Как создавать базы для брута --> Гайд для новичков!

  • Автор темы Plankton
  • Дата начала
P

Plankton

Приветствую всех пользователей сайта hhide.su и новичков мира хакеров!


Этот гайд поможет вам научиться создавать приватные базы для брута.


Ранее я уже выкладывал данный мануал на старом сайте (hhide.ru), благо, он сохранился у меня на пк. Поэтому, я готов представить вам немного переделанную версию. Заранее извиняюсь за отсутствие скриншотов, по этой причине описание сделано очень подробно.


Вступление:


A: Скажи, насколько ты знаком с миром хакинга?) Ну, допустим, по шкале от 1 до 10, где 1 - "что такое хакер?", а 10 - профессиональный хакер.

B: Где-то 3 или 5.

A: Ну, вообщем так. Какова наша конечная цель? Чего мы хотим добиться? Из всей базы нам нужно что?

B: Найти валид, забугор или вроде этого.

A:
Хорошо. Мы не преследуем конкретной цели. Мы просто хотим найти жирных аккаунтов или еще чего-нибудь этакого. Допустим, что мы не хотим взломать определенный сайт с бд. Тогда нам нужно взломать много сайтов, чтобы получить больше данных в бд и увеличить наш профит. Но, для того, чтобы взломать сайты, нам нужно их найти, потому-что мы не можем взламывать конкретные сайты просто так, а искать сайты вручную очень долго.
И для этого мы что? Правильно, воспользуемся программой SQLi Dumper (от v8.2 и выше).

---------------------------------------------------------------------------------------------------------

Что мы будем использовать (+скачать все файлы):

1) Дорки

2) Proxy Gear Pro

3) SQLi Dumper

4) LoginPass Manager

5) All In One Checker

[6) PasswordsPro;Online Hash Decryptor; ]

Скачать все файлы:


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Пароль: hhide.su


Скачать PasswordsPro:


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



---------------------------------------------------------------------------------------------------------
Вот, мы скачали и запустили программу. Что нам делать дальше? Мы должны найти сайты, тематика которых нас интересует. Для этого используются дорки. Дорки это своего рода ключевые фразы для поиска сайтов. Пример дорок:

Купить игру .php?file=

Купить ключ к игре .php?file=

Купить игру steam .php?staff_id=


И вместо всяких "Купить игру", мы подставляем остальные наши фразы. Так мы создаем список дорок, по которым будем искать наши сайты. Дабы упростить вам задачу, по ссылке выше вы можете скачать мои дорки, они тоже актуальны. Как делать дорки: в папке дорки по типу будут списки типов дорок. Мы просто подставляем свою фразу под каждый тип дорок. Т.е. делаем фразы, потом к каждой фразе подставляем тип. Сохраняем в блокноте, копируем. Создаем новый блокнот, заменяем тип дорок на другой. Вот у нас уже есть много дорок.

Как только программа открылась, мы видим окошко, в центре, куда можно вставлять наши дорки. Без дорок мы никак не обойдемся. Вставляем их. (Не рекомендую ставить много дорок, ставьте самые важные, если хотите быстрее) (Online Scanner>Url's Queue)
Но для того, чтобы мы нормально делали свое дело, искали сайты и т.д., нам нужны прокси. Прокси - прокси сервера (их ip адреса), к которым мы будем постоянно подключаться и искать сайты с разных серверов. Эти сервера просто находятся в интернете, в разных странах, с разной нагрузкой и т.д.
Но где нам добывать наши прокси? В программе Proxy Gear Pro. В ней мы можем как парсить сайты для сбора прокси, так и чекать прокси на валид.


Открываем Proxy Gear Pro. Находим иконку планеты, нажимаем на нее. Потом сверху нажимаем на иконку гугла (g). Потом нажимаем на плюсик и пишем: Proxy + list. Нажимаем ок. Снова нажимаем на + и повторяем действие несколько раз с другим текстом: Proxy, proxy + server, proxy + servers, можно добавить еще чего-нибудь, а можно остановиться. Справа сверху кнопка Start, жмем ее. Потом выскочит окошко с количеством найденных ссылок, жмем ок. Закрываем большое окно с "proxy + list" и в окне со ссылками нажимаем Start. После окончания прогресса, снова выскочит окошко с количеством прокси. Опять жмем ок. И закрываем очередное окно. Дальше, в начальном окне мы видим список прокси. Скорее всего, большинство из них окажется нерабочими, поэтому нужно их проверить. Опять нажимаем Start. Выйдет окошечко, где будет показываться процесс подготовки скриптов. Ждем, оно само свернется. После, начнется процесс проверки прокси. Когда процесс подойдет к концу (чем больше прокси - тем лучше), (можно нажать stop, чтобы закончить процесс) внизу вы увидите список рабочих прокси. Напротив checked proxy servers будет синяя дискетка. Нажимаем на нее, выскочит окошко, нажимаем ok, а в след. окошке выбираем рабочий стол и нажимаем сохранить. Закрываем программу. Наши прокси находятся на рабочем столе в текстовике с именем export_(дата_и_время).

