Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Faq по дедику (https://forum.antichat.xyz/showthread.php?t=28478)

KPOT_f!nd 04.12.2006 03:10

Faq по дедику
 
Небольшой FAQ по дедику. FAQ написан чисто для нoвичков. Все вопросы прошу задавать в ПМ или в асю 306570592.
В данной теме прошу писать конкретные интересуюшие вас вопросы и самое главное по теме. Убидительная прозьба не флудить!
Огромное спасибо 0.p.т.i.ђ / T0p

KPOT_f!nd 04.12.2006 03:12

Что такое дедик?
Дедик - очевидно, пошло от английского слова "dedicated", что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация
служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.

Как подключиться к дедику?
Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск => Программы => Стандартные => Связь => Подключение к удаленному рабочему столу. Можно еще так: Пуск => Выполнить => mstsc. Еще одно утилита для подключение к дедику - это [BL4CK] VNC Viewer: Authentication Bypass. Просто запусти ее и вводи ip адрес дедика. Можно еще Радмином юзать дедик если
он установлен на дедике.

На что требуется обращать внимание при выборе дедика?
Канал, Память(RAM), Камень(процессор), ОС. Вот примеры:
Цитата:

Intel(R) Pentium(R) 4 CPU 2.80GHz, 3.00 GB of RAM\2003 os\1 gb
Intel(R) Pentium(R) 4 CPU 3.20GHz, 2.00 GB of RAM\2003 os\100 mb
Intel(R) Xeon(TM) CPU 3.06GHz\3.80 GB of RAM\2003 os\100 mb
Для чего нужен дедик?
Ну к примеру для брута, флуда, спама icq, мыла.

Где достать дедик?
Есть два способа добывание дедика!
1) Это конечно покупка. Хорошие дедики можно купить у de1et-icq#-366055, 0.p.т.i.ђ-icq#-788897.
2) Взлом сервера.

Как взломать дедик?
Можно простыми TCP/IP сканерами насканить дедики Значит так, есть такая программа, которую в сети вам найти будет вполне по силам и называется она NTSCAN. Делает она следующее: при выборе определённого диапазона она сканирует сервера на предмет простых паролей (simple passwords). Программа имеет довольно неплохой выбор метода атаки, и вероятность взлома сервером с её помощью очень велика, так как админы часто ставят простые пароли к серверу, особенно на забугорных. Прога работает по принципу брута: посылает запрос на авторизацию на сервере и получает ответ от севера. В случае успешной авторизации выводит список серверов в нижней части программы. Теперь главное выбрать диапазон сканирования и настроить программу для эффективной работы. Сверху мы вписываем диапазон IP серверов, как вы наверно уже поняли. Далее, HostFile - список хостов (я не использовал эту опцию), здесь можно создать файл с конкретными хостами и брутить конкретные хосты. Потоки я оставлял как есть: 50, Timeout - аналогично. ConnectShare - подключение к расшаренным ресурсам. Можно выбирать метод атаки: IPCscan, SMBscan, WMIscan. Далее, "ping from host" - пинговать хосты, то есть проверка на живучесть хоста, перед попыткой атаки, чтобы не брутить в холостую мёртвые хосты. Scan host opened port - сканировать хосты с открытым портом 139, но так же можно и изменить при желании. Speed - скорость работы брута (перебора паролей).
Еще есть php сканер который написал gemaglabin. Его юзать легко просто даем на съедение ip-адресса, и ждем.(чесно сказать он сейчас пашет или нет но я юзал давно его помог)
Скачать можно от сюда:
.::Скачать::.

Не подскашешь какие порты надо сканить?
TCP порты: 3389 - это порт, используемый программой Remote Desktop
Порт 4899, который используется радмином - прогой Remote Administrator.

Есть дедик, хочу добавить нового юзера. Как это реализовать?
Пример работы ОС Windows 2000.
  • Открывай Administrative Tools => Computer Management => находим там вкладку Local Users and Groups => щёлкаем правой кнопкой мыши по вкладке Users => Create new user.
  • net user имя_пользователя /add
    net start (stop) имя_службы

Там веддутся логи, мне нужна прога для очистки логов под OC Windows 2000?
Вот попробуй это:
.::Скачать::. - Запуск через CMD, там же хелп

Если дедик ломаный. как шифроватся или что надо делать что бы хозяин не узнал?
clearlogs - юзать после каждого использоввание дедика. НЕ создовать файлы, папки и т.д на робочем столе. Всегда закрывать программы, окна и т.д при выходе. И меньше делать системный ошибок чтобы они не записывались в логах.

Купил дедик, пользовалься 2 дня, а на третий немогу подключится, в чем трабла?
Ты просто засветился и твой аккаунт удалил админ, или дедик вырудили из инета.

