Сохранен 103
https://2ch.hk/web/res/91348.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Обнаружение anonymous FTP

 Аноним OP 13/05/16 Птн 21:18:08 #1 №91348 
14631634888250.jpg
14631634888261.jpg
14631634888272.jpg
Обнаружение anonymous FTP. Здесь подробнее что это такое: https://tools.ietf.org/html/rfc1635.
Для этого нам понадобятся блоки IP http://www.iwik.org/ipcountry/ или http://ipgeobase.ru/cgi-bin/AdvSearch.cgi и программа Nmap https://nmap.org/dist/nmap-7.12-setup.exe.
В папке nmap создадим hosts.txt и вставим туда скопированные ранее блоки IP. Также создадим start.bat в нем команда nmap -PN -n -p21 -iL hosts.txt -oX myscan.xml --open -sC ftp-anon.nse. По окончании сканирования окно командной строки закроется. Откроем myscan.xml excel. Нас интересуют столбцы U и О. В первом ищем ftp-anon и сопоставляем с IP адресом из O столбца. Это и будет наш анонимный FTP. Подключиться к нему можно через браузер подставив перед IP ftp://
Аналогичный функционал есть в Metasploit Framework (http://windows.metasploit.com/metasploitframework-latest.msi), модуль auxiliary/scanner/ftp/anonymous
Аноним 13/05/16 Птн 21:24:30 #2 №91349 
Как защититься от этой хуйни?
Аноним 13/05/16 Птн 21:25:04 #3 №91350 
>>91349

НИКАК

НАХУЯ ФОТКИ СВОЕГО ХУЯ НА КОМПЕ ХРАНИШЬ ДАУН?
Аноним 13/05/16 Птн 21:25:10 #4 №91351 
>>91349
не устанавливать FTP сервер и не заливать в него важные данные.
Аноним 13/05/16 Птн 21:26:11 #5 №91352 
>>91349
Ставить авторизацию, а не анонимный вход.
Аноним 13/05/16 Птн 21:26:46 #6 №91353 
14631640067480.png
Аноним 13/05/16 Птн 21:27:27 #7 №91354 
>>91350
Люблю посмотреть на его фотки когда он в командировке.
Аноним 13/05/16 Птн 21:28:12 #8 №91355 
>>91354
Кто? Хуй в командировке?
Аноним 13/05/16 Птн 21:28:29 #9 №91356 
>>91355
Разумеется.
Аноним 13/05/16 Птн 21:42:40 #10 №91359 
Бля. Неужели никто ничего годного не нашел
Аноним 13/05/16 Птн 21:43:49 #11 №91360 
14631650296950.png
>>91359