Когда все прокси получены, копируем их и вставляем в программу SQLi Dumper. (Tool&Settings>Proxy>Http(s))

Когда все дорки и прокси готовы, начинаем поиск сайтов. Справа вверху есть кнопка Start Scanner, а слева от нее окошко для выбора количества потоков. Выбираем нужное количество потоков, например 10 (больше потоков - выше скорость, но хуже для дорок) и нажимаем Start Scanner (Urls's Only). Дожидаемся нужного количества ссылок, например 500 или 30%-50%, смотря сколько хотим слить, после жмем Cancel. Открываем вкладку Exploitables, в ней жмем Start Exploiter (выбираем по больше потоков). Дожидаемся окончания процесса. Если надоест - нажимаем Cancel, переходим в след. вкладку Injectables. Сейчас и начинается самое интересное! :)

Если ничего не появилось во вкладке Injectables - нажимаем Start Analyzer (да ее и так надо нажимать). Ждем до конца. Появились сайты, которые мы точно сможем взломать (если ничего не появилось - начинаем процедуру снова, чистим ссылки от прошлого сканирования, сканируем заново)! :)

Выделяем все сайты с первого по последний клавишей shift. Снизу у нас есть некоторые параметры, которые нужно убрать или добавить, такие как: Email, Admin, Password, Pass. Ставим галочки на всех. И на User Database тоже галочку. Нажимаем Start справа (не забудьте выделить все сайты). Вылезает окошко с сайтами и информацией по ним. Дожидаемся, пока все сайты загрузятся. Когда сайты загрузились, просматриваем. Нам нужно искать такие сайты, где количество почт будет совпадать с количеством паролей. Т.е., после строчки search - email идет строчка rows и количество email'ов, например rows - 9056. А ниже, на этом же сайте, находим строчки search - pass и rows - 8853 (например). Это значит, что всего mail'ов - 9056, а всего паролей - 8853. Это все примерные цифры. Они могут быть совершенно другими: 1 email, 1 pass; 253 email, 3 pass; и т.д. Я думаю, что вы поняли. Так вот, нам надо найти такие сайты, где количество email'ов - почт, будет совпадать с количеством паролей - pass. (Там, где пароль 1, а почт много - это пароль админа от админ панели сайта)
Выбираем сайт, где почты и пароли примерно совпали, кликаем на строчку URL. Сверху будет кнопка Go To Dumper, нажимаем на нее и выбираем New Dumper Instance. Можно выбрать Dumper Form, но мне это не очень удобно. Если в New Dumper Instance у вас выскочила ошибка - нажимаем ок и снова нажимаем на Go To Dumper, но выбираем Dumper Form.


Дальше подключаем ваши знания английского. Слева у вас есть строчки, в которых и находится наша база. Мы должны интуитивно ее найти. Например, у нас есть строчки: users; agreements; email_notification_sends; Где будем искать нашу базу? Правильно, в email_notification_sends. Шутка :) Конечно, в users, т.к. users - пользователи и, скорее всего, наши пароли хранятся там! Если у вас высветилась только одна строчка, то нажимаем Get Tables. Продолжим. Выбираем наших юзеров и нажимаем Get Columns. Вот пошли наши колонки. И тут я вижу интересные строчки: name, phone, email, pass, first name, middle name, last name. Галочками я выбираю интересующие меня, например: email, pass и нажимаю Dump Data (сверху). В самом низу видим чудо: все наши выбранные данные высвечиваются в табличке.

