Есть ли хорошие статьи на этот счет, возможно обучение какое нибудь? Интересно изучить этот вопрос
Благодарютык
но для начала найди сервак на котором разрешен брут
Есть ли гайд по работе с этими поисковиками?Стоило бы начать с парсинга fofa, zoomeye, shodan и т.д
в идеале иметь свой скрипт, потому что на первых двух перечисленных, часто меняют форматы API-ключей, та и в целом, это своего рода маленькая независимость))
К сожалению, ни разу не сталкивался.Есть ли гайд по работе с этими поисковиками?
Но я сталкивался с тем, что с таким логином, доступы быстро отлетают…Насканить IP RDP, без проблем.
Отсортировать винды от Линукса, без проблем.
Запустить скрипт rdp брута, без проблем.
А вот найти хорошие логины и пароли) это уже трабла, весь успех кроется тут.
П.С. по моим наблюдениям большой % логин administrator
Значит тебя cпалили админы!Но я сталкивался с тем, что с таким логином, доступы быстро отлетают…
(Становятся не валидными)
Да, дефолтные лог-пассы везде сейчас актуальны.Насканить IP RDP, без проблем.
Отсортировать винды от Линукса, без проблем.
Запустить скрипт rdp брута, без проблем.
А вот найти хорошие логины и пароли) это уже трабла, весь успех кроется тут.
П.С. по моим наблюдениям большой % логин administrator
ну не скажи, дефолт логин ок, дефотл пасс Nope, взяли 53к rdp, administrator и 53 пасса самых популярных, брут конечно не закончился, но за 1 день брута, нифига не сбрутило....Да, дефолтные лог-пассы везде сейчас актуальны.
Кажется уже под отдельные сервисы даже сливы их генераторов паролей есть, ну либо свой быстро чиркануть и перебирать. Время = качество.
Случай на случай не приходится. Бывало что встречал зависимость от гео IP, ну а так вообще верно. Всё бывает.ну не скажи, дефолт логин ок, дефотл пасс Nope, взяли 53к rdp, administrator и 53 пасса самых популярных, брут конечно не закончился, но за 1 день брута, нифига не сбрутило....
например я сделал форти брут, guest guest, за 15 минут сбрутил спокойно 1.
Не всегда так, зачастую, его просто тебе кто-то сбрутил…Значит тебя cпалили админы!

Проблему с созданием словаря можно решить подняв honeypotНасканить IP RDP, без проблем.
Отсортировать винды от Линукса, без проблем.
Запустить скрипт rdp брута, без проблем.
А вот найти хорошие логины и пароли) это уже трабла, весь успех кроется тут.
П.С. по моим наблюдениям большой % логин administrator