Обнаружение anonymous FTP. Здесь подробнее что это такое: https://tools.ietf.org/html/rfc1635.Для этого нам понадобятся блоки IP http://www.iwik.org/ipcountry/ или http://ipgeobase.ru/cgi-bin/AdvSearch.cgi и программа Nmap https://nmap.org/dist/nmap-7.12-setup.exe.В папке nmap создадим hosts.txt и вставим туда скопированные ранее блоки IP. Также создадим start.bat в нем команда nmap -PN -n -p21 -iL hosts.txt -oX myscan.xml --open -sC ftp-anon.nse. По окончании сканирования окно командной строки закроется. Откроем myscan.xml excel. Нас интересуют столбцы U и О. В первом ищем ftp-anon и сопоставляем с IP адресом из O столбца. Это и будет наш анонимный FTP. Подключиться к нему можно через браузер подставив перед IP ftp://Аналогичный функционал есть в Metasploit Framework (http://windows.metasploit.com/metasploitframework-latest.msi), модуль auxiliary/scanner/ftp/anonymous
Как защититься от этой хуйни?
>>91349НИКАКНАХУЯ ФОТКИ СВОЕГО ХУЯ НА КОМПЕ ХРАНИШЬ ДАУН?
>>91349не устанавливать FTP сервер и не заливать в него важные данные.
>>91349Ставить авторизацию, а не анонимный вход.
>>91350Люблю посмотреть на его фотки когда он в командировке.
>>91354Кто? Хуй в командировке?
>>91355Разумеется.
Бля. Неужели никто ничего годного не нашел
>>91359ftp://173.89.24.232/AiDisk_b1/__New/%5BTeen,%20Anal%5D/
То чем вы тут занимаетесь - незаконно.
>>91363Нотариально заверенный скриншот уже лёг на стол кому нужно.
>>91363Не мешай мне план выполнять, урод.майор
Что означают цифры после слеша у айпи?81.1.128.0/1818 - что такое?
>>91366https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D1%81%D0%B5%D1%82%D0%B8
>>91367аааааа, ясно
А чо никто русявые не пробил?
Вся гребанная суть сцаной школоты
>>91370Удали.
Ну хуй знает
>>91372Сервер ВСЁ?
>>91373Попробуй позже. Сейсас налетели туда
>>91374>Сейсас налетели туда3 дрочера с /web/ ?
Кстати, по идее входящие ip логгируются, так что если это комп майора, то вам пиздец.
>>91375Зайди в б
>>91376А что? Прокси отменили?
>>91377А, бля, ясно. Нашёл тред.
>>91371Как? Я другой анон
>>91381через filezilla же
>>91386Работа с файлами на FTP-сайтах http://windows.microsoft.com/ru-ru/windows/work-with-files-ftp-site#1TC=windows-7
Так цп ссылки будут?
>>91472Может и будут. Но зачем их там искать, когда для этого есть tor?
>>91478ждемс
Что за гавноеды уровня 5 класса:1) качаем Kali Linux 2) masscan -p21 -iL IPrange.txt --rate=1000000 --banners --heartbleed -oX FTP_IP.xml* IPrange.txt - берем с любого сайта3) grep -o '[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' FTP_IP.xml > out.txtФильтруем из массива только IP адреса4) mfsconsole 5) spool /home/user/console.loguse auxiliary/scanner/ftp/anonymousset rhosts file:'/home/user/OUT.txt'runвот и все, у кого Windows - качаем PentestBox
import osimport sysimport xml.etree.ElementTree as etreedef createXML(): path_to_inp_file = 'C:\\FTP\\FTP_IP.txt' file = open(path_to_inp_file,'r') path_to_ftp_file = 'C:\\FTP\\XML\\Filezilla\\Filezilla_Import.xml' FileZilla3 = etree.Element("FileZilla3",dict(version="3.14.1", platform="windows")) Servers = etree.SubElement(FileZilla3, "Servers") Folder = etree.SubElement(Servers, "Folder") Folder.text = "Import" ip_count = 1000000 k = 0 j = 1 for line in file: Server = etree.SubElement(Folder, "Server") Host = etree.SubElement(Server, "Host") Port = etree.SubElement(Server, "Port") Protocol = etree.SubElement(Server, "Protocol") Type = etree.SubElement(Server, "Type") Logontype = etree.SubElement(Server, "Logontype") TimezoneOffset = etree.SubElement(Server, "TimezoneOffset") PasvMode = etree.SubElement(Server, "PasvMode") MaximumMultipleConnections = etree.SubElement(Server, "MaximumMultipleConnections") EncodingType = etree.SubElement(Server, "EncodingType") BypassProxy = etree.SubElement(Server, "BypassProxy") Name = etree.SubElement(Server, "Name") Comments = etree.SubElement(Server, "Comments") LocalDir = etree.SubElement(Server, "LocalDir") RemoteDir = etree.SubElement(Server, "RemoteDir") SyncBrowsing = etree.SubElement(Server, "SyncBrowsing") DirectoryComparison = etree.SubElement(Server, "DirectoryComparison") Host.text = line[0:-1:1] Port.text = "21" Protocol.text = "0" Type.text = "0" Logontype.text = "0" TimezoneOffset.text = "0" PasvMode.text = "MODE_DEFAULT" MaximumMultipleConnections.text = "0" EncodingType.text = "UTF-8" BypassProxy.text = "0" Name.text = line[0:-1:1] Comments.text = "" LocalDir.text = "" RemoteDir.text = "" SyncBrowsing.text = "" DirectoryComparison.text = "0" Server.text = line[0:-1:1] k += 1 if k % ip_count == 0: j += 1 file.close(); etree.ElementTree(FileZilla3).write(path_to_ftp_file, xml_declaration=True)if __name__ == '__main__': createXML()
>>91559питоновый скрипт для создания импортного файла в FileZilla с разрезанием на куски из текстового файла уже с проверенными метасплоитом списком IP
В метасплоите есть модуль для загрузки на сервак файла во все папки если есть запись.за суп с папкой, анон, ты можешь получить готовый набор модулей и команд.в супе ты должен смачно отсасывать своему папке и запостить здесь публично это
>>91359все годное забирается и удаляется потом с винта. чтоб потом такой вот малыш спрашивал.
