Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 101 | 15 | 46
Назад Вниз Каталог Обновить

Обнаружение anonymous FTP Аноним # OP  13/05/16 Птн 21:18:08  91348  
(220Кб, 1920x1080)
(198Кб, 1920x1056)
(570Кб, 1920x1040)
Обнаружение anonymous FTP. Здесь подробнее что это такое: https://tools.ietf.org/html/rfc1635.
Для этого нам понадобятся блоки IP http://www.iwik.org/ipcountry/ или http://ipgeobase.ru/cgi-bin/AdvSearch.cgi и программа Nmap https://nmap.org/dist/nmap-7.12-setup.exe.
В папке nmap создадим hosts.txt и вставим туда скопированные ранее блоки IP. Также создадим start.bat в нем команда nmap -PN -n -p21 -iL hosts.txt -oX myscan.xml --open -sC ftp-anon.nse. По окончании сканирования окно командной строки закроется. Откроем myscan.xml excel. Нас интересуют столбцы U и О. В первом ищем ftp-anon и сопоставляем с IP адресом из O столбца. Это и будет наш анонимный FTP. Подключиться к нему можно через браузер подставив перед IP ftp://
Аналогичный функционал есть в Metasploit Framework (http://windows.metasploit.com/metasploitframework-latest.msi), модуль auxiliary/scanner/ftp/anonymous
Аноним 13/05/16 Птн 21:24:30  91349
Как защититься от этой хуйни?
Аноним 13/05/16 Птн 21:25:04  91350
>>91349

НИКАК

НАХУЯ ФОТКИ СВОЕГО ХУЯ НА КОМПЕ ХРАНИШЬ ДАУН?
Аноним 13/05/16 Птн 21:25:10  91351
>>91349
не устанавливать FTP сервер и не заливать в него важные данные.
Аноним 13/05/16 Птн 21:26:11  91352
>>91349
Ставить авторизацию, а не анонимный вход.
Аноним 13/05/16 Птн 21:26:46  91353
(21Кб, 318x331)
Аноним 13/05/16 Птн 21:27:27  91354
>>91350
Люблю посмотреть на его фотки когда он в командировке.
Аноним 13/05/16 Птн 21:28:12  91355
>>91354
Кто? Хуй в командировке?
Аноним 13/05/16 Птн 21:28:29  91356
>>91355
Разумеется.
Аноним 13/05/16 Птн 21:42:40  91359
Бля. Неужели никто ничего годного не нашел
Аноним 13/05/16 Птн 21:43:49  91360
(72Кб, 945x344)
>>91359

ftp://173.89.24.232/AiDisk_b1/__New/%5BTeen,%20Anal%5D/
Аноним 13/05/16 Птн 21:53:07  91363
То чем вы тут занимаетесь - незаконно.
Аноним 13/05/16 Птн 21:54:05  91364
>>91363
Нотариально заверенный скриншот уже лёг на стол кому нужно.
Аноним 13/05/16 Птн 21:56:39  91365
>>91363
Не мешай мне план выполнять, урод.
майор
Аноним 13/05/16 Птн 22:27:09  91366
Что означают цифры после слеша у айпи?
81.1.128.0/18
18 - что такое?
Аноним 13/05/16 Птн 22:29:27  91367
>>91366
https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D1%81%D0%B5%D1%82%D0%B8
Аноним 13/05/16 Птн 22:31:27  91368
>>91367
аааааа, ясно
Аноним 13/05/16 Птн 22:46:12  91369
А чо никто русявые не пробил?
Аноним 13/05/16 Птн 22:49:00  91370
(79Кб, 595x464)
Вся гребанная суть сцаной школоты
Аноним 13/05/16 Птн 22:53:12  91371
>>91370
Удали.
Аноним 13/05/16 Птн 22:53:58  91372
(183Кб, 1366x768)
Ну хуй знает
Аноним 13/05/16 Птн 22:57:15  91373
>>91372
Сервер ВСЁ?
Аноним 13/05/16 Птн 22:58:28  91374
>>91373
Попробуй позже. Сейсас налетели туда
Аноним 13/05/16 Птн 22:59:22  91375
>>91374
>Сейсас налетели туда
3 дрочера с /web/ ?
Аноним 13/05/16 Птн 23:00:12  91376
Кстати, по идее входящие ip логгируются, так что если это комп майора, то вам пиздец.
Аноним 13/05/16 Птн 23:00:16  91377
>>91375
Зайди в б
Аноним 13/05/16 Птн 23:00:44  91378
>>91376
А что? Прокси отменили?
Аноним 13/05/16 Птн 23:02:48  91379
>>91377
А, бля, ясно. Нашёл тред.
Аноним 13/05/16 Птн 23:31:12  91381
>>91371
Как? Я другой анон
Аноним 14/05/16 Суб 02:44:54  91386
>>91381
через filezilla же
Аноним 14/05/16 Суб 08:18:38  91390
>>91386
Работа с файлами на FTP-сайтах http://windows.microsoft.com/ru-ru/windows/work-with-files-ftp-site#1TC=windows-7
Аноним 15/05/16 Вск 17:45:03  91472
Так цп ссылки будут?
Аноним 15/05/16 Вск 18:18:36  91478
>>91472
Может и будут. Но зачем их там искать, когда для этого есть tor?
Аноним 15/05/16 Вск 20:36:58  91483
>>91478
ждемс
Аноним 16/05/16 Пнд 14:21:04  91558
Что за гавноеды уровня 5 класса:

1) качаем Kali Linux
2) masscan -p21 -iL IPrange.txt --rate=1000000 --banners --heartbleed -oX FTP_IP.xml

* IPrange.txt - берем с любого сайта

3) grep -o '[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' FTP_IP.xml > out.txt

Фильтруем из массива только IP адреса

4) mfsconsole
5) spool /home/user/console.log
use auxiliary/scanner/ftp/anonymous
set rhosts file:'/home/user/OUT.txt'
run

вот и все, у кого Windows - качаем PentestBox
Аноним 16/05/16 Пнд 14:24:13  91559
import os
import sys
import xml.etree.ElementTree as etree

def createXML():

path_to_inp_file = 'C:\\FTP\\FTP_IP.txt'
file = open(path_to_inp_file,'r')
path_to_ftp_file = 'C:\\FTP\\XML\\Filezilla\\Filezilla_Import.xml'
FileZilla3 = etree.Element("FileZilla3",dict(version="3.14.1", platform="windows"))
Servers = etree.SubElement(FileZilla3, "Servers")
Folder = etree.SubElement(Servers, "Folder")
Folder.text = "Import"
ip_count = 1000000
k = 0
j = 1
for line in file:
Server = etree.SubElement(Folder, "Server")
Host = etree.SubElement(Server, "Host")
Port = etree.SubElement(Server, "Port")
Protocol = etree.SubElement(Server, "Protocol")
Type = etree.SubElement(Server, "Type")
Logontype = etree.SubElement(Server, "Logontype")
TimezoneOffset = etree.SubElement(Server, "TimezoneOffset")
PasvMode = etree.SubElement(Server, "PasvMode")
MaximumMultipleConnections = etree.SubElement(Server, "MaximumMultipleConnections")
EncodingType = etree.SubElement(Server, "EncodingType")
BypassProxy = etree.SubElement(Server, "BypassProxy")
Name = etree.SubElement(Server, "Name")
Comments = etree.SubElement(Server, "Comments")
LocalDir = etree.SubElement(Server, "LocalDir")
RemoteDir = etree.SubElement(Server, "RemoteDir")
SyncBrowsing = etree.SubElement(Server, "SyncBrowsing")
DirectoryComparison = etree.SubElement(Server, "DirectoryComparison")
Host.text = line[0:-1:1]
Port.text = "21"
Protocol.text = "0"
Type.text = "0"
Logontype.text = "0"
TimezoneOffset.text = "0"
PasvMode.text = "MODE_DEFAULT"
MaximumMultipleConnections.text = "0"
EncodingType.text = "UTF-8"
BypassProxy.text = "0"
Name.text = line[0:-1:1]
Comments.text = ""
LocalDir.text = ""
RemoteDir.text = ""
SyncBrowsing.text = ""
DirectoryComparison.text = "0"
Server.text = line[0:-1:1]
k += 1
if k % ip_count == 0:
j += 1
file.close();
etree.ElementTree(FileZilla3).write(path_to_ftp_file, xml_declaration=True)

if __name__ == '__main__':
createXML()
Аноним 16/05/16 Пнд 14:25:04  91561
>>91559
питоновый скрипт для создания импортного файла в FileZilla с разрезанием на куски из текстового файла уже с проверенными метасплоитом списком IP

Аноним 16/05/16 Пнд 14:26:11  91562
В метасплоите есть модуль для загрузки на сервак файла во все папки если есть запись.