ftp://173.89.24.232/AiDisk_b1/__New/%5BTeen,%20Anal%5D/
Аноним 13/05/16 Птн 21:53:07 #12 №91363 
То чем вы тут занимаетесь - незаконно.
Аноним 13/05/16 Птн 21:54:05 #13 №91364 
>>91363
Нотариально заверенный скриншот уже лёг на стол кому нужно.
sageАноним 13/05/16 Птн 21:56:39 #14 №91365 
>>91363
Не мешай мне план выполнять, урод.
майор
Аноним 13/05/16 Птн 22:27:09 #15 №91366 
Что означают цифры после слеша у айпи?
81.1.128.0/18
18 - что такое?
Аноним 13/05/16 Птн 22:29:27 #16 №91367 
>>91366
https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D1%81%D0%B5%D1%82%D0%B8
Аноним 13/05/16 Птн 22:31:27 #17 №91368 
>>91367
аааааа, ясно
Аноним 13/05/16 Птн 22:46:12 #18 №91369 
А чо никто русявые не пробил?
Аноним 13/05/16 Птн 22:49:00 #19 №91370 
14631689406520.jpg
Вся гребанная суть сцаной школоты
Аноним 13/05/16 Птн 22:53:12 #20 №91371 
>>91370
Удали.
Аноним 13/05/16 Птн 22:53:58 #21 №91372 
14631692387890.png
Ну хуй знает
Аноним 13/05/16 Птн 22:57:15 #22 №91373 
>>91372
Сервер ВСЁ?
Аноним 13/05/16 Птн 22:58:28 #23 №91374 
>>91373
Попробуй позже. Сейсас налетели туда
Аноним 13/05/16 Птн 22:59:22 #24 №91375 
>>91374
>Сейсас налетели туда
3 дрочера с /web/ ?
Аноним 13/05/16 Птн 23:00:12 #25 №91376 
Кстати, по идее входящие ip логгируются, так что если это комп майора, то вам пиздец.
Аноним 13/05/16 Птн 23:00:16 #26 №91377 
>>91375
Зайди в б
Аноним 13/05/16 Птн 23:00:44 #27 №91378 
>>91376
А что? Прокси отменили?
Аноним 13/05/16 Птн 23:02:48 #28 №91379 
>>91377
А, бля, ясно. Нашёл тред.
Аноним 13/05/16 Птн 23:31:12 #29 №91381 
>>91371
Как? Я другой анон
Аноним 14/05/16 Суб 02:44:54 #30 №91386 
>>91381
через filezilla же
Аноним 14/05/16 Суб 08:18:38 #31 №91390 
>>91386
Работа с файлами на FTP-сайтах http://windows.microsoft.com/ru-ru/windows/work-with-files-ftp-site#1TC=windows-7
Аноним 15/05/16 Вск 17:45:03 #32 №91472 
Так цп ссылки будут?
Аноним 15/05/16 Вск 18:18:36 #33 №91478 
>>91472
Может и будут. Но зачем их там искать, когда для этого есть tor?
Аноним 15/05/16 Вск 20:36:58 #34 №91483 
>>91478
ждемс
Аноним 16/05/16 Пнд 14:21:04 #35 №91558 
Что за гавноеды уровня 5 класса:

1) качаем Kali Linux
2) masscan -p21 -iL IPrange.txt --rate=1000000 --banners --heartbleed -oX FTP_IP.xml

* IPrange.txt - берем с любого сайта

3) grep -o '[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' FTP_IP.xml > out.txt

Фильтруем из массива только IP адреса

4) mfsconsole
5) spool /home/user/console.log
use auxiliary/scanner/ftp/anonymous
set rhosts file:'/home/user/OUT.txt'
run

вот и все, у кого Windows - качаем PentestBox
Аноним 16/05/16 Пнд 14:24:13 #36 №91559 
import os
import sys
import xml.etree.ElementTree as etree

def createXML():

path_to_inp_file = 'C:\\FTP\\FTP_IP.txt'
file = open(path_to_inp_file,'r')
path_to_ftp_file = 'C:\\FTP\\XML\\Filezilla\\Filezilla_Import.xml'
FileZilla3 = etree.Element("FileZilla3",dict(version="3.14.1", platform="windows"))
Servers = etree.SubElement(FileZilla3, "Servers")
Folder = etree.SubElement(Servers, "Folder")
Folder.text = "Import"
ip_count = 1000000
k = 0
j = 1
for line in file:
Server = etree.SubElement(Folder, "Server")
Host = etree.SubElement(Server, "Host")
Port = etree.SubElement(Server, "Port")
Protocol = etree.SubElement(Server, "Protocol")
Type = etree.SubElement(Server, "Type")
Logontype = etree.SubElement(Server, "Logontype")
TimezoneOffset = etree.SubElement(Server, "TimezoneOffset")
PasvMode = etree.SubElement(Server, "PasvMode")
MaximumMultipleConnections = etree.SubElement(Server, "MaximumMultipleConnections")
EncodingType = etree.SubElement(Server, "EncodingType")
BypassProxy = etree.SubElement(Server, "BypassProxy")
Name = etree.SubElement(Server, "Name")
Comments = etree.SubElement(Server, "Comments")
LocalDir = etree.SubElement(Server, "LocalDir")
RemoteDir = etree.SubElement(Server, "RemoteDir")
SyncBrowsing = etree.SubElement(Server, "SyncBrowsing")
DirectoryComparison = etree.SubElement(Server, "DirectoryComparison")
Host.text = line[0:-1:1]
Port.text = "21"
Protocol.text = "0"
Type.text = "0"
Logontype.text = "0"
TimezoneOffset.text = "0"
PasvMode.text = "MODE_DEFAULT"
MaximumMultipleConnections.text = "0"
EncodingType.text = "UTF-8"
BypassProxy.text = "0"
Name.text = line[0:-1:1]
Comments.text = ""
LocalDir.text = ""
RemoteDir.text = ""
SyncBrowsing.text = ""
DirectoryComparison.text = "0"
Server.text = line[0:-1:1]
k += 1
if k % ip_count == 0:
j += 1
file.close();
etree.ElementTree(FileZilla3).write(path_to_ftp_file, xml_declaration=True)

