• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Этичный фишинг и двухфакторная аутентификация mip22

Judas1101

One Level
22.06.2022
9
1
BIT
0
Здравы буде, бояре!
Намедни решил освоить пару инструментов по фишингу. Интересно было понять как процесс устроен. Очень многое узнал. Весьма благодарен тем кто подсказал как решить проблемы с софтом.
Сейчас решил задачу слегка усложнить. Речь о двухфакторной аутентификации. Будь мой второй акк VK или icloud. После авторизации на фишинговом сайте в мою же кали приходит мои логин и пароль. Однако фишинговая страница, если подключена двухфакторная аутентификация - не выдаёт окна в котором необходимо ввести код, дабы пройти проверку.

Вопрос:
Сложно ли сделать такое всплывающее окно после первой авторизации? Есть ли готовые решения и где их искать? И/или как можно реализовать такое самостоятельно?

P.S. - да, я мало разбираюсь в теме но хочу научиться и понять что нужно для проведения подобной атаки. Буду рад любому дельному совету!
 
  • Нравится
Реакции: removed
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!