брут дедиков что это
Брут дедиков для новичков
Привет, читатель. В этой статье я расскажу что такое дедик, зачем же он, и как добыть его способом брута.
• Что такое дедик
Слово «дедик», это сокращение англ. словa «dedicated».
Дедик – удаленный компьютер с открытым 3389 портом, который используется в протоколе RDP (Remote Desktop Protocol). Подключится к нему можно уже встроенными в Windows средствами :
Пуск > Выполнить > mstsc > Ок
Появится окно ввода данных и настройки для подключения к удаленной машине.
Объясню некоторые настройки.
В поле Компьютер нужно ввести IP дедика к которому хотите подключится.
В поле Пользователь можно (но не обязательно) вводить логин для подключения.
Далее жмете подключиться. У вас должно появиться окно Logon»а. Если вы заранее ввели имя пользователя, то остается только ввести пароль и войти.
Ещё ответ на вопрос который люди часто задают – «Как напрямую скопировать файлы с своего компьютера на дедик?»
Просто : в MSTSC окне сделайте следующее – Параметры > Локальные ресурсы > Подробнее > установите галочку там, откуда хотите копировать файлы (к примеру, диск C)
Учтите, что при подключении к дедику диск(и) которые вы включили, будут отображаться на удаленном компе как подключенные устройства.
На мой взгляд, проще залить нужные файлы на файлообменник и скачать с дедика.
Я думаю, этих знаний хватит для начала работы с дедиком.
• Для чего они создаются и зачем они мне
На этот вопрос нет конкретного ответа. Хозяева дедиков используют их в разных целях. От простого дополнительного компьютера до сервера какой нибудь игры или хранилища файлов. Это не принципиально, и ничего вам не даст, если вы будете серьезно заниматься дедиками, то вскоре заметите для чего в среднем используются удалёнки.
Вам же они могут понадобится по разным нуждам.
В основном брученные дедики интернет-пользователи используют для установки туда программ которым нужна долгая работа. Объясню проще, например вас не устраивает то что ваш брут/сканер на вашем компьютере, в связи с чем он включен круглосуточно и не дает вам спать. Дедик – это решение! Как правило дедики работают круглосуточно и ежедневно. Вы можете поставить туда свой софт, и спокойно спать.
Другие юзают дедики из-за небольшой скорости на своем компе, или из-за того что у них стоит лимитный тариф и программы вроде брута схвают много трафика за который потом не хочется платить. В общем, дедик, штука достаточно нужная и спрос на них есть.
• Сканирование компьютеров на открытые порты
Выше написанной инфы думаю достаточно чтобы иметь представление чем будем заниматься и зачем. Поэтому приступим к подготовке к бруту.
Теперь как скачали, распакуйте его куда ни-будь.
Сканер есть, теперь надо найти чего сканировать то будем.
Файл с диапазонами IP скачался. Откройте его и возьмите порядка 30 диапазонов. Откройте VNC Scanner GUI и вставьте в большое поле диапазоны которые скопировали. Жмете Start Scan и ждете пока диапазоны просканируются (процесс может занимать очень большое время, в зависимости от того сколько диапазонов и какой величины вы вставили).
После того как командное окно (черное) закроется, в сканере нажмите Start Parser (прога отпарсит насканеный файл и оставит только IP в файле IPs). Теперь у вас есть файл с IP на которых открыты порты, а это означает что они подходят под брут.
• Брутим дедики
Вот и подошли к последнему, и главному шагу.
На данный момент рабочие паблик бруты для дедиков можно посчитать по пальцам. Мы же будем использовать DUBrute 2.0 RC2. Объясню почему.
Дубрут вообще сейчас единственный рабочий, практически идеальный и главное паблик. Его версий много, но как показывает практика 2.0 RC2 самая стабильная и не «бажная» версия. Я лично пользуюсь им, чего и вам советую.
Разархивируйте Дубрут. IP для брута у вас уже есть, теперь нужны логины и пароли, их вы можете найти в гугле (хорошие словари логинов/паролей вам никто не выложит, так что довольствуйтесь пабликом).
Создайте для них два файла (login и pass соответственно)
Try connections – поставьте 2
Timeout – поставьте 10-15
Заходите в Generation. Жмите File IP и выбирайте файл IPs (насканенные и отпарсенные IP). Для login и pass аналогично. Далее Make.
