вам это подходит.</p>
  <figure id="fxjN" class="m_original">
    <img src="https://telegra.ph/file/94cb0ff065575c94c6d1f.png" width="241" />
  </figure>
  <p id="GVXx">Выставляем галки у «Domains», «Full force» и «Use reco list». Нажимаем «Старт» и спустя секунд 10-20 останавливаем программу и перезагружаем VPS. Это необходимо из-за того, что брут выставляет некоторые настройки ОС под себя.</p>
  <p id="K01Y">После перезагрузки снова выставляем все параметры и запускаем брут уже окончательно.</p>
  <figure id="mrib" class="m_column">
    <img src="https://telegra.ph/file/57dcba5cd198f232103c8.png" width="1280" />
  </figure>
  <p id="MKmJ">Настало время изумительных брутов. Самое время проверить файлы «Good», ведь вы этого ждали?</p>
  <p id="Legh">Переходим в папку с RDP Brute, далее — в папку «Result» и открываем текстовый файл «GoodRDP(NLA).txt». Копируем содержимое, в нем будет наше &quot;сбрученное&quot; добро:</p>
  <figure id="mgxS" class="m_original">
    <img src="https://telegra.ph/file/e7722e49fdaddefeaa3ff.png" width="392" />
  </figure>
  <p id="Qv7s">В RDP Brute переходим во вкладку «Checker»</p>
  <figure id="Pbug" class="m_original">
    <img src="https://telegra.ph/file/63f7d723047a72acdcbbb.png" width="671" />
  </figure>
  <p id="QdxI">Вставляем в «Load accounts» скопированные аккаунты. В настройках сверьте галочки со скрином ниже, они должны стоять у «Change NLA», «Use screenshot», «Delete black screenshot», «Get domain», «Use Geo IP» и «Save domain».</p>
  <figure id="5Oqx" class="m_original">
    <img src="https://telegra.ph/file/5043f6f12dc2ca1747881.png" width="240" />
  </figure>
  <p id="WbWF">Все на месте? Количество потоков, опять же, зависят от конфигурации сервера — я ставлю 20. Нажимаем «Старт».</p>
  <p id="ZIqk">После того как программа все проверила, убираем галочку с «Get Domain» и кликаем на «Старт» второй раз. После завершения второй проверки идем в папку с программой и следуем такому пути: RDP Brute — Result — Check — Screenshot — NLA.</p>
  <p id="YAap">Меняем отображение на «List», чтобы было удобнее и видим такую картину:</p>
  <figure id="MfUV" class="m_original">
    <img src="https://telegra.ph/file/dabddc82ec3c2228efdf4.png" width="254" />
  </figure>
  <p id="adse">Просматривать имеет смысл только скрины с какими-либо данными, как в примере на картинке ниже.</p>
  <figure id="OUms" class="m_original">
    <img src="https://telegra.ph/file/003e62d63b05926b34cec.png" width="316" />
  </figure>
  <p id="Mmun">Открываем скрин. Если видим рабочий стол без каких-либо ошибок — закрываем его и копируем IP адрес из названия файла.</p>
  <figure id="9kUF" class="m_original">
    <img src="https://telegra.ph/file/5a2e6b696b33e3d35b343.png" width="139" />
  </figure>
  <p id="MczY">Переходим в папку RDP Brute — Result — Check.</p>
  <p id="h7PQ">Через Notepad++ открываем текстовый файл «GoodRDP (NLA)», в нем нажимаем ctrl+f для поиска и вставляем наш скопированный ранее ip. Копируем информацию, которую нашел Notepad.</p>
  <figure id="Gkul" class="m_original">
    <img src="https://telegra.ph/file/404d38d1edabab4584b62.png" width="479" />
  </figure>
  <p id="ToAv">Создаем на рабочем столе очередной текстовый файл с названием “Дэдики” и вставляем в него скопированную информацию.</p>
  <p id="TbWr">Далее проделываем тоже самое со всеми подходящими скриншотами. Спустя какое-то время, наш файл будет выглядеть так.</p>
  <figure id="HKxl" class="m_original">
    <img src="https://telegra.ph/file/e1280a8911e6b15c0c500.png" width="692" />
  </figure>