за суп с папкой, анон, ты можешь получить готовый набор модулей и команд.

в супе ты должен смачно отсасывать своему папке и запостить здесь публично это
Аноним 16/05/16 Пнд 14:30:11  91563
>>91359
все годное забирается и удаляется потом с винта. чтоб потом такой вот малыш спрашивал.
Аноним 16/05/16 Пнд 14:32:10  91564
>>91376
а если ты из другой страны, которая не выдает своих граждан? ебанашка, всякие там украины и америки можно ебать как угодно, главное в своей стране не срать.
Аноним 16/05/16 Пнд 14:33:47  91565
>>91348 (OP)
>>>>nmap -PN -n -p21 -iL hosts.txt -oX myscan.xml --open -sC ftp-anon.nse.

ебать древнее гавно 2002 гавно наверно еще, иди нахуй и никогда больше не создавай такие странички на досках.
Аноним 16/05/16 Пнд 14:39:00  91566
(90Кб, 1174x525)
вот пример специально для Windows

PentestBox - все проги из КалиЛинукс по теме в паке для Винды от конторы по веб-безопасности. Но на винде работает в 4 раза медленней, а если Ethernet то и в 1000 раз. У кого Линукс и езернет и карта интел - можете смело миллион операций в секнду себе напатчить - просто поставив ядро (модули ядра) - короче затравку я вам дал - не сканьте в стране своего нахождения, даже если сканит вам сервак, который вы набрутили.
Аноним 16/05/16 Пнд 14:44:56  91567
и самое главное, не хвастайтесь в тот же день .подождите недельку, пока роутер перезапишет логи, потом другая какая-то лошара будет сканить и можете публиковать свой красивые сканы и все такое. а лушче вместо директорий - публикуйте кратко сам контент с зарисовкой публичных данных.

всем насрать на директории и из скрины, не тупите.
Аноним 16/05/16 Пнд 14:45:54  91568
кстати сам сайт Shodan сканит метасплоитом и срать хотел на всех и всях. Подписка у него от 5 до 50 баксов за колличество прогонов стоит. ТАм клиенты есть.
Аноним 16/05/16 Пнд 14:48:11  91569
Теперь на счет чечни - после того как хакер залил порево на билборд в центре Грозного не советую из России сканить Грозный. Там провайдер всего один и он по СОРМ-4 после этого срача хранит 3 года все попытки скана своей подсети.
Аноним 16/05/16 Пнд 14:49:47  91570
а если попадете на винт через мобильный интернет - что маловероятно - то вероятность получения пиздов в той же стране нахождения будет выше 95%
Аноним 16/05/16 Пнд 14:50:16  91571
особенно не рекомендую из России сканить Вымпелком - они самые обидчевые.
Аноним 16/05/16 Пнд 15:35:25  91578
>>91571
Хорошие советы, бро. Спасибо. Можешь еще что-нибудь интересное загадать?
Аноним 16/05/16 Пнд 15:45:41  91579
>>91578
рассказать*
ебаный т9
Аноним 16/05/16 Пнд 19:03:37  91590
>>91579
только копируй
Аноним 16/05/16 Пнд 19:04:15  91591
>>91579
ничего не удаляй
не переименовывай
не продавай
не меняйся
найти сам
Аноним 16/05/16 Пнд 19:06:06  91592
>>91578
делись и хвастайся (что нельзя делать) только гавном, которое не жалко потереть, вплоть до удаления самого гавна, если припечет.

тут тонны гигабайт годноты. люди годами пасут винты и собирают урожаи.

ознакомься со всем списком модулей метасплоит, если будет мало - купи платные модули.
Аноним 16/05/16 Пнд 19:08:04  91593
скачай последнюю платную версию базы максмайнд - там все приватные диапазоны - которых нет бесплатно на сайтах.
Аноним 16/05/16 Пнд 19:09:15  91594
>>91579
и уходи отсюда.

#твой любимый товарищ капитан
Аноним 17/05/16 Втр 01:56:37  91613
Бизнес уровня насосаться хуйцов и быть параноиком. Нахуй надо, посаны на легальных схемах в вебе миллионы делают. Ваш кардинг такой зашквар.

Вот у меня есть знакомые, собирающие инфу на контрагентов. Вот там просто за данные из холодных звонков и соц инженерии платят по 10-20к бачей.

