ОБЛАМЫВАЕМ БРУТ ДЕДИКОВ Технически подкованный анон, ты скорее всего знаешь, что такое "брут дедиков", и кто и с какими целями этим занимается. Так вот, я хочу поймать парочку таких пидорасов и спиздить у них их приватные тулзы. Я уже сделал виртуалку с паролем 123456 и проброшенным туда портом 3389. Более того, туда же проброшены все похожие порты типа 3390, 33890 итп. Разумеется, все каналы доступа из виртуалки в мою домашнюю сеть отрублены. Так вот, как мне при коннекте пидора автоматически сливать с \\tsclient\* файлы? Я замедлил производительность виртуалки искусственно, чтобы пидор как можно дольше был подключен, чтобы слить с него максимум, но при этом мне конечно не нужна его папка винды, програмфайлс и прочее говно. Как лучше сделать?
>>180048104 (OP) Щито? Я впервые про это все слышу и у меня возникает два вопроса. Нахуй тебе их файлы и что это за ебанутый протокол, который позволяет без ведома по папкам лазить?
Пояснишь за порты? Запускаю прогу, судя по TCP View она постоянно выходит в инет через один порт. Захожу на 2ip и... "Порт закрыт". Как так, если он открыт?
>>180049225 >Нахуй тебе их файлы Потом придумаю. >что это за ебанутый протокол, который позволяет без ведома по папкам лазить mstsc.exe по умолчанию создает на удаленном пека шару вида \\tsclient\c с полным доступом ко всему диску С.
>>180048104 (OP) >Так вот, как мне при коннекте пидора автоматически сливать с \\tsclient\* файлы Написать скрипт и задачу при логине пользователя >Я замедлил производительность виртуалки искусственно, чтобы пидор как можно дольше был подключен, чтобы слить с него максимум Ну хз, я бы в таких случаях использовал только виртуалки. Нахуй со своего ПК логинется?
>>180049800 >Написать скрипт и задачу при логине пользователя Как мне при этом не сливать папку с виндой? >я бы в таких случаях использовал только виртуалки Эти "хакеры" туповаты в большинстве. Да и неважно что он там использует, ему в любом случае требуется залить на "жертву" свои тулзы.
>>180050253 >Как мне при этом не сливать папку с виндой? Исключить, один хуй ты не знаешь где он хранит заветную информацию так что сливай рабочий стол и все папки кроме стандартных http://ab57.ru/cmdlist/copy.html
>>180052599 >>180052372 Не надо недооценивать человеческую тупость. Один раз я уже поймал такого хацкера и початился с ним в нотпаде, прямо сказав, что он попал в ханипот. Он спросил - что?
>>180052599 >то сидел бы под проксёй Прокси это пропуск трафика через другой сервер и никак он тебе не поможет закрыть доступ к шаре для этого нужно целую галочку убрать
Брутом дедиков занимаются только олигофрены. Какой софт ты хочешь там увидеть NL брутом так и ебашат все. По дефолту нет доступа к дискам, да и нахуя он нужен когда есть буфер обмена. Придумал хуйню и рад ханипотчик.
>>180053208 Есть. Не все ж рулеточки крутить, да биопроблемные треды создавать. >>180053333 Мало сбрутить, нужно еще и права админа поиметь. Доступ к дискам как раз по дефолту есть.
>>180053528 Софт для эскалации прав, например. >>180053546 Фаерволы их не спасут. Им нужно заливать на меня свои тулзы, значит я смогу залезть и к ним.
>>180054316 Да ясное дело не уйдет никто дальше виртуалки, но это потому что целевой аудитач твоего ханипота скрипт-кидди с нлбрутом и майнером монеры. А вообще невер сей невер и ясное дело можно уйти дальше виртуалки при желании. Арендуй вдс для таких дел, экспериментатор-ворюга "ТУЛЗ" и "CОФТА".
>>180054720 > описывай механизм Каждый раз - разный. Например, переполнение буфера твоей "внешней" машины, которое происходит еще ДО того, как твой виртуалбокс или вмваря перенаправят запрос внутрь виртуалки. А вообще, нулевой день он на то и нулевой, что от них пока что еще нет защиты. О них даже не пишут на всяких секьюритилистах.