  <p id="FnCc">Поздравляю. Это наши валидные дэдики, на которые можно зайти и сделать с ними все, что угодно.</p>
  <h3 id="Подключаемся-к-дедикам">Подключаемся к дедикам</h3>
  <p id="4xLj">Для начала научимся отличать юзерки от админок. Подключаемся к любому из валидных дедиков через стандартную утилиту винды «Подключение к удаленному рабочему столу». После подключения в дедике открываем диспетчер задач и вкладку «Details»</p>
  <figure id="34RC" class="m_original">
    <img src="https://telegra.ph/file/53353fdc8ce7dcdae7d53.png" width="728" />
  </figure>
  <p id="0pIH">Вся соль том, что список процессов, запущенных от других юзеров видит только администратор. Еще можно посмотреть количество ядер на нашем сервере и установленный объем оперативной памяти во вкладке «Performance».</p>
  <figure id="hmeN" class="m_original">
    <img src="https://telegra.ph/file/2295cb962e6e07acdb5b0.png" width="586" />
  </figure>
  <p id="wvf0">К примеру, здесь 4 ядра, 2гб RAM. Также стоит проверить стоит ли дэдик на доменке или нет. Открываем на дедике «Control Panel».</p>
  <figure id="GX4r" class="m_original">
    <img src="https://telegra.ph/file/bac1e983e4fb46ddc8703.png" width="767" />
  </figure>
  <p id="cFPi">Видим «Domain» — dhurva.com. Запускаем с дедика Port-сканер (скачать его можно здесь — <a href="https://www.sendspace.com/file/dau2qk" target="_blank">ССЫЛКА</a>). Порт выставляем 3389 и нажимаем «Сканировать». Видим какую-то подобную картинку:</p>
  <figure id="vIjv" class="m_original">
    <img src="https://telegra.ph/file/8574a02fdd97542123e29.png" width="1035" />
  </figure>
  <p id="rfBW">Чаще всего, лучше просканить чуть больше. Для этого ставим запятую после нашего первого диапозона и дописываем: 192.168.0.1-192.162.2.254</p>
  <p id="fEXb">Картина начинает нести уже немного другой характер:</p>
  <figure id="sPKI" class="m_original">
    <img src="https://telegra.ph/file/66c868986e8a852680534.png" width="1035" />
  </figure>
  <p id="gQsC">Пробуем подключиться:</p>
  <figure id="igsW" class="m_original">
    <img src="https://telegra.ph/file/9ba683deb36b52a7c80df.png" width="1035" />
  </figure>
  <p id="C7Vx">Теперь попробуем ввести пароль, который вводили для подключения к дедику из нашего списка:</p>
  <figure id="BDK3" class="m_original">
    <img src="https://telegra.ph/file/3699b328c687252471af2.png" width="397" />
  </figure>
  <p id="jJSh">Ииииииии</p>
  <figure id="2Y8l" class="m_original">
    <img src="https://telegra.ph/file/ca09792a33f7f2758dcdf.png" width="399" />
  </figure>
  <p id="OoXi">Провал :(</p>
  <figure id="LJkE" class="m_original">
    <img src="https://telegra.ph/file/f25ca33291783c955a148.png" width="533" />
  </figure>
  <p id="DC6b">Хоть учетка и доменная, необходимых прав — нет. Запускаем на дедике софт под названием «Mimikatz» (скачать тут — <a href="https://github.com/gentilkiwi/mimikatz/releases" target="_blank">ССЫЛКА</a>).</p>
  <p id="UmBN">Запускаем от админа, открываем созданный мимикой лог и просматриваем его в поиске логинов/паролей.</p>
  <figure id="xDx5" class="m_original">
    <img src="https://telegra.ph/file/65ef13b81fadc9c358e6c.png" width="237" />
  </figure>
  <p id="KrAF">К сожалению, в моем примере ничего не нашлось.</p>
  <figure id="VBPi" class="m_original">
    <img src="https://telegra.ph/file/0880f3312564e2db7a893.png" width="603" />
  </figure>
  <p id="KYnL">В таком случае нужно просканить больший диапозон.</p>
  <figure id="bFZB" class="m_original">
    <img src="https://telegra.ph/file/67dfd7e01f54ed66a74a1.png" width="1035" />
  </figure>
