Как создавать базы для брута --> Гайд для новичков!

  • Автор темы Plankton
  • Дата начала
P

Plankton

Original poster
Приветствую всех пользователей сайта hhide.su и новичков мира хакеров!


Этот гайд поможет вам научиться создавать приватные базы для брута.


Ранее я уже выкладывал данный мануал на старом сайте (hhide.ru), благо, он сохранился у меня на пк. Поэтому, я готов представить вам немного переделанную версию. Заранее извиняюсь за отсутствие скриншотов, по этой причине описание сделано очень подробно.


Вступление:


A: Скажи, насколько ты знаком с миром хакинга?) Ну, допустим, по шкале от 1 до 10, где 1 - "что такое хакер?", а 10 - профессиональный хакер.

B: Где-то 3 или 5.

A: Ну, вообщем так. Какова наша конечная цель? Чего мы хотим добиться? Из всей базы нам нужно что?

B: Найти валид, забугор или вроде этого.

A:
Хорошо. Мы не преследуем конкретной цели. Мы просто хотим найти жирных аккаунтов или еще чего-нибудь этакого. Допустим, что мы не хотим взломать определенный сайт с бд. Тогда нам нужно взломать много сайтов, чтобы получить больше данных в бд и увеличить наш профит. Но, для того, чтобы взломать сайты, нам нужно их найти, потому-что мы не можем взламывать конкретные сайты просто так, а искать сайты вручную очень долго.
И для этого мы что? Правильно, воспользуемся программой SQLi Dumper (от v8.2 и выше).

---------------------------------------------------------------------------------------------------------

Что мы будем использовать (+скачать все файлы):

1) Дорки

2) Proxy Gear Pro

3) SQLi Dumper

4) LoginPass Manager

5) All In One Checker

[6) PasswordsPro;Online Hash Decryptor; ]

Скачать все файлы:


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Пароль: hhide.su


Скачать PasswordsPro:


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



---------------------------------------------------------------------------------------------------------
Вот, мы скачали и запустили программу. Что нам делать дальше? Мы должны найти сайты, тематика которых нас интересует. Для этого используются дорки. Дорки это своего рода ключевые фразы для поиска сайтов. Пример дорок:

Купить игру .php?file=

Купить ключ к игре .php?file=

Купить игру steam .php?staff_id=


И вместо всяких "Купить игру", мы подставляем остальные наши фразы. Так мы создаем список дорок, по которым будем искать наши сайты. Дабы упростить вам задачу, по ссылке выше вы можете скачать мои дорки, они тоже актуальны. Как делать дорки: в папке дорки по типу будут списки типов дорок. Мы просто подставляем свою фразу под каждый тип дорок. Т.е. делаем фразы, потом к каждой фразе подставляем тип. Сохраняем в блокноте, копируем. Создаем новый блокнот, заменяем тип дорок на другой. Вот у нас уже есть много дорок.

Как только программа открылась, мы видим окошко, в центре, куда можно вставлять наши дорки. Без дорок мы никак не обойдемся. Вставляем их. (Не рекомендую ставить много дорок, ставьте самые важные, если хотите быстрее) (Online Scanner>Url's Queue)
Но для того, чтобы мы нормально делали свое дело, искали сайты и т.д., нам нужны прокси. Прокси - прокси сервера (их ip адреса), к которым мы будем постоянно подключаться и искать сайты с разных серверов. Эти сервера просто находятся в интернете, в разных странах, с разной нагрузкой и т.д.
Но где нам добывать наши прокси? В программе Proxy Gear Pro. В ней мы можем как парсить сайты для сбора прокси, так и чекать прокси на валид.