В принципе и всё. Если всё сделали как надо жмите Start.
Время брута зависит от кол-ва потоков и скорости интернета.
Статья написана в ознакомительных целях, и автор не несет ответственности за ваши действия.
Удачного Вам Брута!
автор – compod / источник
14 комментариев к “Брут дедиков для новичков”
Отличная статья, давно искал детальный мауал по дедикам и ни где не мог найти, спасибо! Было бы классно, если бы сделали видеоурок для начинающих.
какой еще видеоурок?)) Ты хочешь чтобы все школы страны начили парсить дедики?))
Ну всмысле брутить…
Вот это реальное тебе спасибо!это самая лучшая,а главное толковая до безумия статья,ничего лишнего! всё прошло чётко по накатанной!уже часов 5 пролазил и никто не смог донести того,что ты донёс за пять минут,спасибо бро за опыт,ссылки и краткость!=)
за такую статью школота ноги автору целовать должна, а вы еще видео просите.
Статья Брут Серверов (дедиков), и как на этом заработать. Часть 1
Bushidō
Back to Basics
Bushidō
Back to Basics
и выбираем нужные нам страны. Сайт соберет их и выдаст одной строкой вверху страницы.
Копируем эту строчку. Чтобы не запутаться, сразу будем раскладывать все по полкам. Создаем на рабочем столе папку с названием части света, откуда были взяты страны — создаем в ней текстовый файл и вставляем скопированную строку.
Возвращаемся в браузер, под странами в разделе «Formatting» ставим галочку «By input»
Удаляем все с верхнего поля и пишем в нем «
Аккуратно копируем все эти цифры, создаем второй текстовый файл в нашей папке с названием «Диапазон», вставляем цифры, сохраняем. Подготовка окончена.
Прежде всего нам нужна программа для сканирования диапазонов — RDP Solid Scanner. Дальше будем называть ее просто RDPSS.
Суть ее в сканировании портов по заданным диапазонам и, как плюс, она может проверить на коннект все найденные нестандартные порты, благодаря чему поймать частные дедики с рандомных серверов.
Помимо программы, нам нужно купить VPS, если по какой-то случайности его у вас нет. Подойдет любой, я пользуюсь этим — ввх/index.php?threads/abuzoustojchivye-virtualnye-servery-vps.70973/#post-861038
Что касается программы, купить официальную версию можно — на эксплойте, а бесплатно скачать крякнутую —
Я пользуюсь официальной, но думаю это не принципиально. Однако крякнутую используйте на свой страх и риск.
После скачивания трижды копируем папку с RDPSS на рабочий стол. Да, должно быть три одинаковых папки с этой программой. Название первой оставляем без изменений, вторую называем «2_RDPSS», а третью — «3389_RDPSS».
Если программа официальная, продавец даст вам пароль — его вводим в прямоугольное поле в правом нижнем углу программы. Нажимаем «Старт».
Параллельно запускаем вторую копию программы и добавляем следующие порты:
Отдельно, после того как две первые копии завершили работу, в третьей вписываем порт 3389, это стандартный порт RDP.
После нажатия кнопки «Старт» в каждой программе открывается консоль.
В самой последней строчке мы видим:
Rate — pps в реальном времени.
Done — прогресс в процентах и оставшееся время, в моем случае 77 часов.
Found — сколько нашлось портов из списка.
Важно: консоль после запуска «зависает». Она занята, ее лучше не трогать. Зато можно свернуть. После своей работы она отпарсит ip и запишет их в текстовый файл в папками с программами.
Теперь, когда все программы закончили работу, каждая из них создала в своей папки текстовый файл «с_output». Нужно объединить все три списка в один. Удобней всего использовать для этого Notepad++ или его аналоги.
Создаем на рабочем текстовый файл с названием «output_all», затем открываем созданные RDPSS файлы и друг за другом копируем в него все порты.
Теперь нам нужна еще одна программа того же автора — RDP Recognizer. Если вы покупали лицензионную версию, она у вас уже есть. Крякнутая —
. Здесь также создаем три папки с программой: «RDP Recognizer1», «RDP Recognizer2», «RDP Recognizer3».