if __name__ == '__main__':
createXML()
Аноним 16/05/16 Пнд 14:25:04 #37 №91561 
>>91559
питоновый скрипт для создания импортного файла в FileZilla с разрезанием на куски из текстового файла уже с проверенными метасплоитом списком IP

Аноним 16/05/16 Пнд 14:26:11 #38 №91562 
В метасплоите есть модуль для загрузки на сервак файла во все папки если есть запись.

за суп с папкой, анон, ты можешь получить готовый набор модулей и команд.

в супе ты должен смачно отсасывать своему папке и запостить здесь публично это
Аноним 16/05/16 Пнд 14:30:11 #39 №91563 
>>91359
все годное забирается и удаляется потом с винта. чтоб потом такой вот малыш спрашивал.
Аноним 16/05/16 Пнд 14:32:10 #40 №91564 
>>91376
а если ты из другой страны, которая не выдает своих граждан? ебанашка, всякие там украины и америки можно ебать как угодно, главное в своей стране не срать.
Аноним 16/05/16 Пнд 14:33:47 #41 №91565 
>>91348 (OP)
>>>>nmap -PN -n -p21 -iL hosts.txt -oX myscan.xml --open -sC ftp-anon.nse.

ебать древнее гавно 2002 гавно наверно еще, иди нахуй и никогда больше не создавай такие странички на досках.
Аноним 16/05/16 Пнд 14:39:00 #42 №91566 
14633987409010.jpg
вот пример специально для Windows

PentestBox - все проги из КалиЛинукс по теме в паке для Винды от конторы по веб-безопасности. Но на винде работает в 4 раза медленней, а если Ethernet то и в 1000 раз. У кого Линукс и езернет и карта интел - можете смело миллион операций в секнду себе напатчить - просто поставив ядро (модули ядра) - короче затравку я вам дал - не сканьте в стране своего нахождения, даже если сканит вам сервак, который вы набрутили.
Аноним 16/05/16 Пнд 14:44:56 #43 №91567 
и самое главное, не хвастайтесь в тот же день .подождите недельку, пока роутер перезапишет логи, потом другая какая-то лошара будет сканить и можете публиковать свой красивые сканы и все такое. а лушче вместо директорий - публикуйте кратко сам контент с зарисовкой публичных данных.

