Как взламываются rcon'ы серверов?
16.09.2012 - 14:31 - Понедельник
Категория: Полезное
Я расскажу вам как взламываются rcon'ы серверов. RCON - это как бы пароль для управления сервером. С помощью него сервером можно управлять не заходя на него. Можно не заходя на него, сделать себе доступ к админке. Думаю что вы поняли, что это та самая строчка в server.cfg. Те, кто пользуется программой HLSW, чтобы всех кикать на своем CW сервере или узнать пароль от него, меня прекрасно поймут.Итак, нам следует обзавестись кое-каким софтом. Качаем:1) HLDatabase 1.02 2) HLTools 1.19 3) HLBrute 1.10 Все эти программы написал толковый программист ratwayer , и совсем недавно этот софтик был платным.I. Используем HLDatabase (получаем актуальный список серверов)1)Запускаем программу HLDatabase2)Указываем адрес мастер-сервера (список мастер серверов)3)Указываем все необходимые параметры для поиска4)Жмем StartПолучаем список серверов, которые копируем в какой-нибудь текстовый документ. Назовем его ip-adresa.txtПоиск серверов - не обязательное действие. Для следующего шага можно воспользоваться готовыми списками, которые лежат в архивах с программами. Можно так же составить свой.II. Используем HLTools (отсеиваем дубликаты и неработающие серверы)1)Запускаем программу HLTools2)Жмем File -> Open File (.txt) и выбираем ваш файл.3)Жмем Checking -> Check All Server4)Теперь List -> Remove duplicates & Remove Bad Servers5)Сохраняем результат. File -> Save File (.txt)Теперь у вас имеется отличный список рабочих серверов. То что надо для брута.I. Используем HLBrute (брутим rcon пароли)Перед тем как начать, необходимо составить словарь паролей для брута. Допустим вы составили словарь паролей и сохранили его в текстовом файле passДля удобства переместите файлы ip и pass в папку с файлом HLBrute .exeТеперь:1)Запускаем программу HLBrute 2)Жмем Config3)Жмем Generator4)Указываем путь к вашему файлу списка серверов (ip) -> Если ваш файл имеет название ip.txt и лежит в папке с .exe файлом программы то просто оставьте это поле без изменений.5)Указываем путь к вашему файлу списка паролей (pass) -> Если ваш файл имеет название pass.txt и лежит в папке с .exe файлом программы то просто оставьте это поле без изменений.6)Жмем Generate. Получаем файл source.txt. Жмем Save. Рекомендую не использовать слишком большие базы паролей и серверов!7)Во вкладке General указываем путь к файлу source.txt.8)Жмем Start. Файлы bad.txt и good.txt создадутся автоматически.P.S:Удачной вам охоты :) Как самому не стать жертвой, я думаю вы догадались - составить сложный rcon пароль! Считаю, все должны знать, если не знают о таких опасностях.
Теги материала
Комментарии