Видобуваємо private proxy - icq, proxy, Брута, Дедик, експлоїти

У цій статті я вам розповім як можна найбільш успішно добути proxy. Граббінг паблік proxy в розрахунок брати не будемо, оскільки вони не живуть і пів дня при цьому видаючи мінімальні швидкості.

Краще проксікі ніж в цій статті, тільки від вашого особистого ботнету.

Тепер нам треба визначиться з країнами, чиї діапазони ми будемо сканувати. Слухаючи радіо, я натрапив на новину, Річний список Інтернет-розвинених країн. Ось за якими критеріями він відбирався:

У рейтингу враховувалося проникнення широкосмугового зв'язку, середня швидкість доступу (на скачування) і ціна за 1 мегабіт в місяць на тарифному плані з найвищою швидкістю.

Сам список, в порядку убування:

Перед початком сканування діапазонів, збільшимо кількість напіввідкритих з'єднань. У цьому нам допоможе патч під назвою Half-open limit fix. [Для Se7en не потрібно]

Програма Half-open limit fix призначена для зміни максимальної кількості одночасних напіввідкритих вихідних TCP з'єднань (half-open connections або connection attempts) в системному файлі tcpip.sys.

Вперше це обмеження було введено компанією Microsoft в SP2 (Service Pack 2) для Windows XP і присутній в наступних версіях Windows. Це було зроблено в спробі сповільнити поширення вірусів з зараженого комп'ютера, а також обмежити можливості участі комп'ютера в DoS-атаках (від англ. Denial of Service, відмова в обслуговуванні).

Обмеження полягає в тому, що комп'ютера не дозволено мати більше 10 одночасних напіввідкритих вихідних з'єднань. При досягненні межі нові спроби підключень ставляться в чергу.

Таким чином, фактично обмежена швидкість підключення до інших комп'ютерів.

Особливо критично це обмеження для користувачів P2P (peer-to-peer) програм (μTorrent, BitComet, eMule, P2P TV і т.п.). При включеній P2P програмі, сторінки в браузері можуть завантажуватися вкрай повільно. Затримка перед початком відкриття може становити кілька десятків секунд незалежно від швидкості вашого з'єднання з інтернетом.

Half-open limit fix дозволяє прибрати це обмеження, тобто збільшити максимальну межу напіввідкритих з'єднань. Для переважної більшості користувачів буде достатнім межа, рівний 100.

Повідомлення від Інструкція по застосуванню

1) Запустіть Half-open limit fix
2) Виберіть новий межа кількості одночасних напіввідкритих вихідних з'єднань і натисніть «Внести в tcpip.sys» (для переважної більшості користувачів буде достатнім межа, рівний 100)
3) Перезавантажте комп'ютер і насолоджуйтеся

Може знадобитися повторний запуск Half-open limit fix після оновлення Windows або установки SP, так як іноді Microsoft замінює старий файл tcpip.sys на новий. Якщо програма перестане працювати з оновленим tcpip.sys на цьому сайті з'явиться нова версія.

Для користувачів Vista і Windows 7: Можливо коли-небудь, після оновлення Windows або установки SP на робочому столі з'являться написи «Тестовий режим». Вони можуть з'явитися, так як у всіх версіях Vista і Windows 7, крім Vista без SP (x86), є обов'язкова перевірка підпису драйверів, і файл tcpip.sys підписується тестової підписом, після того як пропатчений. Швидше за все, щоб вони зникли, знадобиться просто ще раз пропатчити tcpip.sys.

[Оптимальним значенням буде виставити як мінімум 10 000, вони всерівно зайвими вам не будуть]

Тепер ніж сканувати .Я вважаю за краще дві консольні утиліти, оскільки гуй тільки все гальмує.

1) .VNC-Scanner GUI v.1.2
[Гуішний тільки інтерфейс, для полегшення введення параметрів, сам скан відбувається в консолі. З недоліків варто відзначити, жере дуже багато оператіви, у мене близько 500 метрів і я так розумію це не межа. Під час ськана краще утриматися від виконання будь-яких ресурсномістких процесів, оскільки ви запросто можете полетіти в бсод. Якщо стоїть KIS, то під час сканування його краще відключити, можна було б налаштувати правило, щоб він не Блоч вузли до яких звертається сканер, але я не став з цим морочитися. На моєму сервері (XP SP2; 2.4 ГГц, 1,50 ГБ ОЗУ) вдалося розігнати до 300 потоків.]

2) .dfind - ip scaner
[Юзати так - dfind.exe -p 3389 83.23.0.0 83.60.0.0. де 3389 - сканований порт, а 83.23.0.0 83.60.0.0 - діапазон]

З сканерами визначилися, тепер розберемося на які порти скані, мною були опрацьовані порядку 12 000 паблік proxy на найчастіші порти, їх список я і представляю вашій увазі:

І так, насканілі ми кілька десятків K проксі з відкритими портами, як їх просканіть на Валід. Качаємо .Brutal. Кидаємо в усі його три текстові файли https, socks4, socks5, наші насканенние проксікі. Автоматичний Cleanup ставимо на 0. Ось так повинні виглядати настройки перед запуском Брута:

Запускаємо брут на 1000-1500 потоках, чекаємо 5-10 хвилин. Потім тиснемо Cleanup All і радіємо здобутим проксі.

P.S. вибачайте якщо з 10 000 проксі, валідними виявляться тільки 10-30. За то це повністю приватні proxy які будуть жити близько тижня. І якщо періодично повторювати цю процедуру сканування і попутно замінювати померлі, то з часом можна назбирати досить не поганий список приватних проксіков. Який в подальшому ви зможете використовувати під свої різні потреби.

Софт використовуваний в статті:

Схожі статті