Она отбирает реальные логины с дэдиков, которые мы будем брутить. В ней ставим галочку у «Shuffle», затем загружаем наш общий файл с RDPSS путем дабл клика на стрелочку под полем «Load IP list».
Нажимаем «Старт».
После 30-60 секунд перемешивания нажимаем «Стоп», это — обязательно. Программа сама перезапишет данные в загруженный нами список.
Теперь делим его на три равные части, так как мы будем использовать три копии RDP Recognizer одновременно. Открываем список в Notepad++, опускаемся в самый низ и смотрим количество строк — делим на три и сохраняем в три новых текстовых файла.
Далее нам нужно узнать количество ядер нашего сервера. Открываем диспетчер задач, переходим во вкладку «Производительность», смотрим сколько у нас логических процессоров:
У меня их 12, значит Recognizer будет обрабатывать по четыре потока на каждом софте. Если не поняли логику: 4+4+4=12.
Количество потоков задается в первой строчки вкладки «Settings», выставляем равное количество в каждой копии программы — в моем случае по четыре.
Также ОБЯЗАТЕЛЬНО ставим галочку «DPS» и «Get server certificate domains» в той же вкладке. С «Shuffle» галочку убираем, так как уже делали его для общего списка. Нажимаем «Start».
Чаще всего при запуске программа сразу загружает процессор на 100%. Если сразу запустить вторую копию — все зависнет. Поэтому после запуска открываем диспетчер задач и ждем, пока нагрузка с ЦП начнет падать. Обычно это происходит через десять секунд после запуска программы. Когда нагрузка спала, запускаем вторую копию и по тому же алгоритму — третью.
После того как все копии Recognizer закончили свою работу, открываем папки в которых они находятся. В них будет еще одна папка — «Result».
В ней есть несколько текстовых файлов, нам нужен «Good.txt». Создаем на рабочем столе новый текстовый файл «Good_rec1.txt» и копируем данные из всех трех файлов «Good.txt».
Готово. Вы прекрасны, как молодой Адонис.
RDP Brute
И последняя программа из серии RDP — Brute. Собственно для нее и было это танго с текстовыми файлами. Снова, если вы покупали лицензионную версию — она у вас есть, а крякнутая —
Первым делом удаляем плохие логины
Опускаемся до вкладки «Recognizer Remove Logins» и ставим галочку у «Delete Entry».
Теперь по шагам: в первый пункт загружаем последний объединенный список «Good_rec1.txt».
Во второй заливаем этот файл — ссылка.
И кликаем по пункту три.
Ждем несколько (десятков) секунд и сохраняем на рабочий стол полученный файл. К его названию добавляем «_clean», чтобы не было путаницы.
Теперь переходим во вкладку «Brute to IP list (Async)».
И дальше нам понадобится файл с паролями для брута. Его можно скачать, купить или найти в интернете. Свой я заливать не буду, иначе мы все будем брутить одни и те же дедики и смысла от этих манипуляций не будет в принципе. Как пример для теста, список паролей можно скачать или купить, свой на данный момент я к сожалению публиковать не буду.
Загружаем его в раздел «Load passwords»
Во вкладку «Load IP/reco list» загружаем последний текстовый файл, к которому мы дописывали «_clean».
Переходим в настройки и зависимости от купленного ранее VPS настраиваем уровень потоков. Я ставлю в районе 4000-4500, если вы покупали у того же продавца, то и вам это подходит.
Выставляем галки у «Domains», «Full force» и «Use reco list». Нажимаем «Старт» и спустя секунд 10-20 останавливаем программу и перезагружаем VPS. Это необходимо из-за того, что брут выставляет некоторые настройки ОС под себя.
После перезагрузки снова выставляем все параметры и запускаем брут уже окончательно.
Настало время изумительных брутов. Самое время проверить файлы «Good», ведь вы этого ждали?
Переходим в папку с RDP Brute, далее — в папку «Result» и открываем текстовый файл «GoodRDP(NLA).txt». Копируем содержимое, в нем будет наше «сбрученное» добро:
В RDP Brute переходим во вкладку «Checker»
Вставляем в «Load accounts» скопированные аккаунты. В настройках сверьте галочки со скрином ниже, они должны стоять у «Change NLA», «Use screenshot», «Delete black screenshot», «Get domain», «Use Geo IP» и «Save domain».
