Carding 4 Carders
Professional
- Messages
- 2,730
- Reaction score
- 1,466
- Points
- 113
По причине нужды в не юзанных в платёжках/не проданных в овер 100500 рук дедиков - задался вопросом раздобыть сие чудо собственно-ручно.
Сам использую OS X/NIX, но по причине непопулярности данных ОСей среди новичков - рассмотрим брут на примере Windows.
Понадобится:
Универсальная утилита для сканирования портов.
Компилируем сами, либо скачиваем уже скомпилированную версию.
Закидываем, допустим на рабочий стол.
Далее ищем диапазоны IP интересующих нас стран (допустим здесь: http://software77.net/geo-ip/)
Скачиваем список в формате CIDR, закидываем в папку с masscan.exe.
Далее запускаем "cmd", вводим следующую команду:
-p [порт]
-iL [файл с диапазонами]
--exclude 255.255.255.255 (подтверждение для masscan'а, в случае если список диапазонов слишком длинный)
-oX done.xml (сохранение результата в формате xml), так-же есть альтернативные методы сохранения (читаем ман)
--max-rate==100000 (ускоряем процесс, в случае если список слишком большой)
Ждём час, три, сутки - получаем результат в файл done.xml
THC Hydra
Универсальный инструмент для брута чего-угодно.
Так-же качаем, закидываем на рабочий стол.
Находим/составляем список популярных паролей (https://github.com/jeanphorn/wordlist)
Запускаем "cmd", вводим следующую команду:
-L [файл с логинами] - не переборщите со списком, иначе будете ждать овер 100лет
-P [файл с паролями] - тут можно переборщить, но без фанатизма
rdp://[адрес]:[порт] - тут всё понятно
а если ты новичок и материал видел только с раздач - вряд-ли у тебя найдётся 200$ на софт от z668.
По сему я написал, что новичкам сойдёт
https://defcon.ru/penetration-testing/1206/
Сам использую OS X/NIX, но по причине непопулярности данных ОСей среди новичков - рассмотрим брут на примере Windows.
Понадобится:
- Хорошая пропускная способность вашего интернет-подключения
- Masscan
- THC Hydra
- VPN
- Прямые руки
Универсальная утилита для сканирования портов.
Компилируем сами, либо скачиваем уже скомпилированную версию.
Закидываем, допустим на рабочий стол.
Далее ищем диапазоны IP интересующих нас стран (допустим здесь: http://software77.net/geo-ip/)
Скачиваем список в формате CIDR, закидываем в папку с masscan.exe.
Далее запускаем "cmd", вводим следующую команду:
Code:
masscan.exe -p 3389 -iL [файл с диапазонами] --exclude 255.255.255.255 --max-rate=100000 -oX done.xml
-p [порт]
-iL [файл с диапазонами]
--exclude 255.255.255.255 (подтверждение для masscan'а, в случае если список диапазонов слишком длинный)
-oX done.xml (сохранение результата в формате xml), так-же есть альтернативные методы сохранения (читаем ман)
--max-rate==100000 (ускоряем процесс, в случае если список слишком большой)
Ждём час, три, сутки - получаем результат в файл done.xml
THC Hydra
Универсальный инструмент для брута чего-угодно.
Так-же качаем, закидываем на рабочий стол.
Находим/составляем список популярных паролей (https://github.com/jeanphorn/wordlist)
Запускаем "cmd", вводим следующую команду:
Code:
hydra.exe -L [файл с логинами] -P [файл с паролями] rdp://[адрес]:[порт]
-L [файл с логинами] - не переборщите со списком, иначе будете ждать овер 100лет
-P [файл с паролями] - тут можно переборщить, но без фанатизма
rdp://[адрес]:[порт] - тут всё понятно
если на поток ставить - то конечно дико.дико гидрой в 2к17 брутить, легче софт от z688 взять имхо
а если ты новичок и материал видел только с раздач - вряд-ли у тебя найдётся 200$ на софт от z668.
По сему я написал, что новичкам сойдёт

можно и списком загрузить, если не ошибаюсь через "-iL"Получается, что это точечный брут ? Т.е. брут списком логинов пароль одного IP:порт
А я не номинирую статью на звание самого злого метода брута дедовТо есть не смущает что масскан на вин выдаёт 12 kpps? против линукса от 150? И сколько же сканить всю америку? Месяц? три? Людей в заблуждение вводите мнимой кнопкой о лёгкой добыче чего либо. Я уже не говорю о том что порт 3389 мягко говоря уничтожен такими вот брутерами как Вы , не знаю уж реализована там многопортовость или нет на вашей гидре.
Я конечно понимаю что Вы хотите помочь, но если Вы хотите помочь , то делайте это нормально, а не вводите людей в заблуждении и затуманивайте их разум.
А что сложного то? В инете куча мануалов, бери переводчик и в бойлучше бы он объяснить как Patator завести нормально(
https://defcon.ru/penetration-testing/1206/
Да, верно.Раз пошла такая пьянка, спрошу об этом софте z688. Пробовал слитые версии его, там есть такая штука как рекогнайзер. Она у меня не работала. Я правильно понимаю, она выдергивает логины с набрученных компов и потом уже их прогоняем по базе паролей?
Весь замут брута дедов в том чтобы сделать хорошые словари, просто так никто делится ими не будет.Дайте плиз линки на словари