  <p id="oILk">Запускаем скан, сворачиваем окошко и идем к следующему дедику. Сделав коннект к новому RDP, смотрим — есть ли у него админка?</p>
  <p id="lGAv">Вопрос к читателям: есть или нет?</p>
  <blockquote id="dDwc">Хм, тогда еще вопрос: от чьего имени запущен процесс «fdhost.exe»? Правильно, мы не знаем. И если бы админка была, эта информация была бы доступна. Здесь мы видим лишь часть запущенных процессов.</blockquote>
  <p id="lihi"><strong>Все правильно, админки на этом RDP — нет.</strong></p>
  <figure id="Ai3A" class="m_original">
    <img src="https://telegra.ph/file/18f3784c3d195da730b9e.png" width="754" />
  </figure>
  <p id="lvCe">Также, на данном дэдике стоит АВ:</p>
  <figure id="LvTF" class="m_original">
    <img src="https://telegra.ph/file/ba473fa8163bcfce8fe4e.png" width="80" />
  </figure>
  <p id="4FFr">Попробуем получить админку эксплойтами, вдруг ОС не обновлена и АВ их не удалит. Скачать готовые эксплойты можно здесь — ссылка</p>
  <p id="PvSg">Если не сработал первый — запускаем второй и так по очереди.</p>
  <figure id="F3YE" class="m_original">
    <img src="https://telegra.ph/file/7ffb50b8f50992989f417.png" width="604" />
  </figure>
  <figure id="teSD" class="m_original">
    <img src="https://telegra.ph/file/53ce6d3d70c9f63e18847.png" width="604" />
  </figure>
  <p id="yK6o">Успех. Права были получены. В этой консольке вводим “lusrmgr.msc”</p>
  <figure id="JCN5" class="m_original">
    <img src="https://telegra.ph/file/5c83a5b789f531593bb53.png" width="752" />
  </figure>
  <p id="jJE1">Открывается такое окно:</p>
  <figure id="pdFw" class="m_original">
    <img src="https://telegra.ph/file/57831c1927b860e10225d.png" width="954" />
  </figure>
  <p id="zOW7">Создаем свою учетку....</p>
  <p id="Y8fh">Коли у нас тут есть cloudadmin, создадим cloudsupport.</p>
  <p id="KRab">Убираем галочку с первого пункта о смене пароля и ставим у третьего, чтобы наш пароль никогда не истекал.</p>
  <figure id="HGd9" class="m_original">
    <img src="https://telegra.ph/file/bf7e5c1583f813ed1f423.png" width="373" />
  </figure>
  <p id="14rM">Теперь открываем свойства нашего созданного юзера.</p>
  <figure id="qaWh" class="m_original">
    <img src="https://telegra.ph/file/0eb0345504c1504c1aec5.png" width="380" />
  </figure>
  <p id="cX54">Кликаем по «Add»</p>
  <figure id="Ak20" class="m_original">
    <img src="https://telegra.ph/file/8e23c2a84d9a57398a41d.png" width="164" />
  </figure>
  <p id="kogL">Теперь «Advanced»</p>
  <figure id="lXGS" class="m_original">
    <img src="https://telegra.ph/file/da2a8f0ed14f610fcec99.png" width="426" />
  </figure>
  <p id="kkHA">Нажимаем «Find Now»</p>
  <figure id="mpEG" class="m_original">
    <img src="https://telegra.ph/file/bde8b182d399506695c8f.png" width="508" />
  </figure>
  <p id="Dcrr">Кликаем по роли «Administrators»</p>
  <figure id="KV0p" class="m_original">
    <img src="https://telegra.ph/file/bb145916ceb824b67b64c.png" width="269" />
  </figure>
  <p id="WGlo">Жмем «OK»</p>
  <figure id="nFxj" class="m_original">
    <img src="https://telegra.ph/file/abe49ac8afad3ccb1cba6.png" width="402" />
  </figure>
  <p id="2H3g">Затем еще раз «OK»</p>
  <figure id="JKC3" class="m_original">
    <img src="https://telegra.ph/file/864f03defabca81c924b8.png" width="425" />
  </figure>
  <p id="G4DC">Теперь «Apply» и «OK»</p>
  <figure id="YpEe" class="m_original">
    <img src="https://telegra.ph/file/ae03a9bf8be601a701ce1.png" width="382" />
  </figure>
  <p id="QxPY">Учетку создали, админку ей дали. Теперь удаляем все намеки на наше вмешательство в спокойную жизнь дэдика, заодно проверяем — есть ли домен.</p>