А вы дальше сканьте свою хуету. Мимообоссал.
Аноним 17/05/16 Втр 05:00:51  91618
(406Кб, 1600x1200)
Богиня дня
Аноним 17/05/16 Втр 05:02:29  91619
>>91613
Двачую адеквата. Нормальные люди просто приходят в офис, подключаются к локалке и сливают на флэшку терабайтную весь инсайд.

А Кардинг уже настолько тухл - это просто пиздец. Шел 2016 год.
Аноним 17/05/16 Втр 05:08:27  91620
(184Кб, 1600x1200)
(158Кб, 1600x1200)
(138Кб, 1600x1200)
(204Кб, 1600x1200)
Один шлак, нихуя интересного
Аноним 17/05/16 Втр 05:08:43  91621
(224Кб, 1600x1200)
(513Кб, 1200x1600)
Аноним 17/05/16 Втр 05:49:41  91622
>>91592
>гигабайт годноты

Какого рода?
Аноним 17/05/16 Втр 05:56:10  91623
>>91622
Например пару виртуалок и готовых проектов на C# - проект распознавания сетчтки глаза и номеров машин. скачал у каклов, они делали систему наблюдения для ОАЭ - а именно в Дубаи ее поставляли. Скачал все, даже фотки самих каклов, когда они ее тестили, около 90 гигов.
Аноним 17/05/16 Втр 05:56:56  91624
>>91622
Недавно еще около 40 гигов готовый банковский клиент-сервер от какого-то Шведа. все на инглише тоже. Просто ништяк.
Аноним 17/05/16 Втр 05:58:21  91625
Я обычно сканю только европу и сша - там лютая годнота лежит. А в рашке например - только пьяные фотки.
Аноним 17/05/16 Втр 06:01:32  91626
Фотки можешь ржачные запостить тут, но не более и ничего не трогай на винтах - не удаляй, скачал - удалил и все. обычно RAM в роутерах и облаках маленький для логов (или они отключены) через пару дней логи затираются. Да и чтение с расшаренных винтов не считается ничем страшным, если например ты открыл в браузере с рефералкой гугл. ну типа гугл сам проиндексировал как-то буржуи херовы
Аноним 18/05/16 Срд 02:45:30  91740
(59Кб, 800x594)
(109Кб, 800x594)
(102Кб, 800x594)
(53Кб, 800x594)
бот
Аноним 18/05/16 Срд 02:46:17  91741
перебирает годному и делает скрины, утром вставю и просматриваб что а ночь интересного отобрано
Аноним 18/05/16 Срд 03:00:44  91742
(14Кб, 277x289)
сегодня хороший день
Аноним 20/05/16 Птн 23:11:55  91946
>>91372
Не работает уже.
Аноним 21/05/16 Суб 13:15:24  91972
(74Кб, 604x604)
Посоны, кто знает, на какой нибудь борде есть живой /i/?
Можно вообще отдельную борду запилить для мамкиных хакеров.
Сколько можно бомжевать уже по всяким /web/ /s/ и т.д.
Аноним 21/05/16 Суб 13:39:54  91974
>>91972
Можно было бы на нуль4е попросить запилить, но я не уверен в адекватности тамошнего школомодера.
Тут же Абу не даст ибо Роскомнадзор гроб кладбище прокуратура, популярный молодежный портал
Аноним 21/05/16 Суб 13:44:28  91975
>>91972
> Можно вообще отдельную борду запилить для мамкиных хакеров.
Ты будешь платить за хостинг вне территории рф? Домен оплачивать не рфовский? tk моментом заблочат
Аноним 21/05/16 Суб 13:48:00  91977
>>91974
> Можно было бы на нуль4е попросить запилить
он есть там, но жуткое говно
> /i/ - Вторжение
Если только реквестировать мочерскую ачивку и чистить сука вилкой все говно оттуда.
Аноним 21/05/16 Суб 13:59:34  91980
>>91977
А почему нет
Аноним 21/05/16 Суб 21:09:01  92008
>>91980
> А почему нет
кинул заявку на мочерирование И

