Хай народ! Вот снова я добрался до Word-а и пишу статью о том какими методами можно пользоваться чтоб проникнуть в чужой комп, а точнее какими способами пользуюсь я, может кому пригодиться этот способ.Много вопросов я видел о том как взломать комп, и ответов хороших тоже много, но захотелось мне выложить одну такую статейку и на хакзоне.Сейчас я опишу наиболие популярные способы по проникновению на чужой комп, один из них я видел тут на хакзоне, но об этом я описал ниже.И так давайте начьнём.
Что же нам понадобиться для дальнееших действий? Нам будет необходимо:
-Сканер портов (Или сканер безопасности)
-Телнет клиент (Он входит в стандартную комплектацию Windows-a)
-Radmin viewer (Это тоже прога для удалённого администрирования, подробней ниже)
Это всё самое необходимое.И так, для того чтоб хакнуть чужой комп я чаще всего пользуюсь такими методами:
-Через порт радмина (4899 порт)
-Телнет порт (23 порт)
Вот такими способоми я чаще всего ломаю компы.А теперь давайте рассмотрим каждый из них.
Начнём с радмина:
РАДМИН (Radmin):
Тут на хакзоне я видел видео по проникновению на чужой комп используя радмин, автор этого видео FIXER, но всё таки я опишу этот хитрый и простой способ ещё раз, так как этот способ входит в мою статью, и может кто не смотрел видео.
Радмин, порт которого 4899, используеться для удалённого администрирования, для того чтоб открыть порт радмина, на компе должен быть установлен и запущен сервер радмина.Мы сейчас и будем искать жертв с открытым 4899 портом.
Я для этого буду использовать сканер уязвимостей XSpider.
Запускаем XSpider, и создаём новый профиль (Профиль-Новый):
-В появившимся окне, начнём давайте с нижней вкладки, переходим к вкладке «NetBIOS», снимаем все галочки, переходим к следующей,Telnet, от туда тоже снимаем галочки, переходим к следующий,SQL, и от туда убираем галки, и так идя с низу вверх, убираем галки со всех вкладок (всеголишь снимаем галки, и не меняем никакие параметры) когда дошли до вкладки «Сканер Портов», останавлеваемся на этой вкладке, и видим там надпись в низу окна:
Файл портов: default.prf
Жмём на кнопку которая справо этой надписи, в появившимся окне жмём в верху на запись «Новый», в ещё одном появившемся окошке жмём кнопку «Выбрать», В появившемся окне, в поле «Коментарий» давайте впишем 4899.В нижнее поле в том же окне с названием «Добавить прт[ы]:»
Вписываем 4899, этим мы указываем порт, жмём добавить, затем нажимаем на «Сохранить как...», В поле «Имя файла» вписываем 4899, и жмём «Сохранить».Далее в появившемся списке профилев выбираем наш созданный «4899» и жмём «Выбрать».Далее в оставшемся окне насройки профиля, переходим к вкладке NetBIOS, и жмём там «Сохранить как...», пишим в поле «имя файла» 4899 и жмём «Сохранить».
Уффф..., после долгих мучений на этом настройка профиля окончена, ПРОФИЛЬ СОЗДАН! Теперь выбираем наш профиль,(Профиль-Применить Существующий) кликаем по нему один раз, и жмём выбрать.
Теперь когда профиль создан и выбран, нужно просканить определённый диапазон IP адресов,(помните что максимальный это 255.255.255.255) ВЫ щас думайте, а какой ваще диапазон сканить надо? Да любой, хоть вдоль и поперёк.Я выбрад себе один диапазон, и буду сканить от 79.126.27.0 до 79.126.27.255
Жмём в Спайдере «Добавить диапазон», вписываем нужный, и жмём ОК, когда спайдер найдёт все компы в этом диапазоне, начинайте сканировать.Ну вто допустим мы начали сканить диапазон
79.126.27.0 — 79.126.27.255.