>>91376а если ты из другой страны, которая не выдает своих граждан? ебанашка, всякие там украины и америки можно ебать как угодно, главное в своей стране не срать.
>>91348 (OP)>>>>nmap -PN -n -p21 -iL hosts.txt -oX myscan.xml --open -sC ftp-anon.nse.ебать древнее гавно 2002 гавно наверно еще, иди нахуй и никогда больше не создавай такие странички на досках.
вот пример специально для WindowsPentestBox - все проги из КалиЛинукс по теме в паке для Винды от конторы по веб-безопасности. Но на винде работает в 4 раза медленней, а если Ethernet то и в 1000 раз. У кого Линукс и езернет и карта интел - можете смело миллион операций в секнду себе напатчить - просто поставив ядро (модули ядра) - короче затравку я вам дал - не сканьте в стране своего нахождения, даже если сканит вам сервак, который вы набрутили.
и самое главное, не хвастайтесь в тот же день .подождите недельку, пока роутер перезапишет логи, потом другая какая-то лошара будет сканить и можете публиковать свой красивые сканы и все такое. а лушче вместо директорий - публикуйте кратко сам контент с зарисовкой публичных данных.всем насрать на директории и из скрины, не тупите.
кстати сам сайт Shodan сканит метасплоитом и срать хотел на всех и всях. Подписка у него от 5 до 50 баксов за колличество прогонов стоит. ТАм клиенты есть.
Теперь на счет чечни - после того как хакер залил порево на билборд в центре Грозного не советую из России сканить Грозный. Там провайдер всего один и он по СОРМ-4 после этого срача хранит 3 года все попытки скана своей подсети.
а если попадете на винт через мобильный интернет - что маловероятно - то вероятность получения пиздов в той же стране нахождения будет выше 95%
особенно не рекомендую из России сканить Вымпелком - они самые обидчевые.
>>91571Хорошие советы, бро. Спасибо. Можешь еще что-нибудь интересное загадать?
>>91578рассказать*ебаный т9
>>91579только копируй
>>91579ничего не удаляйне переименовывайне продавайне меняйсянайти сам
>>91578делись и хвастайся (что нельзя делать) только гавном, которое не жалко потереть, вплоть до удаления самого гавна, если припечет.тут тонны гигабайт годноты. люди годами пасут винты и собирают урожаи.ознакомься со всем списком модулей метасплоит, если будет мало - купи платные модули.
скачай последнюю платную версию базы максмайнд - там все приватные диапазоны - которых нет бесплатно на сайтах.
>>91579и уходи отсюда. #твой любимый товарищ капитан
Бизнес уровня насосаться хуйцов и быть параноиком. Нахуй надо, посаны на легальных схемах в вебе миллионы делают. Ваш кардинг такой зашквар.Вот у меня есть знакомые, собирающие инфу на контрагентов. Вот там просто за данные из холодных звонков и соц инженерии платят по 10-20к бачей.А вы дальше сканьте свою хуету. Мимообоссал.
Богиня дня
>>91613Двачую адеквата. Нормальные люди просто приходят в офис, подключаются к локалке и сливают на флэшку терабайтную весь инсайд.А Кардинг уже настолько тухл - это просто пиздец. Шел 2016 год.
Один шлак, нихуя интересного
>>91592>гигабайт годнотыКакого рода?
