2 идеальных метода взлома — HackZona.Ru

2 идеальных метода взлома

2 идеальных метода взлома

Тип статьи:
Со старой ХакЗоны.
Источник:
Хай народ! Вот снова я добрался до Word-а и пишу статью о том какими методами можно пользоваться чтоб проникнуть в чужой комп, а точнее какими способами пользуюсь я, может кому пригодиться этот способ.Много вопросов я видел о том как взломать комп, и ответов хороших тоже много, но захотелось мне выложить одну такую статейку и на хакзоне.Сейчас я опишу наиболие популярные способы по проникновению на чужой комп, один из них я видел тут на хакзоне, но об этом я описал ниже.И так давайте начьнём.
Что же нам понадобиться для дальнееших действий? Нам будет необходимо:

-Сканер портов (Или сканер безопасности)
-Телнет клиент (Он входит в стандартную комплектацию Windows-a)
-Radmin viewer (Это тоже прога для удалённого администрирования, подробней ниже)

Это всё самое необходимое.И так, для того чтоб хакнуть чужой комп я чаще всего пользуюсь такими методами:

-Через порт радмина (4899 порт)
-Телнет порт (23 порт)

Вот такими способоми я чаще всего ломаю компы.А теперь давайте рассмотрим каждый из них.
Начнём с радмина:

РАДМИН (Radmin):

Тут на хакзоне я видел видео по проникновению на чужой комп используя радмин, автор этого видео FIXER, но всё таки я опишу этот хитрый и простой способ ещё раз, так как этот способ входит в мою статью, и может кто не смотрел видео.

Радмин, порт которого 4899, используеться для удалённого администрирования, для того чтоб открыть порт радмина, на компе должен быть установлен и запущен сервер радмина.Мы сейчас и будем искать жертв с открытым 4899 портом.

Я для этого буду использовать сканер уязвимостей XSpider.
Запускаем XSpider, и создаём новый профиль (Профиль-Новый):

-В появившимся окне, начнём давайте с нижней вкладки, переходим к вкладке «NetBIOS», снимаем все галочки, переходим к следующей,Telnet, от туда тоже снимаем галочки, переходим к следующий,SQL, и от туда убираем галки, и так идя с низу вверх, убираем галки со всех вкладок (всеголишь снимаем галки, и не меняем никакие параметры) когда дошли до вкладки «Сканер Портов», останавлеваемся на этой вкладке, и видим там надпись в низу окна:

Файл портов: default.prf

Жмём на кнопку которая справо этой надписи, в появившимся окне жмём в верху на запись «Новый», в ещё одном появившемся окошке жмём кнопку «Выбрать», В появившемся окне, в поле «Коментарий» давайте впишем 4899.В нижнее поле в том же окне с названием «Добавить прт[ы]:»
Вписываем 4899, этим мы указываем порт, жмём добавить, затем нажимаем на «Сохранить как...», В поле «Имя файла» вписываем 4899, и жмём «Сохранить».Далее в появившемся списке профилев выбираем наш созданный «4899» и жмём «Выбрать».Далее в оставшемся окне насройки профиля, переходим к вкладке NetBIOS, и жмём там «Сохранить как...», пишим в поле «имя файла» 4899 и жмём «Сохранить».
Уффф..., после долгих мучений на этом настройка профиля окончена, ПРОФИЛЬ СОЗДАН! Теперь выбираем наш профиль,(Профиль-Применить Существующий) кликаем по нему один раз, и жмём выбрать.
Теперь когда профиль создан и выбран, нужно просканить определённый диапазон IP адресов,(помните что максимальный это 255.255.255.255) ВЫ щас думайте, а какой ваще диапазон сканить надо? Да любой, хоть вдоль и поперёк.Я выбрад себе один диапазон, и буду сканить от 79.126.27.0 до 79.126.27.255
Жмём в Спайдере «Добавить диапазон», вписываем нужный, и жмём ОК, когда спайдер найдёт все компы в этом диапазоне, начинайте сканировать.Ну вто допустим мы начали сканить диапазон
79.126.27.0 — 79.126.27.255.
Когда спайдер находит жертву с открытым 4899 портом тот айпи выделяеться зелённым цветом.Это и будет комп с 4899 портом.Ну вот просканив этот диапазон я один раз нашел уязвимый комп, это 19.126.27.202.
Теперь берём прогу Radmin Viewer (Не спутайте с Radmin Server!!), запускаем, вписываем туда найденный IP жертвы с открытым 4899 портом, выбераем режим подключения, для удобства выберайте «File-transfer», и подключаемся, Если версия сервера радмина установленная на компе жертвы ниже 2.2, то попросит только пароль, пробуем пасс по дефолту, по дефолту он всегда стоит 12345678, если не подошел, то тогда придёться использовать брутер, но чаще всего стоит по дефолту.Для радмина брутэра нету, но один чел его написал, и он у меня есть, если кому надо, то стучите в асю, скину брутер.
Ну вот, допустим пароль подошел, и после этого мы попадаем в комп к жертве, и творим чё хотим))Чё творить это уже ваше дело)).Вот таким простым способом мы получили доступ к удалённому компу.
Тепеь давайте рассмотрим взлом через телнет.