Когда спайдер находит жертву с открытым 4899 портом тот айпи выделяеться зелённым цветом.Это и будет комп с 4899 портом.Ну вот просканив этот диапазон я один раз нашел уязвимый комп, это 19.126.27.202.
Теперь берём прогу Radmin Viewer (Не спутайте с Radmin Server!!), запускаем, вписываем туда найденный IP жертвы с открытым 4899 портом, выбераем режим подключения, для удобства выберайте «File-transfer», и подключаемся, Если версия сервера радмина установленная на компе жертвы ниже 2.2, то попросит только пароль, пробуем пасс по дефолту, по дефолту он всегда стоит 12345678, если не подошел, то тогда придёться использовать брутер, но чаще всего стоит по дефолту.Для радмина брутэра нету, но один чел его написал, и он у меня есть, если кому надо, то стучите в асю, скину брутер.
Ну вот, допустим пароль подошел, и после этого мы попадаем в комп к жертве, и творим чё хотим))Чё творить это уже ваше дело)).Вот таким простым способом мы получили доступ к удалённому компу.
Тепеь давайте рассмотрим взлом через телнет.
TELNET
Искать компы с открытым 23 портом телнетом можно также как я описывал во взломе с радмином, только при настройке профиля, указываем 23 порт а не 4899 порт.И всё, всё также, только мы указали 23 порт.Пасс по дефолту стоит или 1234 или 12345.Если не подошел то пробуй те как я и говорил брутфорс.Подойдёт BrutusAET2.
Я тут описал только самый простой способ искать телнет порты и взламывать, может кто то использует и другой, но я описал как этим пользуюсь я.
Ну вот, эти 2 метода которыми я пользуюсь чтоб хакнуть комп.
Ну а если надо взломать комп знакомого или друга, то тогда пользуюсь трояном.Как это делать описывать не буду потомучто на хакзоне этого много.
На этом пока всё, в следующей статье опишу как взломать через шары (Shared Resources), Но это потом.)
Ну, спасибо за внимания, с вами был redbu11.Желаю всем успехов со взломом! Пока!)))
72 комментария
http://rapidshare.com/files/203676711/Radmin_b.rar.html
http://unlock-team.ucoz.ru/
в разделе Софт и Видео)))
А вот как через телнет и правда хотелось бы по подробней))
А автор молодец!Конечно статья немного для новичков,т.к.очень простая,но результаты очень сильные даёт...Так ведь и аську и пароли от ВКонтакте угонять можно)).....Вообщем статья хорошая,но прошу самому проверять на себе статью на работоспособность))...Вот.
http://unlock-team.ucoz.ru/load/2-1-0-22
скорей всего проблемы с соединением или нет ниодного компа в диапазоне)
В XSpider было 8 зеленых портов, но через Radmin Viewer ни один не подключился.
[email protected]
помогите прошу
У меня так же помогите прошу!!!
C:WINDOWSsystem32telnet.exe
(Можете скопировать отсюда и вставить в адресную строку). Потом прописываите -
open @IP@ 5914
где @IP@- IP вашего друга
к примеру -
open 91.524.51.72 5914
про пароли рассказывается в этой статье. Также порт 5914 можете поменять на любой другой
(от 1 до 65536 вроде бы)
Команды cmd.exe (этот файл компьютер открывает по умолчанию, когда вы получили доступ к нему)
ASSOC Вывод либо изменение сопоставлений по расширениям имен файлов.
AT Выполнение команд и запуск программ по расписанию.
ATTRIB Отображение и изменение атрибутов файлов.
BREAK Включение/выключение режима обработки комбинации клавиш CTRL+C.
CACLS Отображение/редактирование списков управления доступом (ACL) к файлам.
CALL Вызов одного пакетного файла из другого.
CD Вывод имени либо смена текущей папки.
CHCP Вывод либо установка активной кодовой страницы.
