Не получается с брутом серверов!

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

darkIT

Участник

darkIT

Участник
12 Фев 2017
6
2
Приветствую обитателей))
Частенько захожу почитать форум, спасибо за огромное количество информации.

Около недели назад меня очень зацепила тема брута серверов с последующим внедрением скрытых майнеров.

Перерыл огромное количество информации с разных площадок, в том числе забугорных и onion в надежде, что смогу разобраться во всем сам.

Нашел необходимый софт ( были проблемы с установкой и запуском софта, но я это все решил переустановкой операционной системы и установкой необходимых драйверов), вник в правильное использование софта, нашел на мой взгляд достаточную базу популярных паролей(около 1500).

Насканировал на наличие порта 3389 около 200 000 - 400 000 ip адресов разных стран и городов, больше всего ip адресов Украины, России и Белорусии.

Логинов для брута взял немного, так как Recognizer показал, что практически на многих серверах самые популярные логины:
Администратор
Админ
Administrator
Admin
User
User1
kassa
root

Врубаю брутфорс и ложусь спать в надежде, что проснусь и у меня уже будет несколько гудов))

Так продолжалось около трех-четырех дней, а гудов все нет и нет..

Вот немного отчаился и допустил мысль, что делаю что-то неправильно, ибо смотрю темки на разных площадках, и вижу, что ребята находят по 5 - 20 гудов за 12 часов работы брутфорса. И поэтому решил обратиться на форум в поиске решения.. Отступать я не собираюсь.. Пока хотя-бы один гуд не будет найдет - буду считать, что я что-то неправильно делаю))


В своих экспериметнах использовал разный софт:
xDedic scaner
KPort scaner 3.0
masscan

RDP Recognizer
RDP Brute
ForcerX 1.4

Кстати весь софт нашел на разных площадках, и присутствие огромных для меня хайдов не помешало)) Под хайдом на одной площадке - без хайда на другом))

В общем прошу ребят, кто сейчас успешно занимается этой темой постараться мне помочь))

В свою очередь обещаю, что при удачном решении и как только более не менее вникну в тему - моего вопроса напишу обширную статью, актуальную на данный момент, что бы больше по данному вопросу никто Вас не задалбывал))

У кого какие варианты? В чем я мог допустить ошибку?
 
Последнее редактирование модератором:

klark

Участник

klark

Участник
16 Сен 2016
100
19
У кого какие варианты? В чем я мог допустить ошибку? начни с NLbrute и гуды будут , те что ты скачал софты скорей вссего не рабочие и для них железо очень мощное надо и инет , ))))
 

darkIT

Участник

darkIT

Участник
12 Фев 2017
6
2
В общем попробовал брутить другой сборкой:
xDedic
NLBrute 1.2

Удачно нашло 3 гуда по ip, которые я раньше пытался брутить старой сборкой софта))

IP адреса Киева))

Попробовал поставить на брут ip Арабских эмиратов - тоже были найдены гуды, но при подключении к дедику выдает

"To log on to this remote computer, you must be granted the Allow log on through Terminal Services right. By default, members of the Remote Desktop Users group have this right. If you are not a member of the Remote Desktop Users group or another group that has this right, or if the Remote Desktop Users group does not have this right, you must be granted this right manually"

Даже с учетки admin))

Кто знает как это пофиксить?))
 

darkIT

Участник

darkIT

Участник
12 Фев 2017
6
2
В общем пропадал ненадолго)) Появилось несколько вопросов))

Если на дедике у меня нет прав администратора - эту учетку можно сразу выкидывать? Майнить на ней не получиться?

Вопрос второй, какие порты кроме 3389 сейчас наиболее актуальны? А то слышал, что в 2к17 этот порт уже морально устарел, и брутить на нем уже нормально не выйдет))
 

klark

Участник

klark

Участник
16 Сен 2016
100
19
В общем пропадал ненадолго)) Появилось несколько вопросов))

Если на дедике у меня нет прав администратора - эту учетку можно сразу выкидывать? Майнить на ней не получиться?