TELNET

Искать компы с открытым 23 портом телнетом можно также как я описывал во взломе с радмином, только при настройке профиля, указываем 23 порт а не 4899 порт.И всё, всё также, только мы указали 23 порт.Пасс по дефолту стоит или 1234 или 12345.Если не подошел то пробуй те как я и говорил брутфорс.Подойдёт BrutusAET2.
Я тут описал только самый простой способ искать телнет порты и взламывать, может кто то использует и другой, но я описал как этим пользуюсь я.
Ну вот, эти 2 метода которыми я пользуюсь чтоб хакнуть комп.
Ну а если надо взломать комп знакомого или друга, то тогда пользуюсь трояном.Как это делать описывать не буду потомучто на хакзоне этого много.
На этом пока всё, в следующей статье опишу как взломать через шары (Shared Resources), Но это потом.)
Ну, спасибо за внимания, с вами был redbu11.Желаю всем успехов со взломом! Пока!)))




Нравится
Не нравится

72 комментария

23:39
попробую. Яб хотел узнать как узнать IP конкретного чела!!! поможите??? ася 494 673 975!!!
22:28
вот кому надо,выложил брутер,качайте:

http://rapidshare.com/files/203676711/Radmin_b.rar.html
17:02
Скажите пожалуйста!На это много времени уходит?А то что то у меня уже 2 часа сканирует а толку нет!Или так и должно быть?
19:30
А ты созданный профиль выбрал для сканирования то хоть?
12:39
Статья нормальная. Тока скажи я знаю IP жертвы как мне открыть у него порт 4899 или 23 без трояна.
20:37
http://www.fssr.ru/hz.php?name=Forums&file=viewtopic&t=27712 тут чуть чуть инфы о этом
00:19
Тут у меня такая проблема: сделал я всё как по инструкции: просканил с помощью XSpider 7.0 demo, и нашёл IP с зелёной стрелкой в списке сканируемых IP слева. Затем я загрузил прогу Radmin Viewer и вставил туда этот IP, который был помечен зелёной стрелкой. Но Radmin Viewer почему-то НЕ СОЕДИНЯЕТСЯ с данным IP!!! Как мне быть? :((( Спасибо!
01:35
Всякое может быть,если с этим не соеденяется,может быть отключился,а может ошибка соединения,переходи к другому IP,за день можно найти много с открытым радмином)
Hai
23:01
Нужна помощь?Я знаю IP своего друга и у него открыть порт 4899 (Radmin Server есть и он запущен) а когда я подключилься справишает ЛОГИН и ПАРОЛЬ!А я думал что он спрашивает только ПАРОЛЬ!Почему?
00:06
У меня тож много где спрашивает логин и пароль? Можно ли их как нить обойти?
02:15
Если версия радмина 2.2,то попросит и логин и пасс,а если ниже чем 2.2 (2.1) то попросит только пасс,ищите именно с нужной версией.
16:49
У меня лично уходит времени мин 5-7))
17:17
С этой статьей я впервые совершил взлом компа!
19:33
Молодец,mrNext! =)
20:36
скажите какой диапозон лучше выбирать?
00:47
Как я написал в статье,хоть вдоль и поперёк,не имеет значение,нет не лучше не хуже.Вот например ты знаешь какой нить айпи (да любой,хоть тот же айпи друга) и этот айпи 23.45.67.55.Так вот берёшь и сканишь от 23.45.67.0 до 23.45.67.255.И всё
03:55
google.ru тебе в помощь.
15:17
=) неодин комп так неломанул.(4899) лайте плиз ссылачку где попадробней описан спобоб "телнет"
13:05
я уже 2 день нечего найти на 4899 найти не мого,а на 23 находил но не смого подключиться!дайте совет плз,неделю проседел в гугле и тд.нечего мож настройки! моё мыло [email protected]
15:52
ссылка на брут не рабочая,все запоролины не по дефолту,мать их.тоже по началу не мог ни чего поймать.пока фаирволл не перестроил