>>91622Например пару виртуалок и готовых проектов на C# - проект распознавания сетчтки глаза и номеров машин. скачал у каклов, они делали систему наблюдения для ОАЭ - а именно в Дубаи ее поставляли. Скачал все, даже фотки самих каклов, когда они ее тестили, около 90 гигов.
>>91622Недавно еще около 40 гигов готовый банковский клиент-сервер от какого-то Шведа. все на инглише тоже. Просто ништяк.
Я обычно сканю только европу и сша - там лютая годнота лежит. А в рашке например - только пьяные фотки.
Фотки можешь ржачные запостить тут, но не более и ничего не трогай на винтах - не удаляй, скачал - удалил и все. обычно RAM в роутерах и облаках маленький для логов (или они отключены) через пару дней логи затираются. Да и чтение с расшаренных винтов не считается ничем страшным, если например ты открыл в браузере с рефералкой гугл. ну типа гугл сам проиндексировал как-то буржуи херовы
бот
перебирает годному и делает скрины, утром вставю и просматриваб что а ночь интересного отобрано
сегодня хороший день
>>91372Не работает уже.
Посоны, кто знает, на какой нибудь борде есть живой /i/?Можно вообще отдельную борду запилить для мамкиных хакеров.Сколько можно бомжевать уже по всяким /web/ /s/ и т.д.
>>91972Можно было бы на нуль4е попросить запилить, но я не уверен в адекватности тамошнего школомодера.Тут же Абу не даст ибо Роскомнадзор гроб кладбище прокуратура, популярный молодежный портал
>>91972> Можно вообще отдельную борду запилить для мамкиных хакеров.Ты будешь платить за хостинг вне территории рф? Домен оплачивать не рфовский? tk моментом заблочат
>>91974> Можно было бы на нуль4е попросить запилитьон есть там, но жуткое говно> /i/ - ВторжениеЕсли только реквестировать мочерскую ачивку и чистить сука вилкой все говно оттуда.
>>91977А почему нет
>>91980> А почему нет кинул заявку на мочерирование И32лвл какер кун
>>91972/i/ на нуль4е, перекатил тред туда
>>92009Нет там ничего.
>>92015http://goo.gl/jsF5Ks
>>92023Спасибо. лел туда и хиккавижн тред отзеркалили
>>91348 (OP)
У меня тут идея1.Сканим ftp 2.Настраиваем гидру на брут ftp паролей,делаем словарь из простых паролей и логинов.3.......4.Профит.Как задумака?
ШИН!!!
>>93001Даун не знает про МетасплоитДаун не знает про Метасплоит уже 5 летДаун не знает про Метасплоит даже на винде 5 летКороче, Яровая со своим законом изменила поправки в СОРМ4Будете сканить и дальше под своим IP - вам всем пизда.
Сегодня нам на работу прислали мануалы по ПО для опеределения сканов портов юзерами нашей конторы. Теперь если юзер сканит порты (что нельзя было делать и до этого по соглашению), мы закрывать глаза не будем, а будет передавать паспортные данные лица, зарегестрировавшегося у нас для получения интернет-услуг в региональный отдел К МВД.Желаю удачи. малыши.
>>93699>в 2016 не сканить под VPNесли и остались такие дауны то быстро отсеятся, Слава Ярововой!
>>93738>2016>сканить через ВПНТы даун, сканить надо с ВПС/ВДС.
>>93700>прислали мануалы по ПО для опеределения сканов портов юзерами нашей конторы1. Что плохого в скане портов? Тем более есть кучи сервисов в инете для обучения пен-тесту и конкурсов на взломы.2. Мануал прямо видит, что это юзер сам сканит, а не троян от какого-нибудь дырявого флеша или porno.scr?
>>91972n@n0
>>91975Может и буду, а кто там сидеть будет? Сделать могу за день и доменов пачка и хостинг халявный присутствует. Если анону интересно будет, я запилю мне не влом. И в торе отзаркалю. Раньше же был криптач. Жалко хозяина.
>>94783А еще был ОХУЕННЫЙ hackbb но такой форум уже не вернуть мне кажется. Люди боятся. Только непонятно чего.
Обнаружение!
бампецкий
>>92023Чёт зайти не могу.
>>99451Изменил eu на ru.net и получилось
апр
Запилите конфу в телеге
>>91348 (OP)Нахуй nmap, вы все равно на один порт чекаете. Пользуйтесь массканом, у него скорость в дохуя раз больше. Вот вам из соседнего треда линк https://mega.nz/#!R5tXlAZa!IihDrWMrCrXXjZz9nTkyBFDWi3OrClw70Bp_kSn9xv4 . В батник прописывать это masscan -p21 -iL targets.txt --rate=10000 -oX myscan.xml
bump
бамп некротред
>>102030уёба, и как тут понять, что там свободный вход, ебанашка ?
>>91558> -p21> --heartbleedЕбать нуты и даун, вголос проиграл с тебя