>>180055347 Ну короче ОП - скрипткиддис, который с одной стороны нихуя не знает как работают серьезные дяди, с другой - он хочет выделиться над этими скрипткиддисами, а с третьей - он хочет украсть у скрипткида его скрипт и провести атаку на самого скрипткида, т.е. ломать ломающего в то время как ломают его самого, но на самом деле не его, а только симулякр его, виртуалку. Как-то так.
>>180055479 Про вирусы WannaCry или Lovesan ты тоже много слышал? Впрочем, "серьезных дядь" ты никогда и не увидишь - не того полета птица, тебя могут разве что случайно зацепить.
>>180055537 > выполнить 3 пункта, написанные на форуме, со всеми прилагающимися картинками, видеоуроками с пошаговым обучением и программками, подготовленными добрым дядей форумчанином Такие школьники всегда были.
>>180055689 > Это обычный шифратор Его, наверное, на флешке домой приносят и с правами администратора запускают, да? Хотя бы немного поинтересуйся, как он работал, до того как дырочку прикрыли.
>>180055479 Дак у тебя лексикон скрипт-киддиса. Тулзы, софты. Ты должен понимать принцип эксплуатации, а не просто запускать гуи и тыкать на кнопки. А у серьезных дядь нет дилемм, где достать магическую тулзу ибо они понимают принцип эксплуатации.
>>180055811 Не строй из себя гуру, я отлично знаю про этерналблю и шедоуброкерс, вот только ванакрай всасывает, когда фаервол мешает ему добраться до нужных портов.
>>180056014 > когда фаервол мешает ему добраться до нужных портов. Он всасывает только если у тебя файрвол стоит на роутере и ты его умеешь настраивать. Впрочем, ванкрай уже в принципе всасывает, т.к. дырочку закрыли.
Внимание, вопрос: а сколько дырочек не закрыли? Ты в курсе? Никто не в курсе. Тебе тут говорили про нулевой день. Это значит что про дырочку еще мало кто знает. И вряд ли напишут до того, как эта дырочка станет широко известной благодаря очередной вирусной атаке.
>>180056166 >Он всасывает только если у тебя файрвол стоит на роутере и ты его умеешь настраивать. На любом роутере по умолчанию не стоит проброс smb внутрь сети. >>180056220 У меня роутером работает мини-itx системник на фряхе.
>>180056166 Во 1: дырочка сама себя не закроет, нужно патчить систему. Во 2: причем тут роутер? обычным шиндовским закрываешь порты и фсе (о чуда), у большинства провайдеров они по умолчанию закрыты. В 3: Хоть какая там уязвимость не появится, если у тебя закрыты порты, то в 99% тебе не о чем беспокоиться.
>>180056370 > дырочка сама себя не закроет, нужно патчить систему. Правильно. Но если о дырочке мало кто знает... > обычным шиндовским закрываешь порты и фсе Это если у тебя дырочка на уровне конкретной службы. А про дырочки уровня сетевого протокола ты не слышал что ли никогда? > в 99% тебе не о чем беспокоиться > Миллионы серьезных админов в конторах просто идиоты, закрыли бы порты в своих заводах-больницах, простым виндовым файрволом, и эпидемий ВаннаКрай/Конфикер/Нимды не было бы! Ну да, все так. Все дураки, один ты умный.
>>180056408 У фряхи другое предназначение, если ты не в курсе. Использовать ее для раздачи инторнетов по отдельным машинам - идиотизм. Вайфай-карточку в нее впихнул, наверное? Или тупо по меди все идет?
>>180056540 >Правильно. Но если о дырочке мало кто знает... Зачем торчать голой жопой в интернеты? >. А про дырочки уровня сетевого протокола ты не слышал что ли никогда? Ну так приводи примеры, ты же зачем то про wannacry начал писать. >Ну да, все так. Все дураки, один ты умный. Опять же, какой вопрос, такой и ответ.
>>180048104 (OP) ну что такое брутфорс дедикейтед серверов я понимаю, но нахуя это нужно? майнеры запускать? выходить в сеть с чужого айпи чтобы не спалили? качать приватные файлы и шантажировать?
