Большой FAQ по бруту на примере Ubrute v1.4

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by Klive, 13 Jan 2010.

  1. Klive

    Klive Member

    Joined:
    23 Dec 2009
    Messages:
    6
    Likes Received:
    7
    Reputations:
    1
    Большой FAQ по бруту на примере Ubrute v1.4


    [​IMG]
    В этом факе будет полностью показан процесс подготовки и работы программы: перебора или подбора пароля к номерам ICQ на примере Ubrute v1.4.
    Сам брутфорс можно скачать с официального сайта разработчика http://www.ubrute.com либо взять все программы в архиве.

    http://depositfiles.com/ru/files/00esgcxk4



    Пошагово разберём следующие пункты:

    1.Подготовка и настройка компьютера.
    2.Выбор и использование дополнительных программ, которые нам понадобятся.
    3.Настройка Ubrute и вычисление потоков для работы.
    4.Сам процесс.

    Собственно начинаем:

    1.Как и любая программа, брут — ресурсотребовательный софт, который работает лучше, если система предоставляет столько ресурсов, сколько нужно, поэтому для нормальной работы брута нужно иметь хотя бы, процессор с частотой 1.5GHz и 1ГБ оперативной памяти на вашем компьютере. Так же важный фактор в работоспособности брута - это скорость вашего интернет канала. Перед тем как начать, нужно увеличить лимит полуоткрытых соединений в Windows. Это нужно, чтобы количество потоков, которые вы указываете при бруте не шли впустую и не забивали бы ваш канал интеренета, потому что это приводит к снижению скорости.

    [​IMG]
    Утилиту можно скачать с официального сайта. По-умолчанию, количество полуоткрытых соединений в любой версии Windows составляет “10”. Запускаем скаченную программу и указываем значение «1500», этого значения вполне будет достаточно!Сохраняем значение и перезагружаем компьютер, чтобы параметр полностью обновился. Всё, это, можно сказать, обязательный пункт,который нужно знать всем новичкам!

    2.В этом пункте мы рассмотрим: как создавать списки номеров и пароли к ним, какие прокси лучше всего использовать и как это вообще всё работает?!
    Первое,что мы должны сделать: это создать список номеров. Для этого воспользуемся встроенным генератором в Ubrute. Как видим, то мы можем создать свой диапазон номеров или воспользоваться готовыми списками.

    [​IMG]
    Создание определённого диапазона. В графе Diap выбираем ”enable diap” и указываем начальный и конечный результат (никогда не создавайте списки типа 100000000-999999999 так как у вас может не хватить даже места, чтобы сохранить файл, я уж не говорю о том что компьютер даже не справится с этой опирацией.Имейте хоть малейшее представление сколько значений получится!?) либо используем уже готовый список номров с помощью «File UIN» в графе ”Uin List”(готовые списки без труда можно найти в гугле), придумываем оригинальный пароль и жмём «Add Pass» либо можно воспользоваться уже готовым списком паролей с помощью «File Pass» и жмём "Make". Всё, список номеров с паролями готов: он сохраняется в формате uin;pass в файл source. Как вы заметили, все номера в списке идут по порядку, при работе брута это нежелательный фактор, хотя неособо важный. Зачем нужно перемешать список объясню позже, а пока покажу как это сделать. Берём программу Randomizer

    [​IMG]
    В строку in добавляем наш созданный до этого список с паролями, а в out конечный файл, в который будет сохранён новый перемешаный список (можно создать отдельный файл с таким же именем и заменить потом им в корневой папке Ubrute либо заменить содержимое файлов). Хочу обратить внимание, что эта операция может занять немалое время, если у вас слабый компьютер и список паролей большого размера.
    Теперь рассмотрую проблематичную для всех проблему — это, как вы уже понимаете, работа с прокси! Я не буду рассказывать как их добывать: путей очень много и это вы должны сами искать и выбирать, но могу посоветовать самим сканировать по диапазонам с помощью программы proxyhunter, факов по которой уже вполне достаточно, либо самый простой способ иметь хорошие стабильные прокси- это покупать у различных сервисов таких как awmproxy.com, либо покупать у людей которые продают их. Как вы все поимаете, для скоростной работы брута нужны прокси. Качество и количество влияют на скорость перебора или подбора паролей. Что такое прокси можете узнать в любой поисковой системе. У Ubrute есть способность работать с HTTP, SOCKS4 и SOCKS5 проксями. Естественно, чтобы знать какие прокси помещать в тот или иной файл нужно знать их принадлежность. Предположим вы нашли в интернете n-количество проксей, но вы не знаете какие они, поэтому нужно провести check проксей и удалить мёртвые, совершенно непригодные для брута прокси. Воспользуемся программой DiCheker

    [​IMG]
    вставляем их в графу Proxy list либо можно загрузить из файла с помощью Load list. Параметр Threads (количество потоков) - указываем число 100-150, параметр Timeout (время отклика прокси) — всё зависит от прокси, но можете указывать от 1000 до 10000, чем больше timeout тем прокси хуже, поэтому самый оптимальный параметр при чеке проксей это 5000-8000. При таких значениях парметров threads и timeout будут определяться боле менее подходящие и нормальные прокси и с меньшим пропуском работающих проксов. Жмём старт и видим, строка Proxy count: общее количество проксей, Checked: количество проксей, которые чекаются или уже отчекаличь, Good: количество живых проксей. После окончания чека жмём Save , программа сохраняет результат уже в отсортированном виде по ну жным файлам, т.е. HTTP прокси сохраняются в файл HTTP.txt, Socks4 в файл SOCKS4.txt и Socks5 в SOCKS5.txt. Просто копируем эти файлы и вставляем в корневую папку Ubrute с заменой.

    3.Ну вот мы добрались до самого интересного: это настройка самого брута.

    [​IMG]
    Параллельно с настройкой, я сразу объясню для чего нужны определённый параметры и какие значения выставлять для них:
    Сначала нам нужно настроить сервера, через которые будет работать программа.
    Для этого заходим во вкладку ''Servers editior''. По стандарту сервера уже установлены, но вы можете так же добавить свои по одному либо из файла (для нормальной работы не нужно пихать все сервера подряд! Нужно отобрать только самые быстрые). Итак у нас есть список серверов, стандарт либо добавленные вами, жмём Check all. В столбце
    Result значения меньше 5\10 можно либо отключать Change enable, либо удалять Delete server, и жмём ОК.
    Следующая функция называется Change password- она может сразу менять пароль сбрученного номера на сгенерированный. Пользоваться ей или нет, это дело ваше, но я бы не советовал.
    List- удобная функция, когда брут используется на дедике либо на машинах, где долгое время живут прокси и брутятся большие списки. То есть если у вас закончился основной список source, то если вы добавили до этого другие списки, то они начнут брутиться автоматически.
    Generation- генератор, работающий как с готовым списком, так и способен создавать собственные диапазоны и работать с масками. Подробнее мы разобрали это ранее. Единственное что добавлю, функция Compress — это способность сжимать списки номеров, заметно на больших списках: файлы source будут весить не несколько десятков мегабайт, а несколько десятков килобайт; текст разжимается прямо при работе брута так, как ему нужно, поэтому время обращение к source минимальное.
    Advanced- здесь заключены несколько дополнительных параметров для работы брута:

    [​IMG]
    Log - записывается информация о работе брута.
    Save Bad – здесь сохраняются пары номеров,к которым пароль не подошёл.
    Algorithm - этот флаг отвечает за работу алгоритма. Если он выключен, то прокси выбираются по порядку. Это позволяет сделать нагрузку на прокси более равномерной. Если этот флаг включён, то прокси выбираются по специальному алгоритму. Благодаря этому скорость увеличивается, но вместе с этим увеличивается и нагрузка на некоторые прокси, что может привести к их бану и снижению скорости в дальнейшем.
    Max brute time - этот параметр отвечает за максимальное время, которое брут ждёт проверки номера (можно оставить стандартное значение=20 либо изменить до 40). Ползунок или параметр Intensive - этот параметр связан с алгоритмом, если алгоритм не включён, то этот ползунок никак не влияет на брут. Это интенсивность, с которой брут чекает новые прокси: чем он выше, тем качественнее будет чек проксей, но ниже скорость. Лично у меня параметр Algorithm отключен.
    Config – указываем расположение файлов в соответствии с их названиями и значениями. Галочку change password отключаем, либо можете оставить если хотите. Галочка перед Overwrite proxy должна стоять обязательно — эта галка даёт каждый раз удалять нерабочие прокси через определённый промежуток времени. В строке CleanUp – указывается значение при котором будут обновляться списки проксей и отсеиваться мёртвые прокси, указывается в минутах (укажем значение 20-30). В строке Thread — как мы видим максимально число потоков 2000, ведь не зря же об этом написано, большое ставить категорически запрещено, если вы не понимаете что это такое; в этой строке указывается количество потоков, которое будет подключено к серверу, при значении 2000 нагрузка на процессор будет большая, поэтому расчитаем количество потоков для работы!Помните мы чекали прокси на валидность, так вот, в основном вы можете указывать количество потоков вдвое больше чем проксей пригодных для работы: на обычных паблик проксях в основном держит — 1-2 потока, а на приватных 2-4 потока. Потоков можно выставлять и чуть больше чем в 2 раза, но вы должны знать о работоспособности проксей. Так же на скорость брута влияет скорость вашего интернета, т.е. канал Download (входящая скорость) и Upload (исходящая). Я не могу определить какое количество потоков указывать вам, но всё равно приведу небольшой пример, а исходя из него вы можете подобрать своё количество потоков. Возьмём, к примеру, соединение с каналом 1mb(download) / 1mb(upload). Допустим у нас есть 300 проксей пригодных для работы брута, значит выставим количество потоков в размере 500-600.

    [​IMG]
    В общем, потоков больше 500, я бы ставить не советовал по-началу, для человека который впервые увидел брут я посоветовал бы ставить 200-300 потоков, это вполне хватит, чтобы понять какую скорость он получает и со временем прибавлять, когда разберётся более подробно..жмём Start.
    4.Ну вот собстевенно и всё, процесс брута запущен, теперь расскажу немного что может происходить: я думаю вы уже поняли сам факт, что пароли подбираются строго только те, которые вы указали сами либо добавили из листа паролей и никаких других там не появится, так что вы должны понимать что хоть 6-знаки хоть 9-знаки они ломаются совершенно одинаково! Теперь, помните когда мы создавали файл source, мы пользовались программой Randomizer чтобы перемешать список, вот теперь я объясню вам для чего мы это делалаи: когда брут идёт строго по списочному диапазону, то сервер может это заметить и быстро выдавать бан, то есть ваши прокси очень часто будут баниться и будут непригодны - перемешивание списков возможность избежать бана на сервере. Когда вы брутите только один номер на большое количество паролей, то прокси баняться очень часто, так что придётся запастись хорошими и бистрыми проксями.Так же в процессе вы можете добавлять прокси, не прекращая работы брута с помощью Add Proxy

    [​IMG]
    Надеюсь, прочитав эту статью, вы поймёте что, как сейчас это называется, «угнать номер» не так просто, как считают многие. Это вы сможете понять из достоверных данных.​


    Код HTML
    Автор: FoXuk
     
    #1 Klive, 13 Jan 2010
    Last edited: 19 Nov 2010
    7 people like this.
  2. ultradron

    ultradron Member

    Joined:
    23 Oct 2009
    Messages:
    57
    Likes Received:
    31
    Reputations:
    0
    Мне понравилось.Нормально настрочил.+1 тебе
     
  3. sparrow3000

    sparrow3000 Member

    Joined:
    27 Mar 2009
    Messages:
    378
    Likes Received:
    38
    Reputations:
    0
    норм .держи +
     
  4. lolec69

    lolec69 Banned

    Joined:
    1 Apr 2009
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    ТС, хватит копипастов уже, источник указывай
    http://ubrute.com/showthread.php?t=230
     
  5. Zombi ****

    Zombi **** Elder - Старейшина

    Joined:
    4 Apr 2009
    Messages:
    166
    Likes Received:
    183
    Reputations:
    17
    Ничего нового не узнал но все равно спасибо!
     