32лвл какер кун
Аноним 21/05/16 Суб 21:17:36  92009
>>91972
/i/ на нуль4е, перекатил тред туда
Аноним 22/05/16 Вск 09:39:58  92015
(73Кб, 1249x553)
>>92009
Нет там ничего.
Аноним 22/05/16 Вск 13:51:28  92023
>>92015
http://goo.gl/jsF5Ks
Аноним 22/05/16 Вск 16:28:39  92037
>>92023
Спасибо. лел туда и хиккавижн тред отзеркалили
Аноним 05/06/16 Вск 21:39:25  92768
>>91348 (OP)
Аноним 13/06/16 Пнд 11:29:19  92990
>>91348 (OP)
Аноним 14/06/16 Втр 10:58:07  93001
У меня тут идея
1.Сканим ftp
2.Настраиваем гидру на брут ftp паролей,делаем словарь из простых паролей и логинов.
3.......
4.Профит.
Как задумака?
Аноним 14/06/16 Втр 11:35:16  93002
(172Кб, 866x1155)
ШИН!!!
Аноним 26/06/16 Вск 08:59:49  93510
>>91348 (OP)
Аноним 29/06/16 Срд 18:02:58  93699
>>93001
Даун не знает про Метасплоит
Даун не знает про Метасплоит уже 5 лет
Даун не знает про Метасплоит даже на винде 5 лет

Короче, Яровая со своим законом изменила поправки в СОРМ4

Будете сканить и дальше под своим IP - вам всем пизда.
Аноним 29/06/16 Срд 18:04:44  93700
Сегодня нам на работу прислали мануалы по ПО для опеределения сканов портов юзерами нашей конторы. Теперь если юзер сканит порты (что нельзя было делать и до этого по соглашению), мы закрывать глаза не будем, а будет передавать паспортные данные лица, зарегестрировавшегося у нас для получения интернет-услуг в региональный отдел К МВД.

Желаю удачи. малыши.
Аноним 30/06/16 Чтв 20:43:11  93738
>>93699
>в 2016 не сканить под VPN
если и остались такие дауны то быстро отсеятся, Слава Ярововой!
Аноним 30/06/16 Чтв 21:19:50  93741
>>93738
>2016
>сканить через ВПН
Ты даун, сканить надо с ВПС/ВДС.
Аноним 02/07/16 Суб 00:39:01  93791
>>93700
>прислали мануалы по ПО для опеределения сканов портов юзерами нашей конторы
1. Что плохого в скане портов? Тем более есть кучи сервисов в инете для обучения пен-тесту и конкурсов на взломы.
2. Мануал прямо видит, что это юзер сам сканит, а не троян от какого-нибудь дырявого флеша или porno.scr?
Аноним 08/07/16 Птн 15:20:43  94040
>>91972
n@n0
Аноним 29/07/16 Птн 17:46:10  94783
>>91975
Может и буду, а кто там сидеть будет? Сделать могу за день и доменов пачка и хостинг халявный присутствует. Если анону интересно будет, я запилю мне не влом. И в торе отзаркалю. Раньше же был криптач. Жалко хозяина.
Аноним 29/07/16 Птн 17:51:40  94785
>>94783
А еще был ОХУЕННЫЙ hackbb но такой форум уже не вернуть мне кажется. Люди боятся. Только непонятно чего.
Аноним 27/11/16 Вск 21:47:57  98444
Обнаружение!
Аноним 03/01/17 Втр 15:01:06  99444
бампецкий
Аноним 03/01/17 Втр 18:52:36  99451
>>92023
Чёт зайти не могу.
Аноним 03/01/17 Втр 20:19:50  99454
>>99451
Изменил eu на ru.net и получилось
Аноним 12/03/17 Вск 12:41:19  102017
апр
Аноним 12/03/17 Вск 14:51:42  102024
photo2017-03-12[...].jpg (32Кб, 602x332)
Запилите конфу в телеге
Аноним 12/03/17 Вск 16:52:33  102030
>>91348 (OP)
Нахуй nmap, вы все равно на один порт чекаете. Пользуйтесь массканом, у него скорость в дохуя раз больше. Вот вам из соседнего треда линк https://mega.nz/#!R5tXlAZa!IihDrWMrCrXXjZz9nTkyBFDWi3OrClw70Bp_kSn9xv4 . В батник прописывать это masscan -p21 -iL targets.txt --rate=10000 -oX myscan.xml
Аноним 14/05/17 Вск 16:00:22  103880
bump
Аноним 27/06/17 Втр 16:36:05  105478
бамп
некротред
Аноним 28/06/17 Срд 09:41:18  105512
>>102030
уёба, и как тут понять, что там свободный вход, ебанашка ?
Аноним 09/07/17 Вск 03:02:12  105756
>>91558
> -p21
> --heartbleed

Ебать нуты и даун, вголос проиграл с тебя

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 101 | 15 | 46
Назад Вверх Каталог Обновить

Топ тредов
Избранное