Остается только дождаться, пока вся бд сольется! :) Но этот процесс может идти очень долго (если база большая), поэтому, рекомендую вам пойти погулять или заняться еще какими-нибудь делами (не на пк). Когда вам надоест - нажимаем Cancel и вверху на кнопку Export Data. Далее выбираем plain text, custom, если надо заменить строчки - replace lines и пишем, что заменять. Галочки ниже по вашему усмотрению. Нажимаем start. Выбираем путь, куда будем сохранять наш текстовик (рабочий стол удобнее). Дожидаемся процесса сохранения (перед сохранением процесс дампа должен быть остановлен).

[Если наши пароли зашифрованы, то, прежде чем чекать, нужно их расшифровать. Шифровать будем либо через программы, либо через специальные онлайн сервисы. Чтобы найти онлайн сервис расшифровки hash'а, вбиваем: hash decrypt. Вот примеры сайтов:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Как я уже сказал, можно воспользоваться программой для расшифровки, например "PasswordsPro". Ссылку на скачивание программы я оставил выше. После расшифровки паролей идем далее. Если ваши пароли не были зашифрованы - данный этап пропускаем.]


Просматриваем текстовик, удаляем ненужный текст сверху, смотрим, нет ли строчек, которые надо удалить. Если у вас сначала идет пароль, а потом логин, то сохраняем заново, заменяя строчки. Если не получается - идем в excel, копируем из SQLi Dumper'а строчку с почтой, вставляем в excel, потом копируем строчку и паролем, вставляем во второй столбец excel. Копируем Столбцы, открываем блокнот, вставляем. Между почтой и паролем у вас получится пропуск. Выделяем этот пропуск мышкой, копируем. Сверху нажимаем на кнопку править и в ней нажимаем заменить. В строку что вставляем скопированный пропуск, в строку чем вставляем двоеточие. Нажимаем заменить все. Готово, база создана. SQLi Dumper можно закрыть.

Теперь идем в All In One Checker. Запускаем, вводим любой логин и пароль. Слева сверху будет кнопка добавить базу, нажимаем, добавляем наш текстовик. Ниже кнопка прокси, нажимаем. Выбираем наш текстовик с прокси. Если нужно больше прокси - парсим еще. Нажимаем на галочку из файла, выбираем, жмем подтвердить. Выставляем нужное нам количество потоков, относительно количества прокси и количества базы. Справа выставляем нужные галочки. Чем больше галочек - тем дольше чекать. Обязательно должна стоять галочка напротив искать в письмах. Что искать - тоже выбираем сами, у меня это @steampowered.com. Добавлять на +. Слева нажимаем старт, ждем. Слева внизу видим статистику. Валид будет отображаться по центру. Чтобы посмотреть результат - сверху нажимаем на папку.

Теперь открываем программу LoginPass Manager. С помощью этой проги будем менять почты в нашей базе. Выбираем вкладку разделить. Во вкладке База выбираем базу. Во вкладке Логины выбираем место для сохранения логинов. Во вкладке Пароли выбираем место для сохранения паролей. Разделитель меняем на двоеточие. Ставим галочку на Удалять домены. Нажимаем старт. Получаем два текстовика (если не текстовики, то дописываем .txt). Теперь идем во вкладку склеить. Выбираем один логин - один пароль. Ставим галочку на добавить домен, выбираем домен. Меняем разделитель на двоеточие. Загружаем логины, пароли, выбираем место для базы и нажимаем старт. Получаем нашу новую базу, чекаем ее через All In One Checker. И можем снова менять домены и снова чекать базы.


Вроде бы как я закончил! Все ссылки предоставил сверху. Если не дополнил чего - помогайте!

Кому понравился данный мануал - не стесняемся, выражаем благодарность!
:)
 
Последнее редактирование:
P

Plankton

Мои приватные дорки (которые лежат со всеми остальными файлами). Подойдут не всем, но удобны, разделены на типы, что упрощает поиск уязвимых сайтов. Есть большая база google дорок. Пароль отсутствует.
Скачать:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 

Veron4

Пользователь
А если пароли зашифрованы? Вот пример 56e9a377890fff3b45f27d3757ee95a4 Тогда что делать?
И для удобства создания дорок можно использовать софт от littleutka (не реклама). Если надо могу скинуть ссылку.
 
Последнее редактирование:
P

Plankton

, , Добавлена соответствующая информация.
 
Последнее редактирование:
S

soda1

, с приват кипер имел дело?
такую же инструкция на него получить - будет сверхкруто.
потому что многие им начинают пользоваться. а толкового пояснения нет.
 
P

Plankton

, с приват кипер имел дело?
такую же инструкция на него получить - будет сверхкруто.
потому что многие им начинают пользоваться. а толкового пояснения нет.
На ютубе есть видосики и в гугле инфа тоже есть. Вроде норм.
 
L

Lector1

Тема очень годная, главное разобраться в ней)
 
8

8020d4

Жирный + в карму)
ИМХО, дампер слабоват, пробовал его пару лет назад, что-то сливалось, но не могу сказать, что супер валид.
В том же мапе есть ключ -g - вполне бодро крутит по доркам, только там еще всякие тамперы есть и прочие приблуды, но оооочень медленно даже в 10 потоков... А вот для сайтов, которые дампер не осилил (т.е. попали в уязвимые, но раскрутить не получилось) можно мапом рубить ±80% таких ресурсов с правильными параметрами открываются, но это если очень надо прям)
З.ы. сам "зарабатываю" на пиво по мелочи таким образом, если попадается годный ресурс - пилю веб-шелл, заливаю подпись, меняю доступы и пишу админам мол "ваш сайт взломан, посетители и данные в опасности. Могу помочь решить проблему, для получения консультации и исправления узявимости пишите в почту почта@почта. Вознаграждение переводите 200долл на БТЦ КОШ". По-началу писал сразу где баг и мол "переведите донат, если захотите одбалгодарить" - итог 2к руб в РУ и 50евро в Германии... Надо понаглее быть, а так тема живая, почти белая т.к. по сути консультация по безопасности если бабло не вымогать а просить донат(т.н. whitehat).
 
P

Plankton

, спасибо за развернутый комментарий! :)
 
F

FAIRWENT

Годная тема, но слишком трудозатратная и времязатратная. Однозначно + в симпу!
 
F

fimer

Отличный гайд.Расписанно все как делать и что добывать и как добывать.Да еще ссылки на на програм.А т оя задолбался искать дорки,нормальные прокси и програмы.Респект.
 
L

Ltb12263

а почему говорит не верынй пороль от архива
 

SAWgreenkiller

Пользователь
можно на яндекс залит я нечево не могу с ргхоста скачат и другои браузер пробовал и с телефона пытался
не виходит помагите плиз
 

nikitkaSp4ce

Пользователь
После нажатия кнопки старт в AIOC крашится прога и пишет винда мол программа не работает. И так постоянно. Уже много раз переустанавливал. Все равно не работает. Помогите пжлст.
 
Похожие темы
G Как создавать собственные схемы заработка бесплатно? Полезные статьи 0
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Как война в Украине стала полигоном для наркокартелей Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Серые токены, чёрные схемы: как российский бизнес уходит в крипту до принятия закона Новости в сети 1
Support81 Нажали Play — хакер уже в системе. Как работает звуковой троян Новости в сети 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Операторы хакерского форума BreachForums, как сообщается, арестованы во Франции Новости в сети 0
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0
Support81 Важно! Мобильный аудит Wi-Fi сетей: как быстро найти уязвимости с помощью Stryker Уязвимости и взлом 0
wrangler65 Интересно Как МВД России ищет киберпреступников и как оставаться анонимным в 2025 Анонимность и приватность 0
Support81 JPEG, пицца и разоблачения: как Error Level Analysis считывает ложь по пикселям Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 От идеологии к наживе: как хактивисты превращаются в киберпреступников Полезные статьи 0
Support81 Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине Новости в сети 0
Support81 Важно! Как Tor стал символом свободы, паранойи и мифов одновременно Анонимность и приватность 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
Support81 За деньги — да: как преступники «купили» службу поддержки Coinbase Новости в сети 0
Support81 Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров Новости в сети 0
Support81 Услуги 18+, отмывание и прописка в США — как один Telegram-рынок объединил КНДР и китайскую мафию Новости в сети 0
Support81 Seed → POST-запрос → пустой баланс: как устроена быстрая и чистая кража крипты через FreeDrain Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Из пепла: как 4chan смог перезапустить себя после разрушительного взлома Новости в сети 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Исповедь хакера: как случайный эксперимент оставил без связи тысячи людей в Бразилии Новости в сети 0
Support81 Фейковые айтишники, настоящие миллиарды и немного ядерной программы: как прокачанные фишеры замиксовали $1,5 млрд Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 $21 млн в крипте: как офицеры КСИР прикрылись «борьбой с мошенничеством» Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 Комната 641А: как инженер AT&T раскрыл систему массовой слежки Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0

Название темы