17:18
брут можете скачать с сайта нашей группы
http://unlock-team.ucoz.ru/
в разделе Софт и Видео)))
13:07
что то брут не пашет,вбиваю айпи ок и окно закрывается
21:52
Странно,вроде всё работает...ну ничё,проверю,если плохой заменю,и отпишусь сдесь,сообщю.
22:43
Всё пацаны,заменил на нормальный рабочий брутер!Качайте! http://unlock-team.ucoz.ru/load/1-1-0-7
15:41
даю на расстерзание 90.150.24.194 порт 23 и 80 ))))))))
21:19
Даю на растерзание 62.231.28.199. Открытые порты 80, 110, 3128, 3389, 8080. ССука уже час ламануть пытаюсь и ничего.
21:08
И ещё в брутсе, там же открытие паролей тока этих партов-80,21,110,23,139,12345, ну а как подобрать пароль к порту 4899, где просто требует введите пароль а по стандарту не патходит 12345678, ты сказал надо брутс! И что тогда?????? Ответь: [email protected]
21:39
Я говорил не брутус ает 2,а специально написанный для радмина брутфорсер!Его можно скачать с сайта нашей группы http://unlock-team.ucoz.ru/ в разделе софт и видео.
21:40
Я говорил не брутус ает 2,а специально написанный для радмина брутфорсер!Его можно скачать с сайта нашей группы http://unlock-team.ucoz.ru/ в разделе софт и видео.
21:41
ой,сори,2 раза браузер отпостил...
15:59
А если программа на другом компе не стоит тогда как его ломануть ?
14:51
Способ с РАдмином кривой!!!Сам у себя установил РАдмин сервер,сделал всё по инструкции,просканил диапазон своих IP и ничего!!!Проверил службы,служба РАдмин сервер запущена.Мой IP зелёным не выделялся...(
А вот как через телнет и правда хотелось бы по подробней))
А автор молодец!Конечно статья немного для новичков,т.к.очень простая,но результаты очень сильные даёт...Так ведь и аську и пароли от ВКонтакте угонять можно)).....Вообщем статья хорошая,но прошу самому проверять на себе статью на работоспособность))...Вот.
03:59
Если айпи зелённым не выделяется значит с сервером радмином что то не так,а способ рабочий,уже многими же проверен,и мной лично немерянное количество раз,так что пробуйте)))
14:21
че делать если у меня нет ни одного зеленого, а когда подключаюсь, то выходит ошибка. Пробывал на оба и 4899 и 23, ничего не выходит
19:00
то есть ты имеешь в виду что не одного радмина не находишь когда сканишь?Если это так,то ищи дальше,сканируй другие диапазоны айпи,и продолжай искать,рано или поздо найдётся,а найдётся быстро,поверь мне)) (А ещё проверь,может профиль плохо настроил))
01:09
Да кстати,про телнет выложу в следующей статье всё в подробностях)))
16:56
Статья супер все получилось Спасибки!!!!)))
17:24
=)
V1S
15:16
да статейка не чего, хоть немного старенькая, уже многие про нее знают...но автор молодца!)
03:24
СТАТЬЯ РЕАЛЬНО КУЛЛЛ....и очень даже кстати для начинающих,таких как и я!!!
18:23
Вот народ снял видео по этой теме.Кому захочется вот можете скачать с сайта нашей хак группы

http://unlock-team.ucoz.ru/load/2-1-0-22
18:59
На нашем сайте тож full version лежит,и кряка не надо,она уже крякнута.)))Кому надо качайте)
20:10
А если запрашивает и имя пользователя и пароль
17:30
тогда переходи к другому компу
14:47
Люди подскажите чё делаю не так.Короче создаю профиль по описанию redbu11.Вписываю диапозон IP и у меня ни одного компа не находит.
18:32
посмотри видео,может ошибку сделал.если дальше так будет то пиши.видео на сайте нашей группы.

