Premium Vejledning | Bruteforce et stort botnet
|
24-08-2015, 22:08
(Denne besked var sidst ændret: 27-08-2015, 02:50 af Sc0rp10n.)
|
|||
|
|||
Premium Vejledning | Bruteforce et stort botnet
Light Aidra og LRAB - Bruteforce dig til et stort botnet. Vejledning af Sc0rp10n Du skal have en dedikeret server som tillader scanning og hvilken som helst server som er unmetered. Download Light Aidra her: http://0xplanet.com/archive/Botnets/Ligh...master.zip Efter du har unzippet filen og omdøbt filen til noget kort. Når LA er placeret et sted og omdøbt så cd hen til LA så skriv mkdir bin - Derefter cd til bin og skriv derefter nano s.sh og tilføj cross compliers. Cross compliers i raw link format: http://pastebin.com/raw.php?i=edrqt9RB
Efter du har gemt din redigering skal du chmod filen (s.sh). For at chmod filen skriv: chmod 777 s.sh Efter det er gjort skal du skrive sh s.sh og så lad den køre. Nu skal du downloade en irc bot som er passende og for startere anbefaler jeg Kaiten. Download Kaiten her: ftp.109.235.50.139/pub/kaiten.c Når Kaiten er installeret skal du redigere kaiten.c til dine egne informationer efter et er gjort skal du upload din modificeret version af Kaiten med dine infos. Nu skal du cd ind i /root/LA/bin når det er gjordt cd til alle dine compliers og complie dem. Eksemepl:
Efter du har cross complied er der en ny fil som hedder det samme som compilied cross complier den køre du foreksempel sådan her:/mipsel-gcc -o mipsel kaiten.c det laver en ny fil som hedder mipsel, filen er din complied kaiten du vil bruge i botex. Når det er gjort skriv mkdir /root/Compiled og flyt alle dine compliede bots derhen. Eksempel: mv mipsel /root/Compiled Nu skal du installere Httpd, ved brug af yum install, apt-get etc. Når du har downloadet Httpd skriv service httpd start for at starte httpd. Efter du har startet httpd så skal du cd ind i din compiled mappe og flyt alt over i /var/www/html/. Eksempel: mv mips mipsel sh4 powerpc x86_64 armv5l /var/www/html/ Skriv cd /var/www/html/ for at cd til /var/www/html/ og skriv så nano gb.sh og redigere den med koden herunder:
Gem redigeringer og chmod filen gb.sh. Eksempel: chmod 777 gb.sh Nu skal du installere Botex Installere disse moduler med cpan
Efter det skriv følgende i din terminal for at rette ssh2:
Nu skal du download LRABLink: https://b.1339.cf/surknso.rar Når du har overført LRAB til din server efter at have downloaded og unzippet den på din computer så åben LRAB og åben filen "wget.pl" og gå så over til linje 26 i wget.pl og ændre linjen.
Når et er gjort skal du scanne for at lave lister, sådan her lavet du et scan.
Når du har lavet en liste så skriv ./go og så vil den spørge om "Max Process" og så sæt den mellem 600 og 1000 og så bruteforcer den listen du har lavet. Når bruteforcing er færdigt så nano wget.pl og redigere linje 11
Ændre vuln.txt til din txt-fil og gemt så filen wget.pl og i din terminal skal du så bare execute wget.pl med perlEksempel: perl wget.pl Jeg har lavet en masse fil for scanning af min modificeret LRAB version.
Update er bedre modificeret bruteforcer. Hvis du er nervøs for at bruge update fordi den er obfusticated så skriv screen ./go 5000Tillykke du nu sat op light adria og LRAB op og har lært at bruteforce routere. |
|||
25-08-2015, 22:22
|
|||
|
|||
RE: Premium Vejledning | Bruteforce dig Til Et Stort Botnet!
Jeg poster en rent faktisk kvalitets vejledning og så er der ingen feedback?
|
|||
25-08-2015, 22:26
|
|||
|
|||
RE: Premium Vejledning | Bruteforce dig Til Et Stort Botnet!
