Брутфорс

Брутфорс

DarkHACK

Всем привет. Ну как тут ваше ничего? У меня вот не очень.... Вчера было норм, но я хер забил и пошел кино смотреть. А сегодня весь день хочу спать и есть. Как обычно в общем)

Ладно, ближе к делу.

Брут ссх/дедов довольно просто реализуется на пентест коробках (kali там и тп), и немногим сложнее на шинде. И так как у вас всех именно шиндоус, я придумал уже целых две причины тому, почему пишу мануал под Windows.


Для того что бы что-то сбрутить, нам понадобиться:

  1. IP диапазоны.
  2. Парсер который будет чекать наши диапазоны на наличие открытых TCP портов.
  3. Софтинка для брута.


IP ranges of cities.

IP диапазоны можно достать как с помощью софта, так и из открытых онлайн ресурсов. Например:

Из утилит на винду могу посоветовать такую штуку как ip_city. Есть две версии данной программы: ip_city и ip_city_2

Особых отличий я там честно не углядел, но как говорила Terra, отличаются они друг от друга своей актуальностью. Более старая предлагает интересные диапазоны, но не дает гарантии, что это айпи искомого региона/города.


Port scanner.

Есть ООООЧЕНЬ МНОГО разномастных сканеров портов. Как говориться на любой вкус и цвет :з

Лично мне приглянулся KPortScan 3.0

Копируем ip диапазоны и засовыем в наш сканер, а поле просто давим Start. Полученные данные будут записаны в файл results.txt

И мы их оттуда успешно копируем и вставляем в софт для брута.

SSH.

Для брута тунельчиков я юзал SSH Bruteforce. Особых альтернатив ему я лично не нашел, но я урод ёбаный, полагаться на то что я хоть что-то найду, вот вообще не стоит.

В принципе утилитка неплохая и вполне удобная:

Выбираем пункт "По списку логин;пароль". А в пунктах "Список IP" и "Логин;Пароль" выбираем соответствующие файлы.

Первое это те IP которые мы спарсили. А второе это база логинов и паролей бля брута. Выложу свою базу под постом (как и весь софт), ну как свою, её я тоже спиздил у теры =)

DEDICATED SERVERS.

Для брута дедов будем юзать всеми любимый и обожаемый NLBrute 1.2

Запускаем NLBrute 1.2. Переходим на вкладку "WORK FILES". В поле "Servers" выбираем ip-адреса. Далее идут логины и пароли которые я тоже закину под статью или в общий архив со всем что описано в статье. После давим Generate и запускаем сканирование....

Ах да, и ещё убираем галку с пункта "Servers checking" (обязательно).

Полученные дедики автоматически сохранятся в файлик good.txt и что с ними делать дальше решать только вам.



Заметки спикулянта.

Вообще туны и дедики - это довольно ходовой товар в среде кардеров. И если поставить брут этих товаров на поток, то можно спокойно продавать их оптом или даже открыть свой шоп.

Но це тема большая. Коли увижу что вам это интересно то напишу на тему заработка отдельный мануал.

А на сегодня все, спасибо за внимание!

Ваш DarkHACKer

Report Page