скорей всего проблемы с соединением или нет ниодного компа в диапазоне)
14:07
все сделал как написано.в xSpider нашел зеленые открытые порты.набираю в радмине айпи соеденение.пишит не удается соедениться с сервером.может что не так делаю?
18:24
значит чел наверное в оффлайн уже)
19:05
че то у меня не находит открытых портов радмина..два дня уже ищу ткрытые порты, задаю разные диапазоны айпишников....компов оочень много, но открытого 4899 порта нет..(((
19:06
мля))))))только написал коммент, и нашелся один))))0спасибо!!!)))
19:33
опять торможение....запрашивает и имя и пароль...
13:41
аххахаха урраааа)))) получилось найти порт аж 2 штуки зеленых и остовалось тока пароль подобрать но комп завис))) да ивсе равно я незнаю как пароль подбирать так что будемм учится))
06:55
Всё сделал по инструкции и ничего не получилось((((
В XSpider было 8 зеленых портов, но через Radmin Viewer ни один не подключился.
17:52
а у меня чёто логин и пасс требует
01:34
пля читать научись...если версия радмина 2.2,то требует и пасс и логин,а если ниже чем 2.2,то только пасс.
21:51
Народ што т я нефига непойму што у меня Радмин выдает при в ходе в айпи адрес на видео только пароль надо водить а у меня логин и пароль надо!!Подскажите што делать
19:09
бля...я поражаюсь с вас новички..даже толком читать не научились а уже лезите ломать...прямо под твоим коментарием ответ на твой вопрос.
05:48
Прикол! Уже на трех компах пошарился спасибо redbu11
05:48
Прикол! Уже на трех компах пошарился спасибо redbu11
13:59
redbu11 Где найти твою асю
01:08
Блин, у меня вообще ни одного зелёного IP'шника
05:41
Подскажите плизз а почему у меня порты не зеленые а оранжевые? и ещё почему через порт 4899 у меня много находит ну вот они все не доступны? Заранее благодарю за ответ!!!
21:50
пацаны у меня все есть
[email protected]
22:30
Делал всё как написано, но радмин пишет не удается соедениться с сервером.Может я что-то не так делаю?
помогите прошу
23:13
Салам хакеры давай общаемся
00:08
народ дайти плз радмина старого все поисковики облазил тока новые плз HELP HELP!
01:23
Делал всё как написано, но радмин пишет не удается соедениться с сервером.Может я что-то не так делаю?

У меня так же помогите прошу!!!
22:55
могу дать ещё один совет. Только он не ко всем подойдёт. К примеру, у вас есть друг, который вам чем-то насолил и вы хотите поквитаться. Скажите ему, что вы открыли для себя новую фишку, то есть, есть такой порт - 5914 - который ограничивает скорость интернета. Пусть он зайдёт в брандмауер и добавит в исключения этот порт (TCP и UDP). Тогда по-типу скорость интернета увеличивается. Он добавляет в исключения этот порт, звонит вам и говорит что ничего не работает. Вы ему говорите, что бы он подождал, по типу я ждал 2 дня пока это заработало. Он соглашается. После этого вы идёте :
C:WINDOWSsystem32telnet.exe
(Можете скопировать отсюда и вставить в адресную строку). Потом прописываите -

open @IP@ 5914

где @IP@- IP вашего друга
к примеру -

open 91.524.51.72 5914

про пароли рассказывается в этой статье. Также порт 5914 можете поменять на любой другой
(от 1 до 65536 вроде бы)

Команды cmd.exe (этот файл компьютер открывает по умолчанию, когда вы получили доступ к нему)