всем насрать на директории и из скрины, не тупите.
Аноним 16/05/16 Пнд 14:45:54 #44 №91568 
кстати сам сайт Shodan сканит метасплоитом и срать хотел на всех и всях. Подписка у него от 5 до 50 баксов за колличество прогонов стоит. ТАм клиенты есть.
Аноним 16/05/16 Пнд 14:48:11 #45 №91569 
Теперь на счет чечни - после того как хакер залил порево на билборд в центре Грозного не советую из России сканить Грозный. Там провайдер всего один и он по СОРМ-4 после этого срача хранит 3 года все попытки скана своей подсети.
Аноним 16/05/16 Пнд 14:49:47 #46 №91570 
а если попадете на винт через мобильный интернет - что маловероятно - то вероятность получения пиздов в той же стране нахождения будет выше 95%
Аноним 16/05/16 Пнд 14:50:16 #47 №91571 
особенно не рекомендую из России сканить Вымпелком - они самые обидчевые.
Аноним 16/05/16 Пнд 15:35:25 #48 №91578 
>>91571
Хорошие советы, бро. Спасибо. Можешь еще что-нибудь интересное загадать?
Аноним 16/05/16 Пнд 15:45:41 #49 №91579 
>>91578
рассказать*
ебаный т9
Аноним 16/05/16 Пнд 19:03:37 #50 №91590 
>>91579
только копируй
Аноним 16/05/16 Пнд 19:04:15 #51 №91591 
>>91579
ничего не удаляй
не переименовывай
не продавай
не меняйся
найти сам
Аноним 16/05/16 Пнд 19:06:06 #52 №91592 
>>91578
делись и хвастайся (что нельзя делать) только гавном, которое не жалко потереть, вплоть до удаления самого гавна, если припечет.

тут тонны гигабайт годноты. люди годами пасут винты и собирают урожаи.

ознакомься со всем списком модулей метасплоит, если будет мало - купи платные модули.
Аноним 16/05/16 Пнд 19:08:04 #53 №91593 
скачай последнюю платную версию базы максмайнд - там все приватные диапазоны - которых нет бесплатно на сайтах.
Аноним 16/05/16 Пнд 19:09:15 #54 №91594 
>>91579
и уходи отсюда.

#твой любимый товарищ капитан
Аноним 17/05/16 Втр 01:56:37 #55 №91613 
Бизнес уровня насосаться хуйцов и быть параноиком. Нахуй надо, посаны на легальных схемах в вебе миллионы делают. Ваш кардинг такой зашквар.

Вот у меня есть знакомые, собирающие инфу на контрагентов. Вот там просто за данные из холодных звонков и соц инженерии платят по 10-20к бачей.

А вы дальше сканьте свою хуету. Мимообоссал.
Аноним 17/05/16 Втр 05:00:51 #56 №91618 
14634504514480.jpg
Богиня дня
Аноним 17/05/16 Втр 05:02:29 #57 №91619 
>>91613
Двачую адеквата. Нормальные люди просто приходят в офис, подключаются к локалке и сливают на флэшку терабайтную весь инсайд.

А Кардинг уже настолько тухл - это просто пиздец. Шел 2016 год.
Аноним 17/05/16 Втр 05:08:27 #58 №91620 
14634509073490.jpg
14634509073501.jpg
14634509073512.jpg
14634509073523.jpg
Один шлак, нихуя интересного
Аноним 17/05/16 Втр 05:08:43 #59 №91621 
14634509236850.jpg
14634509236861.jpg
Аноним 17/05/16 Втр 05:49:41 #60 №91622 
>>91592
>гигабайт годноты