Det er da en fin guide du har bikset sammen her, kan ikke give noget feedback før jeg får testet det på en af mine maskiner, så update kommer snarest :)
...trolling nets since 2013
|
|||
25-08-2015, 22:28
(Denne besked var sidst ændret: 25-08-2015, 22:30 af rained.)
|
|||
|
|||
RE: Premium Vejledning | Bruteforce dig Til Et Stort Botnet! | |||
28-08-2015, 17:01
|
|||
|
|||
RE: Premium Vejledning | Bruteforce et stort botnet
(25-08-2015, 22:22)Sc0rp10n Skrev: Jeg poster en rent faktisk kvalitets vejledning og så er der ingen feedback? Alright, her er lidt feedback: Lidt objektivt: Nedenstående links lader til at være nede http://ftp.109.235.50.139/pub/kaiten.c https://b.1339.cf/surknso.rar Og hvorfor ikke bare hente Lightaidra fra github? Virker måske lidt suspekt at hente det fra en anden shady side, når det er frit tilgængeligt på github? Lidt af min personlige holdning: Jeg tror kvaliteten af din guide ville være højere, hvis du skrev lidt mere om hvad formålet er, samt hvordan det opnås. Lige nu er guiden meget "skriv følgende kommando, skriv så denne kommando", hvor jeg tror der er mange der ville få noget ud af, hvis du forklarede HVORFOR man skal skrive de forskellige kommandoer. |
|||
28-08-2015, 18:24
|
|||
|
|||
RE: Premium Vejledning | Bruteforce et stort botnet
(28-08-2015, 17:01)2Rabbit Skrev: Alright, her er lidt feedback: kaiten.c er ikke obfusticated og koden kan sagtens læses. surknso er LRAB |
|||
28-08-2015, 18:28
(Denne besked var sidst ændret: 28-08-2015, 20:25 af 2Rabbit.)
|
|||
|
|||
RE: Premium Vejledning | Bruteforce et stort botnet
(28-08-2015, 18:24)Sc0rp10n Skrev: kaiten.c er ikke obfusticated og koden kan sagtens læses. Det kan godt være. Men er linksne ikke nede? Og med hensyn til obfuscation / hvad koden gør, så var det mere http://0xplanet.com/archive/Botnets/Ligh...master.zip jeg undrede mig over. Burde det ikke være det samme som https://github.com/eurialo/lightaidra? Og i så fald, hvorfor så ikke downloade fra github, som (jeg ihvertfald synes) er en del mere troværdigt end 0xplanet? |
|||
29-08-2015, 13:51
|
|||
|
|||
RE: Premium Vejledning | Bruteforce et stort botnet
(28-08-2015, 17:01)2Rabbit Skrev: Nedenstående links lader til at være nede http://ftp.109.235.50.139/pub/kaiten.c kan ikke være et link |
|||
29-08-2015, 15:12
(Denne besked var sidst ændret: 29-08-2015, 15:14 af 2Rabbit.)
|
|||
|
|||
RE: Premium Vejledning | Bruteforce et stort botnet
(29-08-2015, 13:51)dagGi Skrev: http://ftp.109.235.50.139/pub/kaiten.c kan ikke være et link Det har du ret i. havde slet ikke tænkt på, at en IP ikke har subdomæner Når man i en kommentar herinde skriver "ftp://109.235.50.139/pub/kaiten.c" uden quotes, blvier det automatisk til ftp.109.235.50.139/pub/kaiten.c Lader dog til at "ftp://109.235.50.139/pub/kaiten.c" heller ikke virker? |
|||
29-08-2015, 15:26
|
|||
|
|||
RE: Premium Vejledning | Bruteforce et stort botnet
Måske har det tidligere været ftp.algemeen.org. Domænet har ikke nogen DNS RRs, ud over det rDNS der findes fra IPen.
Men mon ikke Sc0rp10n kan kaste lys over sagen. :)
---
Writing a shellcode decoder stub in assembly is like talking gibberish in such a way that it is still perfectly intelligible. - iTick |
|||
|
User(s) browsing this thread: 1 Gæst(er)