Открываем Proxy Gear Pro. Находим иконку планеты, нажимаем на нее. Потом сверху нажимаем на иконку гугла (g). Потом нажимаем на плюсик и пишем: Proxy + list. Нажимаем ок. Снова нажимаем на + и повторяем действие несколько раз с другим текстом: Proxy, proxy + server, proxy + servers, можно добавить еще чего-нибудь, а можно остановиться. Справа сверху кнопка Start, жмем ее. Потом выскочит окошко с количеством найденных ссылок, жмем ок. Закрываем большое окно с "proxy + list" и в окне со ссылками нажимаем Start. После окончания прогресса, снова выскочит окошко с количеством прокси. Опять жмем ок. И закрываем очередное окно. Дальше, в начальном окне мы видим список прокси. Скорее всего, большинство из них окажется нерабочими, поэтому нужно их проверить. Опять нажимаем Start. Выйдет окошечко, где будет показываться процесс подготовки скриптов. Ждем, оно само свернется. После, начнется процесс проверки прокси. Когда процесс подойдет к концу (чем больше прокси - тем лучше), (можно нажать stop, чтобы закончить процесс) внизу вы увидите список рабочих прокси. Напротив checked proxy servers будет синяя дискетка. Нажимаем на нее, выскочит окошко, нажимаем ok, а в след. окошке выбираем рабочий стол и нажимаем сохранить. Закрываем программу. Наши прокси находятся на рабочем столе в текстовике с именем export_(дата_и_время).

Когда все прокси получены, копируем их и вставляем в программу SQLi Dumper. (Tool&Settings>Proxy>Http(s))

Когда все дорки и прокси готовы, начинаем поиск сайтов. Справа вверху есть кнопка Start Scanner, а слева от нее окошко для выбора количества потоков. Выбираем нужное количество потоков, например 10 (больше потоков - выше скорость, но хуже для дорок) и нажимаем Start Scanner (Urls's Only). Дожидаемся нужного количества ссылок, например 500 или 30%-50%, смотря сколько хотим слить, после жмем Cancel. Открываем вкладку Exploitables, в ней жмем Start Exploiter (выбираем по больше потоков). Дожидаемся окончания процесса. Если надоест - нажимаем Cancel, переходим в след. вкладку Injectables. Сейчас и начинается самое интересное! :)

Если ничего не появилось во вкладке Injectables - нажимаем Start Analyzer (да ее и так надо нажимать). Ждем до конца. Появились сайты, которые мы точно сможем взломать (если ничего не появилось - начинаем процедуру снова, чистим ссылки от прошлого сканирования, сканируем заново)! :)

Выделяем все сайты с первого по последний клавишей shift. Снизу у нас есть некоторые параметры, которые нужно убрать или добавить, такие как: Email, Admin, Password, Pass. Ставим галочки на всех. И на User Database тоже галочку. Нажимаем Start справа (не забудьте выделить все сайты). Вылезает окошко с сайтами и информацией по ним. Дожидаемся, пока все сайты загрузятся. Когда сайты загрузились, просматриваем. Нам нужно искать такие сайты, где количество почт будет совпадать с количеством паролей. Т.е., после строчки search - email идет строчка rows и количество email'ов, например rows - 9056. А ниже, на этом же сайте, находим строчки search - pass и rows - 8853 (например). Это значит, что всего mail'ов - 9056, а всего паролей - 8853. Это все примерные цифры. Они могут быть совершенно другими: 1 email, 1 pass; 253 email, 3 pass; и т.д. Я думаю, что вы поняли. Так вот, нам надо найти такие сайты, где количество email'ов - почт, будет совпадать с количеством паролей - pass. (Там, где пароль 1, а почт много - это пароль админа от админ панели сайта)
Выбираем сайт, где почты и пароли примерно совпали, кликаем на строчку URL. Сверху будет кнопка Go To Dumper, нажимаем на нее и выбираем New Dumper Instance. Можно выбрать Dumper Form, но мне это не очень удобно. Если в New Dumper Instance у вас выскочила ошибка - нажимаем ок и снова нажимаем на Go To Dumper, но выбираем Dumper Form.


Дальше подключаем ваши знания английского. Слева у вас есть строчки, в которых и находится наша база. Мы должны интуитивно ее найти. Например, у нас есть строчки: users; agreements; email_notification_sends; Где будем искать нашу базу? Правильно, в email_notification_sends. Шутка :) Конечно, в users, т.к. users - пользователи и, скорее всего, наши пароли хранятся там! Если у вас высветилась только одна строчка, то нажимаем Get Tables. Продолжим. Выбираем наших юзеров и нажимаем Get Columns. Вот пошли наши колонки. И тут я вижу интересные строчки: name, phone, email, pass, first name, middle name, last name. Галочками я выбираю интересующие меня, например: email, pass и нажимаю Dump Data (сверху). В самом низу видим чудо: все наши выбранные данные высвечиваются в табличке.