  <p id="d9E3">Домена.нет, есть простая локалка «WORKGROUP».</p>
  <figure id="puaL" class="m_original">
    <img src="https://telegra.ph/file/e049cf52b5a5e0ef715de.png" width="781" />
  </figure>
  <p id="3VZ4">Ок, коннектимся к созданной нами учетки. Под созданными нами данными сделали? Отлично.</p>
  <p id="A5YU">На этот раз мы видим от чьего имени запущены все процессы — как и должно быть у админок. Также видим и Аваст, ему надо помочь сгинуть с принадлежащего нам по праву сервера.</p>
  <figure id="D0WX" class="m_original">
    <img src="https://telegra.ph/file/7cf4ee2cdb0871dca8246.png" width="642" />
  </figure>
  <p id="MgaC">Для этого нам нужен PowerTool, который мы запускаем на дедике (скачивать тут — <a href="https://www.sendspace.com/file/a0dtm5" target="_blank">ССЫЛКА</a>)</p>
  <p id="iPkD">Выделяем процессы антивируса, райткликаем, выбираем «Kill Process And Delete File»</p>
  <figure id="Wgyi" class="m_original">
    <img src="https://telegra.ph/file/9b865f4e8e708eb694f6e.png" width="1122" />
  </figure>
  <p id="GXva">PowerTool задает нам вопрос...</p>
  <figure id="cJuq" class="m_original">
    <img src="https://telegra.ph/file/9ea66a9ed111de1f63eb5.png" width="213" />
  </figure>
  <p id="P1mi">Хм, пожалуй - да, рилли, жмем «Yes».</p>
  <p id="MQmv">Ошибку-то выбило, но и Аваст как мы увидим позже свою работу прекратил. Жмем «No».</p>
  <figure id="58zi" class="m_original">
    <img src="https://telegra.ph/file/1a04b203d77ab360d882c.png" width="372" />
  </figure>
  <p id="66uT">Аваст - прощай.</p>
  <figure id="k6Xw" class="m_original">
    <img src="https://telegra.ph/file/cf33cd1855180b5cbad1a.png" width="870" />
  </figure>
  <p id="QnpG">Переходим во вкладку «File» и сносим папку с Авастом, найдя дирректорию в которой он стоит.</p>
  <p id="Rf1l">Жмем «Delete Directory»</p>
  <figure id="cnT3" class="m_original">
    <img src="https://telegra.ph/file/0315beb6ecb47eb9eff8b.png" width="389" />
  </figure>
  <p id="npWS">Опять вопросы от PowerTool&#x27;a.</p>
  <figure id="MaSJ" class="m_original">
    <img src="https://telegra.ph/file/a86cfb5323d6a3de32e76.png" width="436" />
  </figure>
  <p id="muDN">Да, PowerTool, ты все правильно понял — удалить! Ждем пока PowerTool выполняет поставленную задачу и проверяем, успешно ли все прошло.</p>
  <figure id="G4If" class="m_column">
    <img src="https://telegra.ph/file/8e2a258a86d9751b86833.png" width="980" />
  </figure>
  <p id="oIcX">Как видим — успешно. Осталось только решить, что делать с ним дальше, но эта задача лежит только на вас. Ставить на дэдик клиппер/кейлоггером или локер, а может просто продать. Тут каждый уже делает то, на что горазд.</p>
  <p id="4ViT">С этим мы закончили. Вернемся к предыдущему дэдику, на который мы оставили скан. Он как раз должен был закончиться.</p>
  <figure id="7jQR" class="m_original">
    <img src="https://telegra.ph/file/b823cfb283bea11f44dc3.png" width="644" />
  </figure>
  <p id="vqUz">Сортируем по 3389 порту и пробуем делать коннекты под паролем от сервера. Есть шанс, что рано или поздно, сквозь все эти ошибки, вас — пустит. Как в принципе и меня:</p>
  <figure id="c0kD" class="m_original">
    <img src="https://telegra.ph/file/c632fc095973004adc29e.png" width="603" />
  </figure>
  <p id="Rxgs">Вносим этот дэд в наш список и идем коннектиться дальше.</p>
  <figure id="ReCO" class="m_original">
    <img src="https://telegra.ph/file/c62f35c18b2fc5093ffc1.png" width="380" />
  </figure>
  <p id="bdI0">Далее я словил еще один коннект:</p>
  <figure id="YZXr" class="m_original">
    <img src="https://telegra.ph/file/8899d31565ec9589cf593.png" width="602" />
  </figure>
  <p id="gz88">и еще один</p>
  <figure id="bdbe" class="m_original">
    <img src="https://telegra.ph/file/bd7dbab443a92d0b27fbd.png" width="596" />
  </figure>
  <p id="hDds">Можно было бы упомянуть про восстановление дэдиков после утери доступа, но так как большинство, вероятно, будет ставить на них локеры — подобного рода информация бессмысленна.</p>
  <p id="odbG">Хочется сказать, что брут дэдиков — это не что-то сверх интеллектуальное. Обычная машинальная работа, которая не приносит никакого удовольствия. Разве что несколько радостных моментов, когда вы получили админку, удалили АВ или сбрутили хороший дэдик.</p>
  <p id="tWgR">В целом, тема должна быть интересна многим новичкам, которые ни словом ни духом о бруте не знают и только хотят начать им заниматься. Всем спасибо и удачи поймать «золотой дедик» в океане мусора.</p>
  <p id="xHJ2"><strong>На этой веселой ноте мы и заканчиваем. Сегодня мы научились бруту дэдиков с нуля до профи.</strong></p>
  <figure id="XBKa" class="m_column">
    <img src="https://telegra.ph/file/58c06a389f52cecd85b2e.png" width="1280" />
    <figcaption>ВНИМАНИЕ!<br /><br />Все персонажи и описываемые события являются вымышленными. Любое совпадение с реальными людьми или событиями, является случайностью.</figcaption>
  </figure>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@raffaella-rebeka/uDCK5bJ0-pP</guid><link>https://teletype.in/@raffaella-rebeka/uDCK5bJ0-pP?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=raffaella-rebeka</link><comments>https://teletype.in/@raffaella-rebeka/uDCK5bJ0-pP?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=raffaella-rebeka#comments</comments><dc:creator>raffaella-rebeka</dc:creator><title>Делаем свой стиллер с отправкой в Telegram</title><pubDate>Sun, 28 Jan 2024 06:32:54 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/34/d7/34d725ad-544a-4e54-8c76-e7d4b7cc1f9b.png"></media:content><description><![CDATA[<img src="https://img1.teletype.in/files/09/e9/09e91fa3-83e8-43c8-8496-f7db2a0de8ca.jpeg"></img>Сегодня я расскажу как сделать свой стиллер, да еще и с отправкой логов напрямую в Telegram.]]></description><content:encoded><![CDATA[
  <blockquote id="t8I8">Сегодня я расскажу как сделать свой стиллер, да еще и с отправкой логов напрямую в Telegram.</blockquote>
  <h4 id="Стиллер">Builder-Билдер</h4>
  <p id="sUAp">Переходим по <a href="https://disk.yandex.ru/d/dSBb9Gxe7bDVXw" target="_blank">ссылке Пароль: bild2311</a></p>
  <figure id="7Yew" class="m_column">
    <img src="https://img1.teletype.in/files/09/e9/09e91fa3-83e8-43c8-8496-f7db2a0de8ca.jpeg" width="1351" />
  </figure>
  <p id="U3qp">Скачиваем свежую версию билдера</p>
  <figure id="f4mO" class="m_original">
    <img src="https://img4.teletype.in/files/b6/52/b652cd92-cc1f-4512-b010-e1badd52d81c.png" width="270" />
  </figure>
  <p id="V5Sj">После распаковки открываем &#x27;Builder.exe&#x27;</p>
  <figure id="IthA" class="m_original">
    <img src="https://img3.teletype.in/files/e7/f5/e7f57445-3b17-490b-883e-56c061554dc1.jpeg" width="455" />
  </figure>
  <p id="Y2rW">Нас приветствует билдер, после этого идем в телеграмм, вводим в поле поиска @BotFather</p>
  <p id="xgpM">BotFather — единственный бот, который управляет всеми. Используйте его для создания новых учетных записей ботов и управления существующими ботами.</p>
  <p id="5Bew">О ботах Telegram:<br />https://core.telegram.org/bots<br />Руководство по API бота:<br />https://core.telegram.org/bots/api</p>
  <p id="UqeO"></p>
  <p id="ak43"></p>
  <figure id="S4Yn" class="m_column">
    <img src="https://img2.teletype.in/files/d9/f4/d9f4f7f1-994f-49f9-a896-da10f1cf5ac2.jpeg" width="813" />
  </figure>
  <p id="iG47"><strong>Тут создаем бота</strong></p>
  <figure id="W9Rv" class="m_original">
    <img src="https://img2.teletype.in/files/d0/c4/d0c44921-b982-4af7-8703-a1387029a632.jpeg" width="710" />
  </figure>
  <p id="Wa1d"><strong>Копируем токен и вставляем в консоль</strong></p>
  <figure id="RhgZ" class="m_original">
    <img src="https://img1.teletype.in/files/41/cc/41ccea35-4b67-4239-9cee-d82d0595ceb3.jpeg" width="460" />
  </figure>
  <p id="uX0B">Теперь нас просят ввести чат айди.</p>
  <p id="of16">Переходим снова в телеграмм, нажимаем &quot;Создать группу&quot;</p>
  <figure id="Nqsa" class="m_original">
    <img src="https://img2.teletype.in/files/5e/bd/5ebd1f26-6538-44c9-9381-08d94ad55e0e.jpeg" width="275" />
  </figure>
  <figure id="V5vn" class="m_original">
    <img src="https://img3.teletype.in/files/63/6f/636f9670-ac07-4343-9f19-add99909fb72.jpeg" width="298" />
  </figure>
  <p id="V4bA">Добавляем 2 ботов, первый @myidbot</p>
  <blockquote id="7RAS">2 это ваш бот которого вы создали только что.</blockquote>
  <p id="cLa0">Теперь в этом чате прописываем /getgroupid@myidbot</p>
  <figure id="7tOp" class="m_original">
    <img src="https://img4.teletype.in/files/33/c4/33c471de-cc3d-4b3a-9119-636e2d62ca91.jpeg" width="701" />
  </figure>
  <p id="dS9y">После этого берем эти цифры и вставляем в консоль</p>
  <figure id="fGC6" class="m_original">
    <img src="https://img3.teletype.in/files/a9/83/a983c758-4468-4685-abbf-45d5e432dff2.jpeg" width="476" />
  </figure>
  <p id="dmvz">После этого пишем в консоль &quot;y&quot; 7 раз пока не дойдем до введения bitcoin кошелька, тут по желанию, я поставил n</p>
  <p id="79Z2">(y - да, n - нет)</p>
  <figure id="VBLp" class="m_original">
    <img src="https://img1.teletype.in/files/4c/5d/4c5d7449-21d6-4353-9310-c3d33cf82c65.jpeg" width="360" />
  </figure>
  <p id="oKYS">Теперь по желанию ставим иконку для ратника</p>
  <figure id="Q1B0" class="m_original">
    <img src="https://img3.teletype.in/files/ad/fb/adfbaad7-bb62-4f39-9165-76b5191a8a06.jpeg" width="642" />
  </figure>
  <p id="apB7"><strong>Видим что наш стиллер создался</strong></p>
  <figure id="dPJi" class="m_original">
    <img src="https://img1.teletype.in/files/41/37/4137895a-6e90-4b0a-a9d3-600eef8aa14b.jpeg" width="166" />
  </figure>
  <p id="DpqK">Теперь для проверки можно закинуть его на дедик/вирт. машину.</p>
  <blockquote id="kf3J">Не советую запускать стиллер на своем пк.</blockquote>
  <p id="9vFE">После того как запустили стиллер, он должен удалится, ждем 1-2 минуты (зависит от количества файлов и данных у человека).</p>
  <p id="1AUe">И видим что в телеграмм пришел лог).</p>
  <figure id="f0Sd" class="m_original">
    <img src="https://img4.teletype.in/files/38/f7/38f74a88-08d6-4dc9-a1f3-6f58138d9eff.jpeg" width="420" />
  </figure>
  <p id="rLLM"><strong>После скачивания архива получаем это:</strong></p>
  <figure id="XMG1" class="m_original">
    <img src="https://img4.teletype.in/files/3f/e6/3fe65c3e-d3c1-46e9-813d-9fec2861a7ec.jpeg" width="82" />
  </figure>
  <blockquote id="fjJb"><strong>Используйте только как развлечение над другом, не используйте как основной стиллер</strong></blockquote>
  <blockquote id="vIfV"><strong>Всем удачи и хорошего профита.</strong></blockquote>
  <h4 id="iEnh">Builder-Билдер</h4>