  6. J*s

    J*s Banned

    Joined:
    10 Aug 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    спасибо, постарался. Но имхо сильно много инфы
     
  7. Klive

    Klive Member

    Joined:
    23 Dec 2009
    Messages:
    6
    Likes Received:
    7
    Reputations:
    1
    поэтому и большой faq
     
  8. Staff73

    Staff73 New Member

    Joined:
    25 Aug 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    Хоть он и большой,но тут всё ясно и понятно,и не нужно задавать лишних вопросов - всё есть в FAQ.Есть свой FAQ,но однако без картинок,и намного меньше в размерах.:)
     
  9. FoXuk

    FoXuk New Member

    Joined:
    23 Dec 2009
    Messages:
    76
    Likes Received:
    3
    Reputations:
    0
    тс, почему не указываешь копирайт?
    статью кстати я писал))

    и хоть бы для приличия до конца скопировал, там ещё данные приводятся полные с вычеслением максимального времени
     
    1 person likes this.
  10. ДюмиН

    ДюмиН Active Member

    Joined:
    2 Apr 2009
    Messages:
    69
    Likes Received:
    147
    Reputations:
    10
    Статейка супер))
     
  11. Kassper

    Kassper New Member

    Joined:
    7 Jan 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    А где брать серверы ICQ нормальные? я все что нашел они все 0/10 а ствндартные 1/10 и 3/10
     
  12. drillzzz

    drillzzz New Member

    Joined:
    9 Dec 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Сервера, Gугл

     
  13. C#Lane

    C#Lane New Member

    Joined:
    24 Jun 2010
    Messages:
    44
    Likes Received:
    0
    Reputations:
    0
    часть грабберза, часть юбрута - а где твое? шрифт?
    лан фигня ет все, привяжи 2 топика с проксями. или с софтом для работы с ним
     
  14. Warrior

    Warrior New Member

    Joined:
    25 Aug 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    ничего нового не узнал,но все же ясно и понятно
     
  15. FoXuk

    FoXuk New Member

    Joined:
    23 Dec 2009
    Messages:
    76
    Likes Received:
    3
    Reputations:
    0
    при чём здесь грабба вообще?на убруте статья выложена к примеру, т.к. это оф сайт программы,а на грабе статьи вовсе нет по-моему. а тс вообще гавно кстати,до сих пор моё авторство не поставил :D
     
  16. ShERIFF

    ShERIFF Banned

    Joined:
    18 Oct 2010
    Messages:
    87
    Likes Received:
    1
    Reputations:
    -2
    Ещё есть серваки
    кроме перечисленых?
     
  17. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    64.12.202.1:443
    64.12.202.8:443
    64.12.202.15:443
    64.12.202.22:443
    64.12.202.36:443
    64.12.202.43:443
    64.12.202.116:443
    205.188.251.1:443
    205.188.251.6:443
    205.188.251.11:443
    205.188.251.16:443
    205.188.251.21:443
    205.188.251.26:443
    205.188.251.31:443
    205.188.251.36:443
    205.188.251.43:443
    64.12.202.50:443
     
  18. Уран

    Уран Banned

    Joined:
    14 Oct 2010
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Так это стандарт
     
  19. Kontik

    Kontik Banned

    Joined:
    25 Nov 2010
    Messages:
    190
    Likes Received:
    28
    Reputations:
    -10
    как найти можно сервера
    еще если это реально
     
  20. sparrow3000

    sparrow3000 Member

    Joined:
    27 Mar 2009
    Messages:
    378
    Likes Received:
    38
    Reputations:
    0
    пользуйся выше перечисленным