>>180057460 > на чем по твоему маршрутизаторы стоят? Обычно на ЦискоОс. А маршрутизация на фряхе - уж явно не уровня "на три компа сетку раскидать", в некоторых случаях она конечно используется, но опять так, для магистральной маршрутизации.
Читая тред как-то автоматом представлял в голове тупую сцену фильма как очень быстро по клаве шлепают. P.S. Вот же вам делать то нехуй. Сходи подрочи лучше свой ТУЛЗ. Или прокинь бабе в eternalbrown
>>180057729 да просто ты из пушки по воробьям стреляешь. алсо для твоих целей ты можешь развернуть докер и пустить на него долбоёба, загрузить на его тачку нужное по и потом к нему подрубиться благо файрвол у него скорее всего будет в прискорбном состоянии
>>180057491 > Среди прочих, также интересных вещей, которые, на мой взгляд, наверняка понравятся уже более продвинутому пользователю, стоит отметить поддержку сертификатов CE, FCC, RoHS и DHCP-сервер, WPS и многое другое. Также WA801ND можно настроить в режимы «Мульти-SSID», «Ретранслятор», «Универсальный ретранслятор», «Мост+ТД» и др.
Дадада. Хотя ты прав, небо и аллаха туда не впихнули.
>>180057219 FIRST: >ну что такое брутфорс дедикейтед серверов я понимаю, но нахуя это нужно? майнеры запускать? выходить в сеть с чужого айпи чтобы не спалили? качать приватные файлы и шантажировать? BUT THEN: https://youtube.com/watch?v=GKsDhay59cU
>>180058656 Точно не является, она не прокидывает ван в лан. >>180058699 Фряху пишет одна компания и за деньги, а линукс пишут студенты со всего мира за идею.
>>180058748 > Фряху пишет одна компания и за деньги Ядра BSD используют Open Source модель разработки. Каждый проект поддерживает публично доступное дерево исходников с помощью Concurrent Versions System (CVS). Это дерево содержит абсолютно весь исходный код проекта, а также документацию и вспомогательные файлы. CVS позволяет пользователям получить копию дерева любой версии системы.
Огромное число людей со всего мира участвуют в совершенствовании BSD. Все они разделены на три группы:
Контрибуторы пишут код или документацию. Они не могут добавлять или изменять код непосредственно в дереве исходников проекта. Это привилегия особым образом зарегистрированных разработчиков, или коммиттеров (committers), которые просматривают и тестируют присылаемый им код и включают его в дерево.
Коммиттеры являются разработчиками, которые имеют доступ на запись в дерево исходных кодов проекта. Чтобы стать коммиттером, человек должен проявить себя в той области, в которой он хочет работать.
>>180058783 а так то фряха это лютая годнота, в будущем линуксоиды будут на неё перекатываться, ибо она пизже линукса своей модульностью и удобством вообще, но сейчас по моим наблюдениям её реально единицы пользуют как десктоп. Ещё бугуртели что на ней нет нормальных гипервизоров и прочих приблуд, с играми ещё хуже чем на лине, но они то нахер нужны по идее
Как вариант, пишем скрипт на смену обоев РС с чёрной нигой и засовываем его в C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp >>180059247 Или как этот говорит, самоликвидацию всего рабочего стола, папок пользователя и до кучи форма d, e etc
>>180062363 >самоликвидацию всего рабочего стола, папок пользователя и до кучи форма d, e etc Сделал это, тупо на \\tsclient\c, конечно системные папки оно не потерло, но после ребута винда отказалась грузиться, лол.
>>180063836 Отбой, винда сама себя восстановила. Но файлики с рабстола тю-тю, конечно. >>180063937 Я не увижу, поскольку ты своим подключением выбьешь меня из системы.
>>180048104 (OP) Мне знакомый говорил, что заниматься всякими брутами паролей и прочим, то провайдер может отключить интернет типа за нарушение условий пользования интернетом, тип противозаконно всяким таким заниматься. Поэтому нужны прокси, чтобы провайдер не видел чем ты занимаешься. Так ли это?
>>180067934 >Так ли это? Скорей всего но КГБ к тебе не придёт. Если со своего ПК это делать, провайдер видит как ты сеть сканишь и сразу тебе отключит кислород интернет.
>>180067934 Я сканировал интернеты с домашней пеки. Сканировал /6 и /8 много раз. Вначале скорость норм была, потом интернеты отключались когда начинал. Очевидно что из-за меня такую хуйню сделоли. Никто не приходил, но я намёк понял. Лучше купить впс в украхе/швейцарии/китае и ебашить, подключаясь через тор.
>>180068725 Это было так давно, но старцы помнят... Во времена когда скорость интернета была 256кб/с и кабель тянулся не с потолка а из телефона, платил ты за мехабайты контента. Провайдер же идентифицировал пользователей по лог/пассу, который ты либо вводил при подключении либо вбивал на веб роже модема. Тогда пиздились именно эти данные. Это было настолько просто что даже я, будучи школьником, осилил как нафармить счетов. Особо жадные качали фильмы etc а это примерно 3К за 1 получали баны по маку оборудования и либо предупреждение либо расторжение
>>180070269 > Если есть доступ к с: - ты бох. Глупости. Даже не у всех юзеров встречается наличие прав на их С, мол, при любом пуке в ту сторону нужно вводить соответствующие лог и пасс.
>>180069793 > что такое скан сети Пинг портов. > и почему оно такое опасное? В сша могут договор разорвать провайдеры. В европе так же и иногда за дддос могут посчитать, ибо если не рандомизировать, то можно положить парочку роутеров провайдера.
Ну и вообще это типо профилактически, вдруг там какой-нибудь рюзке шпион сидит и прямо сейчас взламывает демократов.
>>180070280 Рекомендую go и кресты. Сам на питоне сканил.
>>180070445 >Почему делают легальный бизнес на таком софте а не сажают на бутылку? Потому что ты совсем не понимаешь основы сети, этот сканер полезен что пиздец и им пользуются в основном ИТ специалисты.
Почитал ваши версии, это пиздец какой-то. Дети, не пытайтесь заниматься тем, чем заниматься вы не умеете и никогда не научитесь, со стороны это очень комично выглядит. Идите лучше алгебру решайте.
>>180070574 >В сша могут договор разорвать провайдеры. В европе так же и иногда за дддос могут посчитать, ибо если не рандомизировать, то можно положить парочку роутеров провайдера. Пинговать порты это страшное преступение?
Почему тогда провайдеры просто не отключат такую возможность своим клиентам?
Владельцам ВПН-серверов не предъявляют претензии, когда их клиенты совершают незаконные действия?
Выходит я могу положить любую вайфай-открытую сеть просто для лулзов?
Я читал про вирусы, которые автоматически сканируют сеть с машины жертвы для дальнейшего распространения. Из-за вирусов я могу потерять интернет навсегда?
Так значит, что "скан сети" - это просто пинг по всевозможным портам всевозможных айпишников? Охуеть блядь, думал тут какая-то сверхлюдская ебля, а оказывается один ебучий цикл.
>>180071722 > ибо хуй ты найдешь нормальный канал на впс. А на домашней пука это возможно сделать с огромными тормозами, или невозможно вообще ввиду закрытых портов?
>>180070971 И у нас блокируют, не только в США. Однажды надо было проверить акксесс листы нашего офиса из внешней сети. Я не нашел ничего лучше чем сделать это со своего компа домашнего. В итоге мне заблокировали договор, мол вирусная активность, звоните в ТП. Я позвонил, объяснил ситуацию и меня долго переключали от одного оператора к дркгому. В итоге мне сказали, что со мной расторгнут договор, так как я нарушил его условия, типо если бы у меня был вирус, мне ты все вернули, а так нахуй послан, сказали что надо писать заявление, что бы они деньги вернули. Я просто перешёл на другого и все. >Владельцам ВПН-серверов не предъявляют претензии, когда их клиенты совершают незаконные действия? >пред являют, пишут владельцу автономной системы. Я когда работал в датацентре нам что приходили абузы. И мы беспощадно блокировали их, ну или сливали органам. Чаще всего кстати писали из Германии, потом из США, из России было довольно мало запросов, как не странно.
>>180072123 Есть еще вариант сканить с работы в ультрамедленном режиме, зато 24/7 с нескольких компов, нормально будет? И да, подскажи, играют ли роль порты на твоем роутере?
>>180072294 Купи впс за 30 баксов/месяц в датацентрах которые разрешают скан. И всё. Там и канал норм будет.
>>180072352 Не, в рашке провайдерам вообще похуй, базарю. Везде работают наверное какие-то ультрахардкорные админы которые отечески усмехаются и пальцем так "но-но-но".
>>180072552 Даже очень медленный процесс может быть подозрителен? Даже с одного ПК? >>180072591 > Купи впс за 30 баксов/месяц в датацентрах которые разрешают скан. И всё. Там и канал норм будет. Я нищеброд-любитель, увы. Просто хочется попробовать разок, как оно устроено и понять хотя-бы суть, а не задавать тупые вопросы про порты на роутере.
>>180072795 > Просто хочется попробовать разок, как оно устроено и понять хотя-бы суть Пробуй со своего, ну найдёт он 1 ип с открытым портом RDP, скажет что есть такое а дальше что?
>>180072795 Ну если ты все интернеты не собираешься сканировать - можешь и дома. /18 и /12 нормис зайдут. Возьми какой-нибудь диапазон провайдеров в сша/европе, потыкайся в порты. Порты на роутере, офк, не играют роли. Погугли вики как всё это проиходит, неплохое пояснение будет.
>>180073519 Ну охуеть теперь. У меня такой гениальный план был с помощью одной утилиты передавать команды, а теперь в случае пожара придется писать всякие непотребства на питоне. Один хер я не пойму, как туда скинуть клиентскую часть проги.
>>180073424 > Так и гуглить - сканирование сети? Гугли вопросы которые тебе непонятны, очевидно же. > К этому тоже пояснения будут? Да. Subnet mask называется.
Лучше посоветуйте как стать анонимным в интернете. Виртуалка, смена мак адреса, пара впн? Как можно еще надежней? И разве есть смысл менять мак на устройстве, если всё идет через роутер у которого тоже есть мак.
>>180073776 >Лучше посоветуйте как стать анонимным в интернете. Никак. >Виртуалка, смена мак адреса, пара впн? На сколько хватит твоей паранойи, столько и бери. Ты анонимен пока до тебя нет никому дела.
>>180073776 >Виртуалка Да, при том виртуалка без виртуального женского диска, на лайв сиди Плюс виртуалка с прокси Тора на лайв сиди. >смена мак адреса, пара впн Нет, макадрес это l2 уровень, никуда не идёт. Впн только если надёжный и только если тебя не будет искать АНБ. >Как можно еще надежней? Несколько виртуальных прокси на лайв cd, меду ними переключаться. >И разве есть смысл менять мак на устройстве, если всё идет через роутер у которого тоже есть мак. Нет
>>180074344 >Плюс виртуалка с прокси Тора на лайв сиди. В смысле на флешке ОС, там виртуалка, а через неё подключен через тор прокси к инету? Кстати наверно самым слабым звеном является точка выхода меня в интернет?
>>180048104 (OP) Спешу обрадовать, приватных тулзов на брут дедов никто не юзает. Качают брутер_от_васяна.exe, который слил всё вкусное ещё до тебя. Ну, ещё юзают виртуалку/лайвсд с линуксами.
В общем, шанс тебе поймать что-то столь же велик, сколь им на тебя наткнуться, даже если ты автоматизируешь процесс
Да и к тому же, при доступе к C:\ ты можешь за секунду загнать им стилер с бекдором и фармить школоту сколь угодно. Да, ту самую, что сохраняет пароль от киви в памяти хрома. А еще сам юзать их компы как приманки.
>>180074906 да, но селф хост тоже с ip (оформлен может и не на тебя и оплачиваешь ты не с палёных денег), но думаю у них есть логи с какого ip ты подключался к деду
>>180075037 Ну так а это уже не особо важно. Плюс, подключаться к VPS через прокси обычная практика. А вообще, чтобы выйти на эти логи заявитель должен три круга ада из 9 пройти.