  <p id="mIuK">Переходим по <a href="https://disk.yandex.ru/d/dSBb9Gxe7bDVXw" target="_blank">ссылке Пароль: bild2311</a></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@raffaella-rebeka/Ld_cH3QJtyN</guid><link>https://teletype.in/@raffaella-rebeka/Ld_cH3QJtyN?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=raffaella-rebeka</link><comments>https://teletype.in/@raffaella-rebeka/Ld_cH3QJtyN?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=raffaella-rebeka#comments</comments><dc:creator>raffaella-rebeka</dc:creator><title>Как сделать Clipper?Создаем</title><pubDate>Thu, 25 Jan 2024 11:17:05 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/c0/04/c004104f-49da-4dce-b1f9-75e4cdd0311b.png"></media:content><description><![CDATA[<img src="https://img2.teletype.in/files/57/14/5714d40d-5a20-4eea-893a-bfd9a7b6cd31.png"></img>Внимание! Информация предоставлена исключительно в ознакомительных целях!]]></description><content:encoded><![CDATA[
  <p id="IS5a"><u><em><strong>Внимание! Информация предоставлена исключительно в ознакомительных целях!</strong></em></u></p>
  <figure id="cFIa" class="m_original">
    <img src="https://img2.teletype.in/files/57/14/5714d40d-5a20-4eea-893a-bfd9a7b6cd31.png" width="690" />
  </figure>
  <h3 id="ro5f"><strong>Предисловие</strong></h3>
  <p id="YQET"><strong>Clipper-Клиппер </strong>— это программа, которая мониторит буфер обмена персонального компьютера - (ПК) на предмет реквизитов электронных кошельков. И в случае индикации таких, подменяет данные в буфере на те, которые прописал создатель.</p>
  <h4 id="Билд"></h4>
  <p id="dY9C">Берем в работу исходник Builder(От английского build - стоить/собирать/создавать) -  <strong>(ссылка ниже)</strong></p>
  <h4 id="Билдер">Билдер</h4>
  <p id="yW3E">Алгоритм работы билдера:</p>
  <p id="r0H1">1) Получаем указанные в полях кошельки</p>
  <p id="k7tB">2) Заменяем их в исходнике клиппера</p>
  <p id="Mvke">3) Компилируем исходник</p>
  <figure id="aFpH" class="m_original">
    <img src="https://img4.teletype.in/files/fe/0d/fe0d3f94-99cf-443f-8fa8-2d63cfef3dee.png" width="405" />
  </figure>
  <p id="thSU">В пустые поля вписываются собственные - за ранее приготовленные кошельки соответствующих платежных систем.</p>
  <figure id="2awR" class="m_original">
    <img src="https://img3.teletype.in/files/69/1b/691b0df7-e1b7-4436-8158-61defec9d71e.png" width="400" />
  </figure>
  <p id="dVIQ">В качестве наглядного примера показано - <strong>заполнение поля BTC кошелька.</strong></p>
  <p id="9i6u">Запускается процесс - <strong>Компилировать</strong></p>
  <p id="efFf">Закрываем программу, и в папке с билдером у вас должен появиться файл</p>
  <figure id="klMX" class="m_original">
    <img src="https://img4.teletype.in/files/3e/f1/3ef1a054-c0b5-4157-8f66-853945583b34.png" width="643" />
    <figcaption>СозданныйВыде</figcaption>
  </figure>
  <p id="dIzk">Созданный файл(выделен) и является програмкой <strong>Clipper-Клиппер</strong>,которая выполняет соответствующие функции замены адресов.Этот файл и пересылают знакомым.</p>
  <h3 id="CREq">Исходники</h3>
  <blockquote id="dg0Y"><strong>Ссылка для скачивания: <a href="https://disk.yandex.ru/d/xX8ciLIkyEK8jA" target="_blank">https://disk.yandex.ru/d/xX8ciLIkyEK8jA</a></strong></blockquote>
  <blockquote id="8FxQ"><strong>Пароль:</strong> <strong>build2024</strong></blockquote>
  <blockquote id="U5jj"><strong>Ссылка для скачивания: <a href="https://mega.nz/file/7nAgHCrL#Pw5cKaHDt9dHDP1sP_ocpBQ_C2EmIvLVTwCzp8xdDx0" target="_blank"> Билдер - скачать программу</a></strong></blockquote>
  <blockquote id="0pGM">Магазин аккаунтов и мануалов: <a href="https://samarashop.anyshop.su/" target="_blank"><strong>Посетить магазин</strong></a></blockquote>

]]></content:encoded></item></channel></rss>