avatar
Social Engineering
@Social_engineering
28.05.2019 13:25
FUCK 2FA! Обходим двухфакторную аутентификацию с помощью Modlishka.

Теневые форумы изобилуют предложениями о взломе аккаунтов. В большинстве случаев атаки устраивают при помощи фишинга с подделкой страницы авторизации.

?? Однако такой метод неэффективен, если пользователю приходит SMS с проверочным кодом. ?Я покажу, как пробить двухфакторную аутентификацию, на примере взлома аккаунта Google редактора «Хакера».

В начале 2019 года польский исследователь Пётр Душиньский (Piotr Duszy?ski) выложил в открытом доступе реверс-прокси Modlishka. По его словам, этот инструмент может обойти двухфакторную аутентификацию, что мы сейчас и проверим.

? Читать в telegraph | Зеркало

#hack #2fa #Хакер
Telegraph
FUCK 2FA! Обходим двухфакторную аутентификацию с помощью Modlishka.
Экскурс в 2FA Modlishka Поднимаем стенд Ловим учетные данные и сессию жертвы Готовый комплект за NAT Взломать хакера Выводы Теневые форумы изобилуют предложениями о взломе аккаунтов. В большинстве случаев атаки устраивают при помощи фишинга с подделкой страницы авторизации. Однако такой метод неэффективен, если пользователю приходит SMS с проверочным кодом. Я покажу, как пробить двухфакторную аутентификацию, на примере взлома аккаунта Google редактора «Хакера». Экскурс в 2FA Во времена, когда сайты работали…
89 4.3K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Social Engineering

125.1K
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Открыть в Telegram