DUBrute - актуален ли ещё?

Discussion in 'Болталка' started by kubuntu, 30 Jun 2015.

Thread Status:
Not open for further replies.
  1. kubuntu

    kubuntu Member

    Joined:
    31 May 2013
    Messages:
    49
    Likes Received:
    35
    Reputations:
    0
    Здравствуйте, вообщем, нужно в день 10-20 дедиков, есть сервер с отличными характеристиками. Несколько лет назад брутил с помощью DUBrute, сейчас посмотрел темы, вроде ничего нового из паблика нет. Решил им брутить, как раньше. Для теста насканил 5к ипов, взял простые логины и пароли, типа admin, administrator, password, qwerty и так далее, итого 5 логинов и 8 паролей. Сгенерировал source, запустил брут. Из 5к ипов 3.5к в "bad", 1.5к в "error". Good 0. PPS около 200. Может кто знает, в чём проблема? Права админа есть, никаких антивирусов или файрволов нет. ОС Windows 8. Под мои задачи покупать платный софт смысла нет, неужели DUBrute сейчас совсем не брутит? Дедики же на старых ОС есть, как и несколько лет назад, тогда всё работало.

    P.S. Ради интереса попробовал ещё на 2 серверах брутить - такая же фигня. Новых ипов насканил, думал, вдруг реально не повезло и из 5к нет ни одного гуда, ещё 10к ипов пробрутил, не помогло.
     
    Ruslan466gv likes this.
  2. compod

    compod Member

    Joined:
    28 Sep 2010
    Messages:
    34
    Likes Received:
    21
    Reputations:
    1
    актуален
     
    OxoTnik and VentaL74 like this.
  3. hpol

    hpol Member

    Joined:
    11 Dec 2013
    Messages:
    64
    Likes Received:
    13
    Reputations:
    15
    пробуй другие ип ранги
     
  4. kubuntu

    kubuntu Member

    Joined:
    31 May 2013
    Messages:
    49
    Likes Received:
    35
    Reputations:
    0
    Попробовал брутить через RDP BruteForce - те же ипы, ни одного гуда... Странно. Попробую ещё ипов насканить.
     
  5. Soviet[HZ]

    Soviet[HZ] Elder - Старейшина

    Joined:
    20 Jul 2007
    Messages:
    87
    Likes Received:
    39
    Reputations:
    22
    Актуален. Просто не брутит всё, что выше 2003.
     
  6. compod

    compod Member

    Joined:
    28 Sep 2010
    Messages:
    34
    Likes Received:
    21
    Reputations:
    1
    Отнюдь. Семёрки залетают только так.
     
    utyara and kubuntu like this.
  7. kubuntu

    kubuntu Member

    Joined:
    31 May 2013
    Messages:
    49
    Likes Received:
    35
    Reputations:
    0
    Ещё 15к ипов пробрутил, теперь UK. То же самое - 2/3 в bad, 1/3 ипов в error. Гудов 0. На другом дедике попробовал - тоже не получается. Потоков стоит 250. Версия - DUBrute 2.1.
     
  8. zeoman

    zeoman Elder - Старейшина

    Joined:
    17 Jun 2010
    Messages:
    88
    Likes Received:
    42
    Reputations:
    43
    режим NLA-only врубили уже прилично давно если ты не обладаешь брутом который брутит по NLA то оси выше висты можешь забыть ) обновление было вро 11 июня PS из паблика не встречал таких брутов
     
    kubuntu likes this.
  9. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    1,092
    Likes Received:
    526
    Reputations:
    173
    Раньше было лучше потому что года были смутные, сейчас любой антивирь закрывает левые порты (Особенно эксплуатируемые для взлома) и мониторят брутфорс, серверное ОС по дефолту лучше отслеживают левые программные соединения. Компаний об этом не говорят, но там ни дураки сидят, и какой то долбынный брутфорс могут выследить и остановить.
    И логи собирают не просто так. В Общем конкуренция.

    Безопасность развивается как ни крути.
     
    #9 OxoTnik, 5 Jul 2015
    Last edited: 5 Jul 2015
    kubuntu likes this.
  10. kubuntu

    kubuntu Member

    Joined:
    31 May 2013
    Messages:
    49
    Likes Received:
    35
    Reputations:
    0
    Не думал, что настолько. 2 года назад тем же DUBrute - дофига гудов. Сейчас пробрутил 30к ипов и ни одного good...
     
  11. 3ran

    3ran Member

    Joined:
    27 Jul 2012
    Messages:
    59
    Likes Received:
    19
    Reputations:
    5
    Причем тут безопасность?
    Не в ту сторону копаешь.
     
    kubuntu likes this.
  12. kubuntu

    kubuntu Member

    Joined:
    31 May 2013
    Messages:
    49
    Likes Received:
    35
    Reputations:
    0
    3ran,
    Вот и я о том же. Взял новый дедик, 300PPS, 10к ипов в bad, 5к в error, неожиданно, смог сбрутить 1 good. НО - у него истёк срок пароля, т.е. при логине пишет "Your password has expired and must be changed" и предлагает поменять пароль. Раз этот дедик он сбрутил, вывод - коннект к дедикам есть, логин и пароль он подставляет верно(попробовал ради интереса ввести левый пароль на этом сбрученном дедике - пароль поменять не предлагает, просто пишет, что пароль не подходит), но почему-то когда попадает на рабочий стол, это в гуд не записывается. Только такой вариант пока что... Попробую таймаут увеличить, сейчас стоит 20, сразу так стояло, не менял.
     
  13. hpol

    hpol Member

    Joined:
    11 Dec 2013
    Messages:
    64
    Likes Received:
    13
    Reputations:
    15
    10k это мало , скань пол ляма,оставляй на пару дней брут и будут гуды
     
    kubuntu likes this.
  14. obmenfull

    obmenfull Banned

    Joined:
    18 Jul 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Кто-то проверял 3.1?
     
  15. anononame777

    anononame777 New Member

    Joined:
    11 Dec 2016
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Да дедики в течении одних суток не добываются, либо зарашать открывать бекдор, или заражать
     
  16. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    92
    Likes Received:
    81
    Reputations:
    6
    вполне. протоколы RDP не менялись. примочки если только, а так - вполне годно.
     
    DrCry1 likes this.
  17. Ruslan365c

    Ruslan365c Member

    Joined:
    16 Aug 2016
    Messages:
    41
    Likes Received:
    17
    Reputations:
    0
    Еще как актуален щас объясню в чем суть этим делом занимается очень много людей сканят и брутят 27 часа 7 дней в неделю в результате малоопытным ничего не достается и кажется что
    DUBrute умер насамом деле это не так при таком раскладе чтоб срубить нормальные дедики нужно обновлять списки сканов КАЖДЫЕ 24 ЧАСА ниже представлен очень быстрый сканер который позволяет сканировать россию казахстан и белоруссию всего за 24 часа

    tcp port scanner 1.5 Новая и малоизвестная концепция сканна syn scanning сканирует 1000 адресов в секунду для работы комп должен быть подключен через роутер ( любой ) настройки на скриншоте с этим сканером можно за сутки отсканить целую страну намного лутьше чем masscan да и не забудьте сделать регулярные выражения так как на скриншоте %IP

    [​IMG]

    Скачать http://rgho.st/7MKPVGG76
    http://www.softpedia.com/get/Network-Tools/IP-Tools/Tcp-Port-Scanner.shtml
     
    #17 Ruslan365c, 9 Mar 2017
    Last edited: 31 Mar 2017
    Ruslan466gv and DrCry1 like this.
  18. DrCry1

    DrCry1 Member

    Joined:
    9 Dec 2017
    Messages:
    50
    Likes Received:
    16
    Reputations:
    0
    Добавлю к всему вышеперечисленному полностью анонимный способ использования RDP

    вот видео соксификации RDP

    а схема такая 1-арендуете выделенный сервер и подключаетесь к нему по RDP но не напрямую а через Tor как показано на видео выше естественно все манипуляции делайте через тор и переписку с техподдержкой дц тоже видете через тор
     
    Ruslan466gv likes this.
Loading...
Thread Status:
Not open for further replies.