Grexsoft Corporation

GrexGuides v0.1 Beta

Remote Scannen mit Fx Scanner- lokal steuerbar

Mit dem Guide lernt irhr mit dem scanner (fx scanner) nach port 21 (pubs) suchen zu können.
der vorteil dieses scanner ist, ihr könnt könnt ihn komplett ohne mit einem ftp programm auf den remote zu connecten steuern und er bekommt wesentlich mehr results aus einer range als beispielsweise dfind, scan500, scan1000 usw…
was auch noch sehr toll ist, ihr könnt jede einzelne ip angeben die ihr zum beispiel nicht scannen wollt…sehr gut um blacklisted server zu umgehen.

ihr braucht dafür:

- remote (str0, dump, remote desktop…) ohne av
- fx scanner -> http://xup.raidrush.ws/ndl_52de520caac25dc525508b09bbc4c/
- filter.exe -> http://xup.raidrush.ws/ndl_903ee2caa928100cdfc479d4aaaf5/
- den willen es zu tun

so, nun ladet ihr erst einmal den fx scanner von xup den ich euch oben bereitgestellt hab.
entpackt die fx.rar datei und raus kommt ein ordner mit inhalt namens „Fx Scanner“.

Den kompletten ordner uppt ihr auf den remote und führt dann im geöffneten Ordner
site exec av.exe -h aus, das hat den zweck, dass der scanner auf dem remote hidden ist.

dann startet ihr bei euch die „RScanner.exe“:
http://img181.imageshack.us/img181/3366/neuwindowsbitmapbildkc8.png

hier ändert ihr nichts, ausser das ihr bei „Server“ die Ip eures remots einfügt (ohne port usw).
jetzt könnt ihr auf connect gehen!
wenn sich jetzt nichts tut, hat euer remote ne av und könnt es somit vergessen, wenn es aber geht , habt ihr ab jetzt ein wunderschönes leben als scanner ;)

nach dem ihr connect gedrückt habt, dürfte dann dieses fenster kommen:
http://img178.imageshack.us/img178/300/neuwindowsbitmapbildon9.png

die ip tragt ihr nach ganz einfachem prinzip ein, ihr könnt eine ganze range, oder auch nur einen kleinen teil einer range, so wie nur einzelne ips scannen.
lasst euch dabei nicht von der fehlermeldung in die irre führe, das ist ein bug der aber nicht weiter stört, dieser entsteht immer wenn ihr mit der maus auf das ip-eingabe feld kommt

nach diesem muster könnt ihr die ips eigeben:
http://img178.imageshack.us/img178/7420/neuwindowsbitmapbild2at7.png

die ip die ihr wollt müsst ihr nun adden und dann kann das ganze auch schon los gehen indem ihr auf „go“ klickt.
jetzt könnt ihr theoretisch euren pc runterfahren, der rest macht sich von allein!
wenn ihr dann irgendwann mal eure results haben wollt, geht ihr entweder auf den remote und ladet euch die datei „ftp.txt“ oder ihr connectet wieder mit „RScanner.exe“ und seht euch die ergebnisse bei „view scan results“ an(zeigt aber nur ca. 2000 ips)

zum ip filtern nehmt ihr „filter.exe“ und ihr erhaltet die gefilterten ips ohne zusatzangaben.
vorher sieht der result beispielsweise so aus:

65.5.171.119
Exploit : FTP
Hostname : adsl-065-005-171-119.sip.dab.bellsouth.net
Os : 215 UNIX Type: L8
Resume : Yes
List : No
Upload : Yes
Firewall : Yes
und nacher ist das nur noch die einfach ip die ihr braucht um die results noch einmal mit grimsping zu checken.

*** Dieses Tutorial dienst lediglich dazu, die Denkweise von Hackern zu verstehen!
Missbrauch ist strafbar! Ich hafte nicht für Schäden!

Upper:Sylber

August 29, 2007 - Verfasst von grexx | Hacking | | Noch keine Kommentare

Noch keine Kommentare.

Kommentieren