Загрузка...

Abuzim Freenom and install your own ***

Thread in Web vulnerabilities created by beekamai Apr 1, 2021. (bumped Apr 29, 2021) 1176 views

  1. beekamai
    beekamai Topic starter Apr 1, 2021 316 Oct 27, 2018
    Здравствуй =)
    Сейчас мы будем абузить freenom домены.


    Думаю тем кто пользовался этим сервисом, известно, что он любит при абузе его доменов начинать делать пакости.
    Одни из них:
    - Долгое время обновления dns записей
    - Регистрация доменов не с первого раза
    - Невозможность вообще зарегистрировать домен

    На самом деле, таких пакостей много.. Со временем злоупотребляя данным сервисом я наткнулся на невозможность зарегистрировать домены. Создавать новые аккаунты сидя на *** не удавалось, а домены моих знакомых зарегистрированных для меня, жили всего пары часов.

    Много воды.


    И так
    Как мы собственно собираемся абузить сервис?

    Мы будем использовать обычный браузер и свой "хороший" ***. - Тот который freenom не посчитает за "******".

    Где мы будем брать тот самый "хороший" ***?
    А вот сейчас и рассмотрим:


    1 - Открываем сайт msk.host, сразу заходим в "Биллинг" и регистрируемся
    [IMG]

    Тыкаем "Все конфигурации" -> "** | Промо-серверы" (Вместо звёздочек можно выбрать любую локацию (NL/MSK), именно я выберу MSK)
    [IMG]

    Из всех тарифов мы выбираем самый дешевый **-PROMO-1
    Он стоит 99 рублей, что в принципе очень дешево, это нам и подходит, вскоре мы будем использовать этот vds как ***, но также можем использовать его для своих нужд, сайтов например.

    Операционную систему выбираем (debian/ubuntu/centos)
    Особой разницы от выбора нету, но я буду использовать debian, так как уже привык к нему.
    [IMG]

    Дальше заполняете и выбираете что вам требуется
    Я ничего не выбирал и просто придумал "Доменное имя"
    [IMG]

    Нажимаю оплатить и собственно оплачиваю
    Я выбрал PayMaster. Там можно оплачивать через **** кошелёк.
    [IMG]

    После успешной оплаты мы заходим на страницу "Главное"
    [IMG]
    Видим что наш vds в обработке, ждём буквально минуту и обновляем страницу.

    После того как он изменил статус на "Активен"
    Мы нажимаем "Меню" -> "Информация"
    Здесь же листая немного вниз, берём наши данные для подключения к виртуальной машине.

    [IMG]
    (Я немного замазал пароль от своей машины)


    2 - Подключаемся к нашей vds.
    Можно использовать web ssh client или любую удобную программу для этого.
    Я использую Termius:

    Нажимаю "Новый хост"
    [IMG]

    Заполняю строки:
    Address - IP адресом
    Username - логином (root)
    Password - паролем

    Нажимаю "Save" и подключаюсь.
    [IMG]
    [IMG]
    Появится зелёная кнопка, просто нажимаем на неё.

    3 - Начинаем установку Open*** (Это и будет собственно наш ***)

    Вводим поочерёдно команды ( в наш терминал ):

    apt update && apt -y install ca-certificates wget net-tools gnupg
    wget -qO - https://as-repository.open***.net/as-repo-public.gpg | apt-key add -
    echo "deb http://as-repository.open***.net/as/debian buster main">/etc/apt/sources.list.d/open***-as-repo.list
    apt update && apt -y install open***-as

    Видим успешную установку и адресс для входа в панель:
    [IMG]
    Меняем пароль от этой панели:
    [IMG]
    echo "open***:password" | chpasswd
    (password - меняем на любой пароль)
    [IMG]

    Входим в панель по адрессу который нам был дан ранее ( адресс = ip нашей машины )
    В админ панели можно делать многое, удалять/добавлять других юзеров и т.д., но мы этого делать не будем и сразу перейдём к подключению.
    Для этого переходим в по адрессу без приставки /admin.

    [IMG]
    Входим вводя наши данные
    username - open***
    password - тот который мы изменяли

    Нажав на первую иконку можем сразу скачать exe с уже настроенным подключением.
    [IMG]

    Так open*** поддерживает подключения для iOS/linux/android
    Если кто желает себе *** конечно =)
    Но на его бесплатной версии максимум 2 одновременных подключения
    Ваш телефон и компьютер к примеру

    Запускаем и устанавливаем приложение которое мы скачивали
    [IMG]

    По идее у вас в программе open*** уже будет всё настроено и останется нажать лишь кнопку для подключения.
    У меня же уже установлена его другая версия, по этому я качаю "user-locked profile"
    [IMG]

    запускаю скачанный файл и соглашаюсь с тем что хочу импортировать файл
    [IMG]

    нажимаю "сохранить пароль" и ввожу пароль от панели
    [IMG]
    Нажимаю Add
    [IMG]

    Подключаюсь к ***`y
    [IMG]
    и вижу успешное подключение:
    [IMG]

    4 - Заходим на freenom через инкогнито (ctrl+shift+n)

    Вводим домен который желаем:
    [IMG]
    и проверяем на доступность
    (Если не нажимается, просто обновляем страницу и повторяем)

    Оформляю домен на те зоны которые нужны.
    [IMG]

    В случае необходимости выставляем dns которые нам нужны:
    [IMG]
    continue

    У нас запрашивает почту, где брать аккаунт?

    Заходим в телеграм и ищем бота @DropmailBot - у него мы будем брать временные почты.

    [IMG]
    После нажатия /start
    Мы получаем такое окно:
    [IMG]

    Где нажимаем new address:
    [IMG]

    Копируем почту и вставляем в окно с freenom
    Если такая почта уже зарегистрирована, получаем новую почту и делаем аналогично.
    [IMG]

    Я получил нормальную почту со второго раза
    [IMG]
    К нам в телеграм сразу же пришло письмо с подтверждением от freenom:
    [IMG]
    Копируем ссылку и переходим по ней через тот же инкогнито где у нас открыт сайт freenom
    [IMG]
    Заполняем эти поля более менее нормальными, но рандомными данными.
    [IMG]
    Завершаю заполнение данных и вижу такую картину:
    [IMG]
    Мы успешно зарегистрировали несколько доменов.
    Дальше мы можем спокойно регистрировать много доменов на данном аккаунте.

    Примечания:

    Регистрируем все домены не спеша, но и не как бот =)

    - Если напишет что не удалось подтвердить что вы человек.
    Закройте сайт freenom и просто подождите некоторое время. После можете заного открывать его во вкладке инкогнито, входить в аккаунт и регистрировать домен.

    - Если все домены перестанут регистрироваться и будут просто крестики. Делаем как в пункте выше, если не помогло, регистрируем новый аккаунт с помощью почты в телеграм боте.

    Если это также не помогло, начинаем с начала статьи ( Делаем себе новый ip )



    Кстати, я не знаю как в этом редакторе оформлять нормально цвета и шрифты, по этому если есть желание, можете помочь с этим =)
    Надеюсь эта статья не столь бесполезная. Я видел много новичков в ******е, которым постоянно банят домены, мы не богатые, так что регаем бесплатно.
    Вообщем, я в побежал в шарагу
    За основу этого мануала была взята идея бесплатных доменов специально для ******а GoodPhish
     
  2. beekamai
    beekamai Topic starter Apr 1, 2021 316 Oct 27, 2018
    она мне уже не нравится =(
     
Loading...
Top