А где можно узнавать диапазоны ip?
www.proxyserverprivacy.com

Чтобы очистить логи надо зайти меню-выполнить-cmd-claerlogs!Всё правильно?
НЕТ, для начало его надо залить на дедик сам clearlogs. Пуск=>Выполнить=>cmd=>cd\=> потом указываешь папку где находиться сам софт=> clearlogs.exe вылелит help . .=> дальше указываешь какие именно логи чистить.
clearlogs - палится как логвайпер. . . hack tool

Hanf 04.12.2006 03:58

Цитата:

Там веддутся логи, мне нужна прога для очистки логов под OC Windows 2000
Вот попробуй это:
а что ?:confused:

~Real F@ck!~ 04.12.2006 15:34

Кулл статья, я хз ваще в этих дедиках, теперь понял хотя бы чуток!

КИНГ 04.12.2006 21:07

Кто нибудь плиз дайте ссылку на прогу Ntscan

KPOT_f!nd 05.12.2006 03:31

По прозьбам участников форума залил сканер! Сканер был залит на рапиду!
Скачать/Сканер
FAQ еще актуален

[Zarakul] 26.12.2006 18:21

у .::Gh0st::.`а гораздо лучше выглядит подобный FAQ

Tikson 03.01.2007 17:12

[Zarakul]
Цитата:

у .::Gh0st::.`а гораздо лучше выглядит подобный FAQ
ссылку на его статью дай

EPIDEM 07.01.2007 22:05

http://forum.antichat.ru/thread27356-%E4%E5%E4%E8%EA+faq.html
http://forum.antichat.ru/thread27086-%E4%E5%E4%E8%EA+faq.html

zl0ba 07.01.2007 22:28

В хакере четал про дедики, очень похоже. Но всё равно молодец что тему загнал! =)

blaga 07.01.2007 22:32

http://mini-rinok.ru/showthread.php?t=44 вот действительно хороший FAQ по дедикам

TERYS 08.01.2007 10:30

а вот у меня вопрос. если дедик ломаный. как шифроватся или что надо делать что бы хозяин не узнал?

blaga 08.01.2007 11:05

2TERYS, юзать учетку замаскированную под системную с правами админа. Никогда не юзать админскую учетку. И отключить нах, по тихому ведение логов в винде. насчет Линухов не скажу. :(

KPOT_f!nd 09.01.2007 02:24

Цитата:

И отключить нах, по тихому ведение логов в винде
Если там админ лопух, то может прокотить. А если там админ делающий свою работу, он сразу же попалит и решит это проблему раз и на всегда, Админы всегда первым делом юзат логи. . . . Если буду отключены сразу учуют что-то не лодной. . . .

Aerot1smo 06.02.2007 08:56

IPCscan, SMBscan, WMIscan
обьясните плиз вот эти типы атаки...

LLIepuqo 24.02.2007 14:34

Респект за статью. Уже поставил сканер) +1

И можно ли незаметно поставить сервер КС на дедике, чтоб не пропалили?

KPOT_f!nd 24.02.2007 16:44

Цитата:

И можно ли незаметно поставить сервер КС на дедике, чтоб не пропалили?
CS - сервер дает большую нагрузку на железо. . . так что шансы попалиться велики. . . Лучше не ставь. (на соб опыте говорю, я просто на просто дедика лещился)

LLIepuqo 24.02.2007 17:05

А вот у мну сканер стоит и пишит host no response. Это означает что такого айпишника вообще нету? или что? И чем отличаются 3 вида атаки?

EBPO 24.02.2007 18:32

Чтобы очистить логи надо зайти меню-выполнить-cmd-claerlogs
Всё правильно?

LLIepuqo 24.02.2007 20:14

А где можно узнавать диапазоны ip?

KPOT_f!nd 24.02.2007 20:28

Обновил Faq читать. . .

ThreeD 24.02.2007 21:09

Цитата:

Сообщение от LLIepuqo
И чем отличаются 3 вида атаки?

Таки да. Мне тоже бы хотелось услышать ответ на поставленный вопрос.
С ув. ThreeD

LLIepuqo 25.02.2007 14:47

Качнил порт 4899, и нукуя вообще! Сканил где-то под 4 часа.
KPOT_f!nd
Про IP Спасибо) +1

KPOT_f!nd 27.02.2007 04:18

Цитата:

Качнил порт 4899, и нукуя вообще! Сканил где-то под 4 часа.
Порт 4899, который используется радмином - прогой Remote Administrator. Тебе придеться делать конект через Remote Administrator этот клиент. Там около 95% стоят пассы. . . Ты попробуй приконектиться через VNC Viewer Free Edition. А лучше советую сканить на потр 3389, так больше шансов на успех и не забывай делать все конекты через VNC Viewer Free Edition, а не через Удаленный рабочий стол, так как VNC Viewer Free Edition - сплойт скомпилированный и работает только под WINODWS - машины. . . . .Удачи тебе в этом деле. . .
Исходники VNC Viewer Free Edition
www.milw0rm.com/exploits/1791

LLIepuqo 04.03.2007 02:50

Чет я не втыкаю) Плиз напиши в аську 302719247) Я не пойму куда пихать этот сплойт( Его пихать в cncode.com.txt ?

Aerot1smo 04.03.2007 03:19

у меня такой вопрос: Работает ли этот NTscan,а то я слышал о нём отрицательные ответы.И есть ли ещё бруты для порта 3389?

KPOT_f!nd 04.03.2007 03:44

Цитата:

у меня такой вопрос: Работает ли этот NTscan,а то я слышал о нём отрицательные ответы.И есть ли ещё бруты для порта 3389?
1. сканишь диапазоны на предмет открытого 139 порта
2. запихиваешь их ip в НТскан
3. оставляешь только Administrator
4. брутишь их на свои словари
(с) MiKh

Цитата:

Чет я не втыкаю) Плиз напиши в аську 302719247) Я не пойму куда пихать этот сплойт( Его пихать в cncode.com.txt ?
Его надо скомпилить! Если быть внимательным то можно увидеть в исходнике сплойта предпоследнию строку, там есть уже готовый откомпилированный сплойт(точнее URL на него)
http://www.milw0rm.com/sploits/05162006-BL4CK-vncviewer-authbypass.rar
для тех кто не видел(или не внимательный был)

Aerot1smo 04.03.2007 03:56

а причём тут 139 порт?
если брутить надо 3389!

KPOT_f!nd 04.03.2007 04:03

Цитата:

если брутить надо 3389!
можно и не брутить! А просто насканить сканером на открытые порты, а потом приконектить сплойтом VNC Viewer Free Edition(если бажная ОС). . . Брут много время жрет, а время денги. . .
Цитата:

С помощью Bl4ck-vnc-viewer можно приконектится к зараженным хостам
(с) gemaglabin

Aerot1smo 04.03.2007 04:12

помоему ты тупишь
немонимаю причёт тут порты 139 3389 и black VNC connector это 3 разные вещи!

Petr 04.03.2007 04:12

А где можно легально купить себе дедик? в россии желательно

KPOT_f!nd 04.03.2007 04:16

Цитата:

помоему ты тупишь
немонимаю причёт тут порты 139 3389 и black VNC connector это 3 разные вещи!
Ладно для тебя я сегодня туплЮ! Как врубишься в суть дела, поймешь . . . (понимаю 3 ночи)

KPOT_f!nd 04.03.2007 04:20

Цитата:

А где можно легально купить себе дедик? в россии желательно
www.dedicated.com.ua
www.renter.ru
www.rackserver.rU
Цитата:

http://www.google.ru/search?hl=ru&q=%D0%BA%D1%83%D0%BF%D0%B8%D1%82%D1%8 C+Dedicated+Server&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D 0%BA+%D0%B2+Google&lr=

LLIepuqo 04.03.2007 14:02

Цитата:

Его надо скомпилить! Если быть внимательным то можно увидеть в исходнике сплойта предпоследнию строку, там есть уже готовый откомпилированный сплойт(точнее URL на него)
http://www.milw0rm.com/sploits/05162006-BL4CK-vncviewer-authbypass.rar
для тех кто не видел(или не внимательный был)
А я тебе вчера про что толковал в аське? :D
И сплоит все время пишет мне, что время соединения вышло. Только иногда "connection refused"И в настройках нужно что-либо менять?
Вот про какой тайм аут я говорю:
http://img88.imageshack.us/img88/329...4266tz3.th.jpg

KPOT_f!nd 04.03.2007 14:59

Ты сперва найди с открытом портом. . Потом делай конект(VNC Viewer Free Edition), а если вылетает тайм-аут значит тачка не бажная забевай на тачку. . .

LLIepuqo 04.03.2007 15:10

А если просканить сканом, то когда 139 порт открытый будет, он будет писать "connecting port 139" ?
А вот такая фича что значит?
http://img132.imageshack.us/img132/2...7647mm8.th.jpg
А в сплоит айпишники руками вбивать? Ведь есть какие то программы, наерное)?

LLIepuqo 05.03.2007 19:29

Народ! ОПдскажите. У меня трабла, я не могу найти не одного открытого порта. Ну нету их и все. Брадмауер отключил, фаера на компе нету, из-за чего??

-n00by- 11.03.2007 21:29

дай прямой линк на рнр сканер. кст лови +

KPOT_f!nd 12.03.2007 01:54

Цитата:

дай прямой линк на рнр сканер. кст лови +
Скачать/Сканер

-n00by- 25.03.2007 22:42

пасиб


Время: 19:39