Какого рода?
Аноним 17/05/16 Втр 05:56:10 #61 №91623 
>>91622
Например пару виртуалок и готовых проектов на C# - проект распознавания сетчтки глаза и номеров машин. скачал у каклов, они делали систему наблюдения для ОАЭ - а именно в Дубаи ее поставляли. Скачал все, даже фотки самих каклов, когда они ее тестили, около 90 гигов.
Аноним 17/05/16 Втр 05:56:56 #62 №91624 
>>91622
Недавно еще около 40 гигов готовый банковский клиент-сервер от какого-то Шведа. все на инглише тоже. Просто ништяк.
Аноним 17/05/16 Втр 05:58:21 #63 №91625 
Я обычно сканю только европу и сша - там лютая годнота лежит. А в рашке например - только пьяные фотки.
Аноним 17/05/16 Втр 06:01:32 #64 №91626 
Фотки можешь ржачные запостить тут, но не более и ничего не трогай на винтах - не удаляй, скачал - удалил и все. обычно RAM в роутерах и облаках маленький для логов (или они отключены) через пару дней логи затираются. Да и чтение с расшаренных винтов не считается ничем страшным, если например ты открыл в браузере с рефералкой гугл. ну типа гугл сам проиндексировал как-то буржуи херовы
Аноним 18/05/16 Срд 02:45:30 #65 №91740 
14635287301290.jpg
14635287301291.jpg
14635287301302.jpg
14635287301313.jpg
бот
Аноним 18/05/16 Срд 02:46:17 #66 №91741 
перебирает годному и делает скрины, утром вставю и просматриваб что а ночь интересного отобрано
Аноним 18/05/16 Срд 03:00:44 #67 №91742 
14635296448690.jpg
сегодня хороший день
Аноним 20/05/16 Птн 23:11:55 #68 №91946 
>>91372
Не работает уже.
Аноним 21/05/16 Суб 13:15:24 #69 №91972 
14638257248310.jpg
Посоны, кто знает, на какой нибудь борде есть живой /i/?
Можно вообще отдельную борду запилить для мамкиных хакеров.
Сколько можно бомжевать уже по всяким /web/ /s/ и т.д.
Аноним 21/05/16 Суб 13:39:54 #70 №91974 
>>91972
Можно было бы на нуль4е попросить запилить, но я не уверен в адекватности тамошнего школомодера.
Тут же Абу не даст ибо Роскомнадзор гроб кладбище прокуратура, популярный молодежный портал
Аноним 21/05/16 Суб 13:44:28 #71 №91975 
>>91972
> Можно вообще отдельную борду запилить для мамкиных хакеров.
Ты будешь платить за хостинг вне территории рф? Домен оплачивать не рфовский? tk моментом заблочат
Аноним 21/05/16 Суб 13:48:00 #72 №91977 
>>91974
> Можно было бы на нуль4е попросить запилить
он есть там, но жуткое говно
> /i/ - Вторжение
Если только реквестировать мочерскую ачивку и чистить сука вилкой все говно оттуда.
Аноним 21/05/16 Суб 13:59:34 #73 №91980 
>>91977
А почему нет
Аноним 21/05/16 Суб 21:09:01 #74 №92008 
>>91980
> А почему нет
кинул заявку на мочерирование И

32лвл какер кун
Аноним 21/05/16 Суб 21:17:36 #75 №92009 
>>91972
/i/ на нуль4е, перекатил тред туда
Аноним 22/05/16 Вск 09:39:58 #76 №92015 
14638991982590.jpg
>>92009
Нет там ничего.
Аноним 22/05/16 Вск 13:51:28 #77 №92023 
>>92015
http://goo.gl/jsF5Ks
Аноним 22/05/16 Вск 16:28:39 #78 №92037 
>>92023
Спасибо. лел туда и хиккавижн тред отзеркалили
Аноним 05/06/16 Вск 21:39:25 #79 №92768 
>>91348 (OP)
Аноним 13/06/16 Пнд 11:29:19 #80 №92990 
>>91348 (OP)
Аноним 14/06/16 Втр 10:58:07 #81 №93001 
У меня тут идея
1.Сканим ftp
2.Настраиваем гидру на брут ftp паролей,делаем словарь из простых паролей и логинов.
3.......
4.Профит.
Как задумака?
Аноним 14/06/16 Втр 11:35:16 #82 №93002 
14658933163260.jpg
ШИН!!!
Аноним 26/06/16 Вск 08:59:49 #83 №93510 
>>91348 (OP)
Аноним 29/06/16 Срд 18:02:58 #84 №93699 
>>93001
Даун не знает про Метасплоит
Даун не знает про Метасплоит уже 5 лет
Даун не знает про Метасплоит даже на винде 5 лет

Короче, Яровая со своим законом изменила поправки в СОРМ4

Будете сканить и дальше под своим IP - вам всем пизда.
Аноним 29/06/16 Срд 18:04:44 #85 №93700 
Сегодня нам на работу прислали мануалы по ПО для опеределения сканов портов юзерами нашей конторы. Теперь если юзер сканит порты (что нельзя было делать и до этого по соглашению), мы закрывать глаза не будем, а будет передавать паспортные данные лица, зарегестрировавшегося у нас для получения интернет-услуг в региональный отдел К МВД.