Остается только дождаться, пока вся бд сольется! :) Но этот процесс может идти очень долго (если база большая), поэтому, рекомендую вам пойти погулять или заняться еще какими-нибудь делами (не на пк). Когда вам надоест - нажимаем Cancel и вверху на кнопку Export Data. Далее выбираем plain text, custom, если надо заменить строчки - replace lines и пишем, что заменять. Галочки ниже по вашему усмотрению. Нажимаем start. Выбираем путь, куда будем сохранять наш текстовик (рабочий стол удобнее). Дожидаемся процесса сохранения (перед сохранением процесс дампа должен быть остановлен).

[Если наши пароли зашифрованы, то, прежде чем чекать, нужно их расшифровать. Шифровать будем либо через программы, либо через специальные онлайн сервисы. Чтобы найти онлайн сервис расшифровки hash'а, вбиваем: hash decrypt. Вот примеры сайтов:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Как я уже сказал, можно воспользоваться программой для расшифровки, например "PasswordsPro". Ссылку на скачивание программы я оставил выше. После расшифровки паролей идем далее. Если ваши пароли не были зашифрованы - данный этап пропускаем.]


Просматриваем текстовик, удаляем ненужный текст сверху, смотрим, нет ли строчек, которые надо удалить. Если у вас сначала идет пароль, а потом логин, то сохраняем заново, заменяя строчки. Если не получается - идем в excel, копируем из SQLi Dumper'а строчку с почтой, вставляем в excel, потом копируем строчку и паролем, вставляем во второй столбец excel. Копируем Столбцы, открываем блокнот, вставляем. Между почтой и паролем у вас получится пропуск. Выделяем этот пропуск мышкой, копируем. Сверху нажимаем на кнопку править и в ней нажимаем заменить. В строку что вставляем скопированный пропуск, в строку чем вставляем двоеточие. Нажимаем заменить все. Готово, база создана. SQLi Dumper можно закрыть.

Теперь идем в All In One Checker. Запускаем, вводим любой логин и пароль. Слева сверху будет кнопка добавить базу, нажимаем, добавляем наш текстовик. Ниже кнопка прокси, нажимаем. Выбираем наш текстовик с прокси. Если нужно больше прокси - парсим еще. Нажимаем на галочку из файла, выбираем, жмем подтвердить. Выставляем нужное нам количество потоков, относительно количества прокси и количества базы. Справа выставляем нужные галочки. Чем больше галочек - тем дольше чекать. Обязательно должна стоять галочка напротив искать в письмах. Что искать - тоже выбираем сами, у меня это @steampowered.com. Добавлять на +. Слева нажимаем старт, ждем. Слева внизу видим статистику. Валид будет отображаться по центру. Чтобы посмотреть результат - сверху нажимаем на папку.

Теперь открываем программу LoginPass Manager. С помощью этой проги будем менять почты в нашей базе. Выбираем вкладку разделить. Во вкладке База выбираем базу. Во вкладке Логины выбираем место для сохранения логинов. Во вкладке Пароли выбираем место для сохранения паролей. Разделитель меняем на двоеточие. Ставим галочку на Удалять домены. Нажимаем старт. Получаем два текстовика (если не текстовики, то дописываем .txt). Теперь идем во вкладку склеить. Выбираем один логин - один пароль. Ставим галочку на добавить домен, выбираем домен. Меняем разделитель на двоеточие. Загружаем логины, пароли, выбираем место для базы и нажимаем старт. Получаем нашу новую базу, чекаем ее через All In One Checker. И можем снова менять домены и снова чекать базы.


Вроде бы как я закончил! Все ссылки предоставил сверху. Если не дополнил чего - помогайте!

Кому понравился данный мануал - не стесняемся, выражаем благодарность!
:)
 
Последнее редактирование:
P

Plankton

Original poster
Мои приватные дорки (которые лежат со всеми остальными файлами). Подойдут не всем, но удобны, разделены на типы, что упрощает поиск уязвимых сайтов. Есть большая база google дорок. Пароль отсутствует.
Скачать:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: Egorkin и 8020d4

Veron4

New Member
Сообщения
2
Реакции
0
Посетить сайт
А если пароли зашифрованы? Вот пример 56e9a377890fff3b45f27d3757ee95a4 Тогда что делать?
И для удобства создания дорок можно использовать софт от littleutka (не реклама). Если надо могу скинуть ссылку.
 
Последнее редактирование:
P

Plankton

Original poster
, , Добавлена соответствующая информация.
 
Последнее редактирование:
S

soda1

Original poster
, с приват кипер имел дело?
такую же инструкция на него получить - будет сверхкруто.
потому что многие им начинают пользоваться. а толкового пояснения нет.
 
P

Plankton

Original poster
, с приват кипер имел дело?
такую же инструкция на него получить - будет сверхкруто.
потому что многие им начинают пользоваться. а толкового пояснения нет.
На ютубе есть видосики и в гугле инфа тоже есть. Вроде норм.
 
L

Lector1

Original poster
Тема очень годная, главное разобраться в ней)
 
8

8020d4

Original poster
Жирный + в карму)
ИМХО, дампер слабоват, пробовал его пару лет назад, что-то сливалось, но не могу сказать, что супер валид.
В том же мапе есть ключ -g - вполне бодро крутит по доркам, только там еще всякие тамперы есть и прочие приблуды, но оооочень медленно даже в 10 потоков... А вот для сайтов, которые дампер не осилил (т.е. попали в уязвимые, но раскрутить не получилось) можно мапом рубить ±80% таких ресурсов с правильными параметрами открываются, но это если очень надо прям)
З.ы. сам "зарабатываю" на пиво по мелочи таким образом, если попадается годный ресурс - пилю веб-шелл, заливаю подпись, меняю доступы и пишу админам мол "ваш сайт взломан, посетители и данные в опасности. Могу помочь решить проблему, для получения консультации и исправления узявимости пишите в почту почта@почта. Вознаграждение переводите 200долл на БТЦ КОШ". По-началу писал сразу где баг и мол "переведите донат, если захотите одбалгодарить" - итог 2к руб в РУ и 50евро в Германии... Надо понаглее быть, а так тема живая, почти белая т.к. по сути консультация по безопасности если бабло не вымогать а просить донат(т.н. whitehat).
 
  • Like
Реакции: OneTheGleb
P

Plankton

Original poster
, спасибо за развернутый комментарий! :)
 
8

8020d4

Original poster
, спасибо за развернутый комментарий! :)
Спасибо за подробную схему:D83DDE4F:
Было бы еще супер интересно про заливку шеллов через дампер узнать - видел там раздел работы с ФС, но как-то не дошли руки
 
D

Dimoha

Original poster
Отлично,но над разбираться.
 
F

FAIRWENT

Original poster
Годная тема, но слишком трудозатратная и времязатратная. Однозначно + в симпу!
 
F

fimer

Original poster
Отличный гайд.Расписанно все как делать и что добывать и как добывать.Да еще ссылки на на програм.А т оя задолбался искать дорки,нормальные прокси и програмы.Респект.
 
L

Ltb12263

Original poster
а почему говорит не верынй пороль от архива
 

SAWgreenkiller

New Member
Сообщения
1
Реакции
0
Посетить сайт
можно на яндекс залит я нечево не могу с ргхоста скачат и другои браузер пробовал и с телефона пытался
не виходит помагите плиз
 

nikitkaSp4ce

New Member
Сообщения
1
Реакции
0
Посетить сайт
После нажатия кнопки старт в AIOC крашится прога и пишет винда мол программа не работает. И так постоянно. Уже много раз переустанавливал. Все равно не работает. Помогите пжлст.
 
Название темы
Автор Заголовок Раздел Ответы Дата
G Как создавать собственные схемы заработка бесплатно? Полезные статьи 0
Emilio_Gaviriya Статья Metadata Cleaner: Как эффективно защитить свою приватность при обмене файлами. Анонимность и приватность 0
Emilio_Gaviriya Как вычислить местоположение по IP-адресу? Статьи 0
Emilio_Gaviriya Статья Как работает JSON Web Token. Анонимность и приватность 0
Emilio_Gaviriya Статья Как происходит ICMP атака. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как ловить хакеров на живца. Уязвимости и взлом 0
Emilio_Gaviriya Как работать с Search4Faces. Статьи 0
Emilio_Gaviriya Статья Как найти Wi-Fi точки. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Как распространяются вирусы? Вирусология 0
Emilio_Gaviriya Статья Как найти человека? Полезные статьи 4
Emilio_Gaviriya Статья Как обнаружить 10 популярных техник пентестеров. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как работает Анти-DDoS. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как получают привязанный к Telegram мобильный номер. Анонимность и приватность 0
Emilio_Gaviriya Статья Как заразить компьютер с помощью обычного ярлыка. Полезные статьи 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
Emilio_Gaviriya Статья Как следит провайдер? Анонимность и приватность 1
Emilio_Gaviriya Статья Как вычисляют мобильник? Анонимность и приватность 0
Support81 Как хакеры взломали мир: 14 самых громких взломов 2023 года Новости в сети 1
DELTABEK Как зарабатывать 100.000 рублей в день на арбитраже криптовалют? Способы заработка 5
Support81 Как минимум 7 друзей ShadowSyndicate: компании всего мира под прицелом киберальянса Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
Traven Как создать свою криптовалюту без знаний и зарабатывать 40000$ в месяц (паста) Способы заработка 0
yaNaSvyazi [Wealth Whispers] [Udemy] Как использовать ChatGPT для YouTube (2023) Способы заработка 0
yaNaSvyazi [Виталий Бруновский] [Udemy] Как заработать с помощью ChatGPT? (2023) Способы заработка 0
yaNaSvyazi [Катерина Яшина] Как заработать на нейросетях первым (2023) Способы заработка 0
alexgoldboy Как вернуть убытки на Pocket Option? Ищу работу. Предлагаю свои услуги. 1
Gorsilov Подскажите что с етими базами делать? и Как? Вопросы и интересы 0
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
yaNaSvyazi Как заработать на продаже курсов подготовки к ЕГЭ Способы заработка 0
S Как отменить отправленную транзакцию Bitcoin Свободное общение и флейм 0
A Как взломать аккаунт в инстограме Вопросы и интересы 1
I Как слать Zelle с Chase Полезные статьи 0
L Как отменить отправленную транзакцию BTC Корзина 0
D Как найти клон страницы ВК Вопросы и интересы 1
N Как подключится к видеокамерам сервера зная пароль отт маршрутизатора? Вопросы и интересы 5
M Закрыто Обучение Google ADS. Как лить на любые фейки без суспенда. + Продам логи без соседей + гугл разбаны ручной фарм Корзина 2
semsvm Интересно Как можно заработать на кошельке Payeer. Способы заработка 1
S Как сейчас купить доллары в РФ? Свободное общение и флейм 3
AHAHAC Интересно Как просто начать скрытый майнинг Способы заработка 1
Alldied Как заработать около $1000 на американской бирже. Способы заработка 1
Dolphin Anty Как выбрать антидетект браузер ❓ Продажа софта 0
F Промокоды OZON. Как покупать с максимальной выгодой, руководство. Другое 0
W Слив [Blackhatworld] Как Зарабатывать Деньги С Youtube И Content Locker (2021) Способы заработка 0
D Как из обычного шнура сделать шнур juice jacking? Уязвимости и взлом 7
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
S ⏩ Как запустить свой товарный бизнес и начать зарабатывать, кейс. Способы заработка 0
W [Алексей Лунин] Как зарабатывать 30000-45000 на продажах партнерских товаров в яндекс директе (2021) Способы заработка 0
M Как получить кредит с США? Вопросы и интересы 1

Название темы