>>180075154 Сук, что за школота пошла Уже вместо брута дедов одни втентакли ломают, пиздец просто. Ещё небось к радмину не могут подключииься и самбу обобрать
>>180048104 (OP) >папка винды, програмфайлс и прочее говно И что ты там должен интересного увидеть? Нормальные люди домашнюю папку с доками и файломусором на другом винте хранят же. Нахер тебе список софта сдался?
Запихал в автозагрузку 5 vbs скриптов, каждый из которых запускает свой cmd с делитом. Их 5, чтобы запустились параллельно, а не удаляли сначала С, потом D и так далее. А vbs затем, чтобы скрыть окна cmd.
>>180077622 Или просто добавь свои скрипты в автозагрузку. Вот смеху-то будет, если у него нет бэкапов и он не додумается с LiveCD/Safe-бута запуститься
>>180048104 (OP) >Так вот, я хочу поймать парочку таких пидорасов и спиздить у них их приватные тулзы Лол, для начала они у тебя в обход виртуалки с хост-оси все аккаунты спиздят. Или ты не в курсе, что из виртуалки можно отправить системный вызов на основную ОС?
>>180048104 (OP) Дедик - это сервак с аптаймом 24/7 и белым айпи, мань. Твоя серая некропека за 3 роутерами даже шоданом не ищется, онлайн 7-8 часов в сутки, её даже брутить не станут, лал
>>180079601 Беру первый попавшийся популярный паблик криптер и ебу тебя в рот. Виртуалка точно так же обращается к железу, как основная ОС, между ними обычный NAT без файрвола ты же не додумался, значит нихуя не сложно дропнуть вредонос напрямую в оперативку а потом отправить системный вызов на подгрузку конкретного участка памяти в основную ОС. Как же мало ты знаешь, всё-таки. Алсо у виртуалок фингерпринты свои, сделать андетектед виртуалку - уже высший пилотаж тащемто
>>180079968 Там обычный гуишный vbs билдер, который шифрует готовый скрипт каким-нибудь aes'oм в sfx exe, попутно сверяя фингерпринты системы и вызывающего стаб процесса простым условным ветвлением. Но если ты фанат ебаться с билдерами под N стабов без гуи - твоё дело, лол. Очевидно, что ты понятия не имеешь зачем это всё нужно
>>180079750 >Беру первый попавшийся популярный паблик криптер и ебу тебя в рот. Виртуалка точно так же обращается к железу, как основная ОС, между ними обычный NAT без файрвола ты же не додумался, значит нихуя не сложно дропнуть вредонос напрямую в оперативку а потом отправить системный вызов на подгрузку конкретного участка памяти в основную ОС. Как же мало ты знаешь, всё-таки. Алсо у виртуалок фингерпринты свои, сделать андетектед виртуалку - уже высший пилотаж тащемто Нихуя ты умный. Что надо учить что бы разбираться так же как и ты?
>>180079750 Чувак, чтобы выебать меня в рот, тебе сначала нужно запустить ехе на моей виртуалке. А откуда ты его туда положишь, если мои скрипты у тебя все уже удалили, а?
>>180081324 >еблан не слышал про облака >всерьёз думает, что софт и базы хранят на рабочей машине >без бэкапов Ты даже по меркам двачей тупой. Одна консольная команда на скачивание.
>>180081684 Обычным putty могу тебе закачку на конкретный порт даже без туннеля отправить. Алсо сейчас бы думать, что стандартные средства деда не подразумевают закачку по порту соединения. В общем, ты настолько проебался за этот тред, что это даже перестало быть забавным. Давай айпи своего деда, покажу тебе как это работает.
>>180081778 Стандартными средствами рдп ты можешь что-то закачать либо копипастом (который конечно отключен), либо путем подгрузки с \\tsclient. Больше ничего ты сделать не можешь без запуска стороннего софта на деде.
>>180081998 >харкачик хочу зафишить кого-то на свой дед >приходит тип >говорит хуй ты меня зафишишь >просит айпи деда >ссышь и не даёшь Проорал. Вся суть.
>>180082047 Так ты один возьми, залей на него свой хак тул, вылези из гипервизора и получи контроль вообще над всеми дедами, которые на нем запущены. Тебе ж легко.
Я тоже чет нихуя не понял про софт его ебучий? Всё из коробкикала делается, одной тулзой смотришь открытые порты, второй брутишь, все делаешь с впсок\облаков. Алсо ОП какой-то школьник и собрался ловить он тоже школьников, т.к. все брутят рдп стран первого мира.
их вообще покупают? 2018 на дворе, они ещё нужны кому-то?
>>180082138 Анон же уже пояснил тебе, что ему нет смысла ебаться вручную с парой дедов, вместо того, что бы набрутить в это время сотню новых. А почему IP ссышь скинуть?
>>180082367 >>180082439 Ну ты пришел сюда повыебываться своими ололознаниями, так вот, мне похуй. Я не ставлю целью сделать неломаемую машину, а просто буду удалять все с хардов скрипткиддисов. Алсо, я пару дней мониторил попытки рдп-подключений на меня, так вот, большинство этих хостов имеют в имени pool.
>>180082507 >достать тулзы для хака и брута Да нихуя он не хочет, передумал уже. Сразу тулзы хотел, потом просто скрипты на удаление всей информации с диска C:\ школобрутерам закинуть, а сейчас обоссался и вообще ничего делать не будет
>>180082572 >Я не ставлю целью сделать неломаемую машину Шизик, ты тут пол треда кукарекал что я не смогу тебе свой экзешник на исполнение залить, но сливаешься когда я собираюсь это продемонстрировать. Перестань уже оправдываться, иди портки меняй.
>>180082624 Отдельно проигрываю с того, что даже если у шизика появятся тулзы для хака и брута скрипткид-набор для начинающих, то он не будет понимать что с ними делать. Тащемто я могу архивом залить несколько ратников, криптор, стилер и панель для ботнета, но он обоссытся качать.
>>180082674 >Описывай механизм словами Я тебе уже несколько раз описал, от тебя в ответ было слышно только порватое ВРРРЁТИИИ. Так давай продемонстрирую, хуле, все вопросы сразу отпадут. Могу даже застримить на ютубе тебя, долбоёба.
>>180082702 Вангую, что он получил бы что-то по типу Dedik Broot Tul by Vasyan (кулхацкертулз228 народ ру) с активацией по шестнадцатизначному платному коду (который в незашифрованном виде хранится в AppData, но он всё равно её не выкачал)
Гайз, у меня есть vps в Амстердаме, мне от него нужно онли прокси. Два вопроса. 3proxy достаточно накатить на сервак для простой socks5 проски? Что можно ещё весёлого накатить на vps?
>>180054689 Ебанашка, никто не будет светить зеродей при скане\бруте рандомных дедиков. В сети полно ханипотов от серьезных ИБ-спецов, которые нонстопом логируют и снифают весь траф, который приходит на них. Если на нем заюзать зиродей, то траф и механизм работы будет тут же вручную разобран по байтам и уже на следующий день твой ЗИРОДЕЙ превратится в пшик. Единственный способ не слить зиродей - юзать его в целевых атаках на конкретные учреждения и т.п., но позволить это могут себе только серьёзные хак-группы, которые ворочают миллионами или же правительственные хакеры. Но ни тем ни другим в хуй не впёрлось брутить рандомные деды в интырнетах.
>>180079750 > Беру первый попавшийся популярный паблик криптер и ебу тебя в рот. Виртуалка точно так же обращается к железу, как основная ОС, между ними обычный NAT без файрвола ты же не додумался, значит нихуя не сложно дропнуть вредонос напрямую в оперативку а потом отправить системный вызов на подгрузку конкретного участка памяти в основную ОС. Как же мало ты знаешь, всё-таки. Алсо у виртуалок фингерпринты свои, сделать андетектед виртуалку - уже высший пилотаж тащемто То чувство когда понял каждое слово мимо олтфак погромист 30лвл Алсо никто не говорил что у него виртуалка расположена на домашней пеке, а не является впс в датацентре
>>180048104 (OP) Хм, на подключенном пека кулхацкера можно рытся в файлах? Я бы тогда советовал не искать их тулзы, а искать %appdata%/bitcoin/wallet.dat, а также desktop/пароли.txt
>>180079750 >значит нихуя не сложно дропнуть вредонос напрямую в оперативку а потом отправить системный вызов на подгрузку конкретного участка памяти в основную ОС >значит нихуя не сложно На самом деле рабочий сплоит по данной технике будет стоить от 100к$ лол.
>>180083523 Во-первых не ваннакрай а EternalBlue + DoublePulsar. Во-вторых, там юзался СМБ-баг, а не РДП. В-третьих, там не было техники побега из-под виртуалки на хост-систему. В-четвертых, дизассемблинг все этого тебе ничего не даст, потому что там юзаются сплоиты, которые уже больше года как пофиксены. ботнет_кун
>>180083569 Самое смешное, что никто не говорит, что они дальше делать собираются. Допустим, своими хак тулзами они ломанули виртуалку и залезли на мою физическую машину, дальше что? Харды отформатируют? Я сам их могу прямо сейчас отформатировать и через час восстановить из бэкапов.
>>180049337 > mstsc.exe по умолчанию создает на удаленном пека шару вида \\tsclient\c с полным доступом ко всему диску С. ЧТО БЛЯДЬ? Я В ПОЛНОМ АХУЕ!!!! ТЫ СЕРЬЕЗНО? ОТКУДА ТЫ ВЗЯЛ ИНФУ
>>180078949 > Вот смеху-то будет, если у него нет бэкапов и он не додумается с LiveCD/Safe-бута запуститься Ага, ждём тредов "сап двач, у меня при каждом включении пекарни удаляются файлы с рабочего стола, что делать?"
>>180083454 Ой началось, сейчас у тебя крутые кулхацкеры из 5-го "Б" брутят и не совершают ошибок у себя, двухфакторная авторизация у них везде. Потом ещё что-то придумаешь, в любом случае у тебя всегда будут причины почему не взлетит, но я с тобой в эту игру играть не буду, иди нахуй.
ОП, а в чем проблема вообще? ЖДешь пока мамкин какир скинет на твой ханипот суперприватные файлы, потом оффаешь этого клоуна, логинишься сам и сортируешь файлы\папки на виртуалке по дате изменения. Всё.
>>180083733 >двухфакторная авторизация у них везде Ну высри сюда аккаунт любого сервиса, на котором в 2018 нет добровольно-принудительного 2фактора по мобиле, я подожду. Даже у обоссаного мейлру есть
>>180083825 А по факту будет что? Давай я тебе помогу: вк - 2фактор гмейл - 2фактор стим - 2фактор бнет - 2 фактор мейлсру - 2фактор ок - 2фактор Какие там аккаунты ещё могут пятирублевую ценность представлять, напомни?
>>180083883 >тру кулхацкер А что, если другие кулхацкеры узнают что я не тру? Вычислят меня по айпи, приедут и обоссут? Как правильно вкатиться в субкультуру хакинга, расскажи.
>>180084468 Всратым не дают даже с баблом. От ебли будут косить любыми способами, параллельно пытаясь развести на ништячки. Проверено на себе ботнет_кун
Технически подкованный анон, ты скорее всего знаешь, что такое "брут дедиков", и кто и с какими целями этим занимается. Так вот, я хочу поймать парочку таких пидорасов и спиздить у них их приватные тулзы. Я уже сделал виртуалку с паролем 123456 и проброшенным туда портом 3389. Более того, туда же проброшены все похожие порты типа 3390, 33890 итп. Разумеется, все каналы доступа из виртуалки в мою домашнюю сеть отрублены. Так вот, как мне при коннекте пидора автоматически сливать с \\tsclient\* файлы? Я замедлил производительность виртуалки искусственно, чтобы пидор как можно дольше был подключен, чтобы слить с него максимум, но при этом мне конечно не нужна его папка винды, програмфайлс и прочее говно. Как лучше сделать?