Все на месте? Количество потоков, опять же, зависят от конфигурации сервера — я ставлю 20. Нажимаем «Старт».
После того как программа все проверила, убираем галочку с «Get Domain» и кликаем на «Старт» второй раз. После завершения второй проверки идем в папку с программой и следуем такому пути: RDP Brute — Result — Check — Screenshot — NLA.
Меняем отображение на «List», чтобы было удобнее и видим такую картину:
Просматривать имеет смысл только скрины с какими-либо данными, как в примере на картинке ниже.
Открываем скрин. Если видим рабочий стол без каких-либо ошибок — закрываем его и копируем IP адрес из названия файла.
Переходим в папку RDP Brute — Result — Check.
Через Notepad++ открываем текстовый файл «GoodRDP (NLA)», в нем нажимаем ctrl+f для поиска и вставляем наш скопированный ранее ip. Копируем информацию, которую нашел Notepad.
Создаем на рабочем столе очередной текстовый файл с названием “Дэдики” и вставляем в него скопированную информацию.
Далее проделываем тоже самое со всеми подходящими скриншотами. Спустя какое-то время, наш файл будет выглядеть так.
Поздравляю. Это наши валидные дэдики, на которые можно зайти и сделать с ними все, что угодно.
Подключаемся к дедикам
Для начала научимся отличать юзерки от админок. Подключаемся к любому из валидных дедиков через стандартную утилиту винды «Подключение к удаленному рабочему столу». После подключения в дедике открываем диспетчер задач и вкладку «Details»
Вся соль том, что список процессов, запущенных от других юзеров видит только администратор. Еще можно посмотреть количество ядер на нашем сервере и установленный объем оперативной памяти во вкладке «Performance».
К примеру, здесь 4 ядра, 2гб RAM. Также стоит проверить стоит ли дэдик на доменке или нет. Открываем на дедике «Control Panel».
Видим «Domain» — dhurva.com. Запускаем с дедика Port-сканер (скачать его можно здесь —
Чаще всего, лучше просканить чуть больше. Для этого ставим запятую после нашего первого диапозона и дописываем: 192.168.0.1-192.162.2.254
Картина начинает нести уже немного другой характер:
Теперь попробуем ввести пароль, который вводили для подключения к дедику из нашего списка:
Хоть учетка и доменная, необходимых прав — нет. Запускаем на дедике софт под названием «Mimikatz» (скачать тут —
[СЛИВ] ГАЙД ПО БРУТУ ДЕДИКОВ, ХИТРОСТИ БРУТА.
everyone
Опытный
everyone
Опытный
Брут дедиков. Так, как гайдов уже немало, постараюсь написать чего-нибудь нового.
А также, можно скачать программу IP-city и взять оттуда (обновил для вас списки ip в ней).
Как получить ip-диапазоны:
Для обновления списков скачайте GeoLite Country CSV/ZIP и GeoLite City CSV/ZIP
. Затем распакуйте csv файлы в папку с программой.
2. Я рассмотрю все самые лучшие программы для скана ip-диапазонов и какой подойдёт лучше для вас.
Буду использовать опять GUI, так как в ней тот же функционал, что и в консольной версии.
Выбираем нужное количество потоков «-T» и нажимаем «Start scan». Когда окно со сканированием закроется, вы получите ip-адреса (не должно закрыться сразу).
Готово!
.Использует новую технологию сканирования, благодаря подключению пк напрямую к выходящему в глобальную сеть роутеру.
Готово!
Порт 3389 знает каждый 2-й пользователь. Поэтому дедики могут часто попасться уже брученные. Чтобы избежать этого, используем вот эти порты: 3350-3500,139, 4899,5900,4444.
После сканирования можете проверить на подключение RDP программой rdp solid scanner v2.1. Это уменьшит кол-во мусора в разы.
PS знаю гайдов сейчас поданной теме жопой жуй, но я залил сюда, чтоб скидывать знакомым линк и сразу убрать вопрос, что такое дедик и как достать
PS весь софт юзайте на виртуалке или на песочнице, за потерю данных ответственности не несу