Желаю удачи. малыши.
Аноним 30/06/16 Чтв 20:43:11 #86 №93738 
>>93699
>в 2016 не сканить под VPN
если и остались такие дауны то быстро отсеятся, Слава Ярововой!
Аноним 30/06/16 Чтв 21:19:50 #87 №93741 
>>93738
>2016
>сканить через ВПН
Ты даун, сканить надо с ВПС/ВДС.
Аноним 02/07/16 Суб 00:39:01 #88 №93791 
>>93700
>прислали мануалы по ПО для опеределения сканов портов юзерами нашей конторы
1. Что плохого в скане портов? Тем более есть кучи сервисов в инете для обучения пен-тесту и конкурсов на взломы.
2. Мануал прямо видит, что это юзер сам сканит, а не троян от какого-нибудь дырявого флеша или porno.scr?
Аноним 08/07/16 Птн 15:20:43 #89 №94040 
>>91972
n@n0
Аноним 29/07/16 Птн 17:46:10 #90 №94783 
>>91975
Может и буду, а кто там сидеть будет? Сделать могу за день и доменов пачка и хостинг халявный присутствует. Если анону интересно будет, я запилю мне не влом. И в торе отзаркалю. Раньше же был криптач. Жалко хозяина.
Аноним 29/07/16 Птн 17:51:40 #91 №94785 
>>94783
А еще был ОХУЕННЫЙ hackbb но такой форум уже не вернуть мне кажется. Люди боятся. Только непонятно чего.
Аноним 27/11/16 Вск 21:47:57 #92 №98444 
Обнаружение!
Аноним 03/01/17 Втр 15:01:06 #93 №99444 
бампецкий
Аноним 03/01/17 Втр 18:52:36 #94 №99451 
>>92023
Чёт зайти не могу.
Аноним 03/01/17 Втр 20:19:50 #95 №99454 
>>99451
Изменил eu на ru.net и получилось
Аноним 12/03/17 Вск 12:41:19 #96 №102017 
апр
[WEBM] Аноним 12/03/17 Вск 14:51:42 #97 №102024 
photo2017-03-1214-51-12.jpg
Запилите конфу в телеге
Аноним 12/03/17 Вск 16:52:33 #98 №102030 
>>91348 (OP)
Нахуй nmap, вы все равно на один порт чекаете. Пользуйтесь массканом, у него скорость в дохуя раз больше. Вот вам из соседнего треда линк https://mega.nz/#!R5tXlAZa!IihDrWMrCrXXjZz9nTkyBFDWi3OrClw70Bp_kSn9xv4 . В батник прописывать это masscan -p21 -iL targets.txt --rate=10000 -oX myscan.xml
Аноним 09/04/17 Вск 15:03:41 #99 №102843 DELETED
>>102024
https://t.me/webach
Аноним 14/05/17 Вск 16:00:22 #100 №103880 
bump
Аноним 27/06/17 Втр 16:36:05 #101 №105478 
бамп
некротред
Аноним 28/06/17 Срд 09:41:18 #102 №105512 
>>102030
уёба, и как тут понять, что там свободный вход, ебанашка ?
Аноним 09/07/17 Вск 03:02:12 #103 №105756 
>>91558
> -p21
> --heartbleed

Ебать нуты и даун, вголос проиграл с тебя
comments powered by Disqus

Отзывы и предложения