CHDIR Вывод имени либо смена текущей папки.
CHKDSK Проверка диска и вывод статистики.
CHKNTFS Отображение или изменение выполнения проверки диска во время загрузки.
CLS Очистка экрана.
CMD Запуск еще одного интерпретатора командных строк Windows.
COLOR Установка цвета текста и фона, используемых по умолчанию.
COMP Сравнение содержимого двух файлов или двух наборов файлов.
COMPACT Отображение/изменение сжатия файлов в разделах NTFS.
CONVERT Преобразование дисковых томов FAT в NTFS. Нельзя выполнить преобразование текущего активного диска.
COPY Копирование одного или нескольких файлов в другое место.
DATE Вывод либо установка текущей даты.
DEL Удаление одного или нескольких файлов.
DIR Вывод списка файлов и подпапок из указанной папки.
DISKCOMP Сравнение содержимого двух гибких дисков.
DISKCOPY Копирование содержимого одного гибкого диска на другой.
DOSKEY Редактирование и повторный вызов командных строк; создание макросов.
ECHO Вывод сообщений и переключение режима отображения команд на экране.
ENDLOCAL Конец локальных изменений среды для пакетного файла.
ERASE Удаление одного или нескольких файлов.
EXIT Завершение работы программы CMD.EXE
FC Сравнение двух файлов или двух наборов файлов и вывод различий между ними.
FIND Поиск текстовой строки в одном или нескольких файлах.
FINDSTR Поиск строк в файлах.
FOR Запуск указанной команды для каждого из файлов в наборе.
FORMAT Форматирование диска для работы с Windows.
FTYPE Вывод либо изменение типов файлов, используемых при сопоставлении по расширениям имен файлов.
GOTO Передача управления в отмеченную строку пакетного файла.
GRAFTABL Позволяет Windows отображать расширенный набор символов в графическом режиме.
HELP Выводит справочную информацию о командах Windows.
IF Оператор условного выполнения команд в пакетном файле.
LABEL Создание, изменение и удаление меток тома для дисков.
MD Создание папки.
MKDIR Создание папки.
MODE Конфигурирование системных устройств.
MORE Последовательный вывод данных по частям размером в один экран.
MOVE Перемещение одного или нескольких файлов из одной папки в другую.
PATH Вывод либо установка пути поиска исполняемых файлов.
PAUSE Приостановка выполнения пакетного файла и вывод сообщения.
POPD Восстановление предыдущего значения текущей активной папки, сохраненного с помощью команды PUSHD.
PRINT Вывод на печать содержимого текстовых файлов.
PROMPT Изменение приглашения в командной строке Windows.
PUSHD Сохранение значения текущей активной папки и переход к другой папке.
RD Удаление папки.
RECOVER Восстановление читаемой информации с плохого или поврежденного диска.
REM Помещение комментариев в пакетные файлы и файл CONFIG.SYS.
REN Переименование файлов и папок.
RENAME Переименование файлов и папок.
REPLACE Замещение файлов.
RMDIR Удаление папки.
SET Вывод, установка и удаление переменных среды Windows.
SETLOCAL Начало локальных изменений среды для пакетного файла.
SHIFT Изменение содержимого (сдвиг) подставляемых параметров для пакетного файла.
SORT Сортировка ввода.
START Запуск программы или команды в отдельном окне.
SUBST Сопоставляет заданному пути имя диска.
TIME Вывод и установка системного времени.
TITLE Назначение заголовка окна для текущего сеанса интерпретатора командных строк CMD.EXE.
TREE Графическое отображение структуры папок заданного диска или заданной папки.
TYPE Вывод на экран содержимого текстовых файлов.
VER Вывод сведений о версии Windows.
VERIFY Установка режима проверки правильности записи файлов на диск.
VOL Вывод метки и серийного номера тома для диска.
XCOPY Копирование файлов и дерева папок.