ASSOC Вывод либо изменение сопоставлений по расширениям имен файлов.
AT Выполнение команд и запуск программ по расписанию.
ATTRIB Отображение и изменение атрибутов файлов.
BREAK Включение/выключение режима обработки комбинации клавиш CTRL+C.
CACLS Отображение/редактирование списков управления доступом (ACL) к файлам.
CALL Вызов одного пакетного файла из другого.
CD Вывод имени либо смена текущей папки.
CHCP Вывод либо установка активной кодовой страницы.
CHDIR Вывод имени либо смена текущей папки.
CHKDSK Проверка диска и вывод статистики.
CHKNTFS Отображение или изменение выполнения проверки диска во время загрузки.
CLS Очистка экрана.
CMD Запуск еще одного интерпретатора командных строк Windows.
COLOR Установка цвета текста и фона, используемых по умолчанию.
COMP Сравнение содержимого двух файлов или двух наборов файлов.
COMPACT Отображение/изменение сжатия файлов в разделах NTFS.
CONVERT Преобразование дисковых томов FAT в NTFS. Нельзя выполнить преобразование текущего активного диска.
COPY Копирование одного или нескольких файлов в другое место.
DATE Вывод либо установка текущей даты.
DEL Удаление одного или нескольких файлов.
DIR Вывод списка файлов и подпапок из указанной папки.
DISKCOMP Сравнение содержимого двух гибких дисков.
DISKCOPY Копирование содержимого одного гибкого диска на другой.
DOSKEY Редактирование и повторный вызов командных строк; создание макросов.
ECHO Вывод сообщений и переключение режима отображения команд на экране.
ENDLOCAL Конец локальных изменений среды для пакетного файла.
ERASE Удаление одного или нескольких файлов.
EXIT Завершение работы программы CMD.EXE
FC Сравнение двух файлов или двух наборов файлов и вывод различий между ними.
FIND Поиск текстовой строки в одном или нескольких файлах.
FINDSTR Поиск строк в файлах.
FOR Запуск указанной команды для каждого из файлов в наборе.
FORMAT Форматирование диска для работы с Windows.
FTYPE Вывод либо изменение типов файлов, используемых при сопоставлении по расширениям имен файлов.
GOTO Передача управления в отмеченную строку пакетного файла.
GRAFTABL Позволяет Windows отображать расширенный набор символов в графическом режиме.
HELP Выводит справочную информацию о командах Windows.
IF Оператор условного выполнения команд в пакетном файле.
LABEL Создание, изменение и удаление меток тома для дисков.
MD Создание папки.
MKDIR Создание папки.
MODE Конфигурирование системных устройств.
MORE Последовательный вывод данных по частям размером в один экран.
MOVE Перемещение одного или нескольких файлов из одной папки в другую.
PATH Вывод либо установка пути поиска исполняемых файлов.
PAUSE Приостановка выполнения пакетного файла и вывод сообщения.
POPD Восстановление предыдущего значения текущей активной папки, сохраненного с помощью команды PUSHD.
PRINT Вывод на печать содержимого текстовых файлов.
PROMPT Изменение приглашения в командной строке Windows.
PUSHD Сохранение значения текущей активной папки и переход к другой папке.
RD Удаление папки.
RECOVER Восстановление читаемой информации с плохого или поврежденного диска.
REM Помещение комментариев в пакетные файлы и файл CONFIG.SYS.
REN Переименование файлов и папок.
RENAME Переименование файлов и папок.
REPLACE Замещение файлов.
RMDIR Удаление папки.
SET Вывод, установка и удаление переменных среды Windows.
SETLOCAL Начало локальных изменений среды для пакетного файла.
SHIFT Изменение содержимого (сдвиг) подставляемых параметров для пакетного файла.
SORT Сортировка ввода.
START Запуск программы или команды в отдельном окне.
SUBST Сопоставляет заданному пути имя диска.
TIME Вывод и установка системного времени.
TITLE Назначение заголовка окна для текущего сеанса интерпретатора командных строк CMD.EXE.
TREE Графическое отображение структуры папок заданного диска или заданной папки.
TYPE Вывод на экран содержимого текстовых файлов.
VER Вывод сведений о версии Windows.
VERIFY Установка режима проверки правильности записи файлов на диск.
VOL Вывод метки и серийного номера тома для диска.
XCOPY Копирование файлов и дерева папок.
12:59
вопрос предыдущему коменту: а эти значения можно использовать для вируса .bаt
13:07
вопрос предыдущему коменту: а эти значения можно использовать для вируса .bаt
13:22
вопрос предыдущему коменту: а эти значения можно использовать для вируса .bаt
01:28
вопрос предыдущему коменту: а эти значения можно использовать для вируса .bаt