Вопрос второй, какие порты кроме 3389 сейчас наиболее актуальны? А то слышал, что в 2к17 этот порт уже морально устарел, и брутить на нем уже нормально не выйдет))
друган ты собрался за 3 дня научится брутить деды , такого не бывает , ни кто тебе ни что не скажет , гугли читай собирай словари ,)))
 

darkIT

Участник

darkIT

Участник
12 Фев 2017
6
2
klark, гуглю, читаю, собираю словари))) А за спрос не бьют, как говориться))
 

Rombovod

VIP

Rombovod

VIP
15 Июл 2016
259
194
klark, гуглю, читаю, собираю словари))) А за спрос не бьют, как говориться))
Те словари которые выдает Гугль не советую,заезженные. Лучше ищи в раздачах дедов списки и выдирай пароли. Тут и сравнить можно будет какие популярны. Кроме порта 3389 попробуй еще и 3390 иногда случается чудо. Про сканер могу сказать что лучше маскана не видел,шустрый и не глючит. Есть правда и один довольно симпатичный сканер ipscan23,иногда пользуюсь. Попробуй может понравится.
 

darkIT

Участник

darkIT

Участник
12 Фев 2017
6
2
Те словари которые выдает Гугль не советую,заезженные. Лучше ищи в раздачах дедов списки и выдирай пароли. Тут и сравнить можно будет какие популярны. Кроме порта 3389 попробуй еще и 3390 иногда случается чудо. Про сканер могу сказать что лучше маскана не видел,шустрый и не глючит. Есть правда и один довольно симпатичный сканер ipscan23,иногда пользуюсь. Попробуй может понравится.
Спасибо))
Не нашел информации по ipscan23 ))
 

AleDa?

Участник

AleDa?

Участник
30 Июл 2017
5
2
Используй nlbrute хоть там и нет реконайзера, он быстрей и лучше.
Для скана используй масскан по быстроте номбер ван среди других. (на люнексе ещё быстрей)
Если ты брутишь порты 3389 ожидай от 10 гудов за сутки но большинство на этом порте шлак (Запароленые, закриптованые, отключеные)
Попробуй 100 логинов на 100 популярных паролей.
Сканируй нестандартные порты.
Все зависит от словарей.
Если брутишь на дедике проверь кодировку в текстовике с логинами, поставь на ANSI.
 

AleDa?

Участник

AleDa?

Участник
30 Июл 2017
5
2
В общем пропадал ненадолго)) Появилось несколько вопросов))

Если на дедике у меня нет прав администратора - эту учетку можно сразу выкидывать? Майнить на ней не получиться?

Вопрос второй, какие порты кроме 3389 сейчас наиболее актуальны? А то слышал, что в 2к17 этот порт уже морально устарел, и брутить на нем уже нормально не выйдет))
Бывают такие порты 1111,4444,7777,7389,8389,1389,5390,33390,33377 на них редко когда rdp сервера есть, я не просто так их написал,иногда попадались.
Тут уже своей головой думать нужно.
 

2zk0db1

Участник

2zk0db1

Участник
3 Мар 2016
111
9
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Не трогай страны которые популярные, бери за основу забытые страны, сканируй их.
Опять же не юзай стандартный порт, порты могут быть абсолютно разные вплоть 0001.
Словари бери не паблик, придумай свои, вплоть вась\вась
 

darkIT

Участник

darkIT

Участник
12 Фев 2017
6
2
Используй nlbrute хоть там и нет реконайзера, он быстрей и лучше.
Для скана используй масскан по быстроте номбер ван среди других. (на люнексе ещё быстрей)
Если ты брутишь порты 3389 ожидай от 10 гудов за сутки но большинство на этом порте шлак (Запароленые, закриптованые, отключеные)
Попробуй 100 логинов на 100 популярных паролей.
Сканируй нестандартные порты.
Все зависит от словарей.
Если брутишь на дедике проверь кодировку в текстовике с логинами, поставь на ANSI.
А ты пробовал xDedic сканер?
Чем он плох?
Сканирует в режиме турбо в пару раз быстрее масскана + удобен в настройке!)
 

colas

Участник

colas

Участник
26 Июн 2016
220
91
В общем пропадал ненадолго)) Появилось несколько вопросов))

Если на дедике у меня нет прав администратора - эту учетку можно сразу выкидывать? Майнить на ней не получиться?

Вопрос второй, какие порты кроме 3389 сейчас наиболее актуальны? А то слышал, что в 2к17 этот порт уже морально устарел, и брутить на нем уже нормально не выйдет))
В NLB12 порт ставь 0, сканируй диапазон портов 3080-7000. в масскане, прописывай порты не через запятую, а используй дифис 3389-4000.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя