Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
6 страниц V  « 2 3 4 5 »

НlВrute 1.10 Public, брутфорс RCON паролей CS 1.6 серверов

, Не забудьте защитить свой сервер
Статус пользователя comshat
сообщение 7.9.2010, 22:52
Сообщение #41


Стаж: 16 лет

Сообщений: 145
Благодарностей: 19
Полезность: 110

Цитата(kotofeyko_O @ 7.9.2010, 23:33) *
L 09/06/2010 - 10:10:30: Bad Rcon: "rcon 391108925 "123456789" sv_contact "HLBrute 1.10"" from "95.65.64.90:42841"
IP этого юзера форума. Банить таких надо.


Омг, +1 ubeysya.gif
http://bans.gogogo-server.ru/ban_details.php?bid=20324


Цитата(SISA @ 8.9.2010, 0:35) *
Вот это уже чистый Ддос. Можно смело дампить трафик и отсылать письмо его провайдеру с последующим разбирательством, вплоть до отключения от сети и уголовной ответственности:

kotofeyko_O, а ведь и вправду - заморочься, отошли письмо прову. Может, и вправду уголовку заведут на этого... Реальный срок наврядли получит, а вот условку - вполне. Вполне вероятно, что это его отучит досить и брутить тех, с кем он тут на форуме сидит. Да и с условкой уже на нормальную работу сложно устроиться - все-таки судимость, хоть какая.
Могу помочь составить письмо, если нужно.

Отредактировал: comshat, - 7.9.2010, 22:54
Прикрепленные файлы:
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 7.9.2010, 23:06
Сообщение #42
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
kotofeyko_O, а ведь и вправду - заморочься, отошли письмо прову. Может, и вправду уголовку заведут на этого... Реальный срок наврядли получит, а вот условку - вполне. Вполне вероятно, что это его отучит досить и брутить тех, с кем он тут на форуме сидит. Да и с условкой уже на нормальную работу сложно устроиться - все-таки судимость, хоть какая.
Могу помочь составить письмо, если нужно.


Чел Ддосить с дэдика, который стоит в Румынии (у них там вообще деревня и решением таких проблем ни кто не будет заниматься) и на нем кстати висит сервер кс, забитый под 32 слота. Надо бы попросить на f-c.com, чтобы ребята его Ддосанули хорошенько.

даже здесь на него жалуются http://www.gametracker.com/server_info/95.65.64.90:27015

Отредактировал: SISA, - 7.9.2010, 23:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 8.9.2010, 9:26
Сообщение #43


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

kotofeyko_O,
ну во первых я могу показать логи с твоей атаки ,которая была после разговора со мной ,сам начал ты cut и я подумал сделать тебе обратное после доса ,а за брут нечего бояться ,там пароли для подбора простые ,если у вас пароли типо : 958943075307 ,то у вас етот пароль уж точно не вычислят ,ну а если комуто ешё неясно что брут етот слабая штука которая пашет на нубо сервы то пожалуйста :

Пароли которые идут на подборку

q1w2e3
q1w2e3r4t5
1q2w3e
1q2w3e4r5t
password1
1
12
123
1234
12345
123456
1234567
12345678
123456789
1234567890
cw
server
serv
123123
qwerty
qweasd
password
clanwar
rcon
rcon_password
mypass
server
headshot
admin
qwe
qwe123
123qwe
qweqwe
cs
pass
admin
pass
Pass
Password
parol
n00b
noob
lamer
google
qwert1234
icq
qip
fuckyou
123abc
pass
password
qwer
qwer12
qwert
qwert1
root
name
spam
xxx
xaker
xakep
football
basketball
bonus
fuck
myadmin
php
crack


да ,мне досить других без причины незачем ,да и тратить на ето цпу ненадо yy.gif ,и недумаю что будет смысла задосить мой сервер ,тк ето домашний)))

comshat,
бань через addip 0 95.65.64.90 ,ето помогает ,а amxbans нет )

SISA,
ты прочти кто ,что написал ,да и владельца сервера diablo_dobryi.gif

От STR@TEG:
!
Предупреждение:
Не матерись.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 8.9.2010, 9:50
Сообщение #44


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

буквально пять сек как запустил сервер после двух суточного оффлана...
L 09/08/2010 - 10:42:02: Bad Rcon: "rcon 37622038 "46" sv_contact "HLBrute 1.10"" from "212.178.1.207:1063"

Отредактировал: vkontakte, - 8.9.2010, 9:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SaSQuaTcH_Pro
сообщение 8.9.2010, 9:59
Сообщение #45
Стаж: 18 лет

Сообщений: 615
Благодарностей: 416
Полезность: 926

Цитата(vkontakte @ 8.9.2010, 8:50) *
буквально пять сек как запустил сервер после двух суточного оффлана...
L 09/08/2010 - 10:42:02: Bad Rcon: "rcon 37622038 "46" sv_contact "HLBrute 1.10"" from "212.178.1.207:1063"

Аналогичный айпи сегодня утром.... тоже брутит.. уже добавил в бан !

Кстати в первом посте модер выкладывал айпишки самых назойливых , я естественно добавил :

брут айпи
addip 0.0 178.129.0.0
addip 0.0 85.26.0.0
addip 0.0 212.178.1.207
addip 0.0 63.250.84.28
addip 0.0 91.206.66.11
addip 0.0 95.52.41.114
addip 0.0 89.207.75.107
addip 0.0 93.153.252.242
addip 0.0 188.17.203.165
addip 0.0 194.44.38.214
addip 0.0 95.54.164.246
addip 0.0 77.247.214.143
addip 0.0 95.52.42.149
addip 0.0 91.197.184.18
addip 0.0 91.208.20.70
addip 0.0 94.180.205.82
addip 0.0 78.36.151.119
addip 0.0 78.36.140.188
addip 0.0 217.20.179.51
addip 0.0 217.20.179.59
addip 0.0 109.194.49.67
addip 0.0 109.194.48.30
addip 0.0 95.165.56.139
addip 0.0 95.79.9.184
addip 0.0 95.132.153.246
addip 0.0 217.23.14.123
addip 0.0 85.237.32.40
addip 0.0 95.182.32.72
addip 0.0 91.197.171.3
addip 0.0 86.111.64.62
addip 0.0 64.120.190.210
addip 0.0 91.192.138.95
addip 0.0 78.36.223.251
addip 0.0 109.194.39.119
addip 0.0 95.53.148.197
addip 0.0 95.54.93.26
addip 0.0 95.54.84.218
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 8.9.2010, 10:03
Сообщение #46


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

vkontakte,
за 30 минут :
фильтрированные логи от остальных строк
HLBrute

Bad Rcon from 92.124.53.31:53859:
rcon 960911484 "0" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "1" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "2" sv_contact "HLBrute 1.10"

Bad Rcon from 109.187.120.199:4766:
rcon 2256679305 "1234567" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "3" sv_contact "HLBrute 1.10"

Bad Rcon from 109.187.120.199:4766:
rcon 2256679305 "12345678" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "3" sv_contact "HLBrute 1.10"

Bad Rcon from 109.187.120.199:4766:
rcon 2256679305 "12345678" sv_contact "HLBrute 1.10"

Bad Rcon from 109.187.120.199:4766:
rcon 2256679305 "4444" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "4" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "5" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "6" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "7" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "8" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "9" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "00" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "01" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "02" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "03" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "04" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "05" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "06" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "07" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "08" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "09" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "10" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "11" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "12" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "13" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "14" sv_contact "HLBrute 1.10"

Bad Rcon from 92.124.30.66:53859:
rcon 2148036649 "15" sv_contact "HLBrute 1.10"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 8.9.2010, 10:17
Сообщение #47


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

та по базам айпи брутят..забейте банить вручную..

Отредактировал: vkontakte, - 8.9.2010, 10:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 8.9.2010, 10:38
Сообщение #48


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

лучший метод от етого HLBrut-a оффнуть ркон или сделать его длинной в 10 и больше символов

Отредактировал: 330863, - 8.9.2010, 10:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 8.9.2010, 10:44
Сообщение #49


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

в amxbans можно вписать ркон длиной макс 32 символа
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб
сообщение 8.9.2010, 11:36
Сообщение #50


Стаж: 16 лет

Сообщений: 1966
Благодарностей: 580
Полезность: 37

vkontakte,
а ты не устанешь 32 символа вводить, когда срочно надо под рконом на серв зайти?)


!
Аккаунт пользователя заблокирован до: 26.8.2285, 9:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 8.9.2010, 11:38
Сообщение #51


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

нуб2,
amx_rcon status
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 8.9.2010, 11:51
Сообщение #52


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

Цитата(нуб2 @ 8.9.2010, 12:36) *
vkontakte,
а ты не устанешь 32 символа вводить, когда срочно надо под рконом на серв зайти?)


