B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Ничего не законного) это почта знакомого с которым мы постигаем пентест. Я его, он мою. Просто хотел узнать, как работает их защита. СпасибоПроверяется user-agent в заголовках, так же адрес, и по нему местоположение ближайшего к тебе провайдера. Не забывай, что твои действия немного не законны и попадают под статью.
Когда куки нет он просто просит ввести логин и пароль, а мне выдаёт что "ваш ящик заблокирован так, как в него пытаются войти злоумышленники"Защита гугла срабатывает, даже если я захожу в гмэйл с того же компа того же броузера, но из приватной вкладки. Так что там и user agent и ip те же, только куки нет. Видит без куки и срабатывает. Не знаю про мэйл, у всех разные системы защиты разумеется, может хоть время суток проверять.
Не, в смысле просит логин и пароль, вводишь верные, а она говорит давай ка ещё через гугл аутентикатор подтверди. Если заблокировала, то друг тоже не войдет теперь я так понимаю, только через смс.Когда куки нет он просто просит ввести логин и пароль, а мне выдаёт что "ваш ящик заблокирован так, как в него пытаются войти злоумышленники"
А, понял. Вот поэтому тему и создал. Мне интересно, как они проверяют. Пароль подобрать одно(они кстати в своюодном доступе в слитых базах есть), а зайти это другое!Не, в смысле просит логин и пароль, вводишь верные, а она говорит давай ка ещё через гугл аутентикатор подтверди. Если заблокировала, то друг тоже не войдет теперь я так понимаю, только через смс.
Да по куке же. Есть кука залогиненного состояния и разлогиненного. Обеим кукам сопоставляется "айди броузера". Этому айди сопоставлены те, кто логинился в мэйл с данного клиента. Если кто-то новый пришёл, или у браузера нет айди (новый комп, новый браузер), то включается проверка, нейронная сеть берёт тогда юзер агент и айпи и думает не залочить ли акк. Если бы комп был идентичен компу друга, она бы наверное смс спросила или пустила бы просто. Но что-то её встревожило и она залочила. <<< Это была минутка дедукции, на самом деле я не знаю.А, понял. Вот поэтому тему и создал. Мне интересно, как они проверяют. Пароль подобрать одно(они кстати в своюодном доступе в слитых базах есть), а зайти это другое!
Обучение наступательной кибербезопасности в игровой форме. Начать игру!