у меня есть админка запасная, тот то я пароль помню
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя comshat
сообщение 8.9.2010, 15:12
Сообщение #53


Стаж: 16 лет

Сообщений: 145
Благодарностей: 19
Полезность: 110

Цитата(330863 @ 8.9.2010, 11:26) *
comshat,
бань через addip 0 95.65.64.90 ,ето помогает ,а amxbans нет )


А мы и так, и так баним ;) Захочет потом с этого ип поиграть - так хоть причина бана будет видна.
И все-таки зачем ты такой херней занимаешься-то? crazy.gif
Ладно бы на каких-то левых серверах из кетая тренировался, а так - буквально на своих же - зачем???

Цитата(нуб2 @ 8.9.2010, 13:36) *
vkontakte,
а ты не устанешь 32 символа вводить, когда срочно надо под рконом на серв зайти?)


Ммм.. Копи-паст? yahoo.gif

PS: для тех, кто ооч очкует - ставьте 10-15 значный ркон с цифрами и буквами верхнего и нижнего регистров, а также добавьте:

sv_rcon_banpenalty 600 - бан на 10 часов в случае неудачных попыток
sv_rcon_maxfailures 2 - min. ошибок
sv_rcon_minfailures 2 - max. ошибок
sv_rcon_minfailuretime 900 - сколкьо секунд (!!!) отслеживается кол-во попыток min.

Но, для большего задротства можно сделать так:

sv_rcon_banpenalty 10800 - бан на неделю
sv_rcon_maxfailures 2
sv_rcon_minfailures 2
sv_rcon_minfailuretime 3600 - отслеживать попытки в течении часа

Но это ужн совсем зверски crazy.gif

Отредактировал: comshat, - 8.9.2010, 15:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 330863
сообщение 8.9.2010, 17:04
Сообщение #54


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(comshat @ 8.9.2010, 16:12) *
А мы и так, и так баним ;) Захочет потом с этого ип поиграть - так хоть причина бана будет видна.
И все-таки зачем ты такой херней занимаешься-то? crazy.gif
Ладно бы на каких-то левых серверах из кетая тренировался, а так - буквально на своих же - зачем???

да те у которых левый ркон попадуться ,а те серьёзные имёют нормальный ркон пароль ,да и брут етот честно фигня ,ставил сам у себя пароль из 6 цифр ,и неразу не хакнули или чтото в етом роде :biggrin: ,а каких выбирать для брута там не охота ,фильтрировать 30 К ипшек не в кайф crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 9.9.2010, 8:39
Сообщение #55
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

330863,
ты и на мне брутом прошелся маладец
потом был Дос с разных айпи

Отредактировал: cs-portal, - 9.9.2010, 8:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 9.9.2010, 16:11
Сообщение #56


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

cs-portal,
доказательство досов что я их запускал есть ? -> нету
про досы что были мною запушены не говори ,мне тратить проц время на когото ненадо ,да и не стойт ne_othodi_ot_temy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 9.9.2010, 16:14
Сообщение #57


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Да госпади, кто то кого-то досит, кто то брутит. Всегда так будет, ибо школозоры хотят самоутвердится ^^,
Помню от born to be pig эксплойта вообще повесится можно было)

Отредактировал: 0, - 9.9.2010, 16:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя comshat
сообщение 9.9.2010, 17:52
Сообщение #58


Стаж: 16 лет

Сообщений: 145
Благодарностей: 19
Полезность: 110

Цитата( @ 9.9.2010, 18:14) *
Помню от born to be pig эксплойта вообще повесится можно было)


Мда, было дело =) ubeysya.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 9.9.2010, 18:17
Сообщение #59
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

330863,
я не писал что дос шел о тебя
я написал что после брута пошол дос я же не писал что он от тебя
правда целый день седня досят RPC_Dcom, Syn, еще бог знает что
по всем портам от 2010 до 27050 в основном прокси - но так как от них траффы слабый то и еффекта от них не слышо
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 9.9.2010, 18:53
Сообщение #60


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

cs-portal,
стави линукс ,там файрвол встроенный ,ну или стави на винду Outpost Firewall Pro yy.gif ,без обид за hlbrute ,мне уже надоело ждать окончания брута и оффнул к ... ету прогулю crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
6 страниц V  « 2 3 4 5 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: