B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
🚨 24 часа до повышения цены на курс «Пентест Active Directory: от теории к практике» от Академии Кодебай
🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.Последний день записи в текущий поток по старой цене Подробнее о курсе ...
Ничего не законного) это почта знакомого с которым мы постигаем пентест. Я его, он мою. Просто хотел узнать, как работает их защита. СпасибоПроверяется user-agent в заголовках, так же адрес, и по нему местоположение ближайшего к тебе провайдера. Не забывай, что твои действия немного не законны и попадают под статью.
Когда куки нет он просто просит ввести логин и пароль, а мне выдаёт что "ваш ящик заблокирован так, как в него пытаются войти злоумышленники"Защита гугла срабатывает, даже если я захожу в гмэйл с того же компа того же броузера, но из приватной вкладки. Так что там и user agent и ip те же, только куки нет. Видит без куки и срабатывает. Не знаю про мэйл, у всех разные системы защиты разумеется, может хоть время суток проверять.
Не, в смысле просит логин и пароль, вводишь верные, а она говорит давай ка ещё через гугл аутентикатор подтверди. Если заблокировала, то друг тоже не войдет теперь я так понимаю, только через смс.Когда куки нет он просто просит ввести логин и пароль, а мне выдаёт что "ваш ящик заблокирован так, как в него пытаются войти злоумышленники"
А, понял. Вот поэтому тему и создал. Мне интересно, как они проверяют. Пароль подобрать одно(они кстати в своюодном доступе в слитых базах есть), а зайти это другое!Не, в смысле просит логин и пароль, вводишь верные, а она говорит давай ка ещё через гугл аутентикатор подтверди. Если заблокировала, то друг тоже не войдет теперь я так понимаю, только через смс.
Да по куке же. Есть кука залогиненного состояния и разлогиненного. Обеим кукам сопоставляется "айди броузера". Этому айди сопоставлены те, кто логинился в мэйл с данного клиента. Если кто-то новый пришёл, или у браузера нет айди (новый комп, новый браузер), то включается проверка, нейронная сеть берёт тогда юзер агент и айпи и думает не залочить ли акк. Если бы комп был идентичен компу друга, она бы наверное смс спросила или пустила бы просто. Но что-то её встревожило и она залочила. <<< Это была минутка дедукции, на самом деле я не знаю.А, понял. Вот поэтому тему и создал. Мне интересно, как они проверяют. Пароль подобрать одно(они кстати в своюодном доступе в слитых базах есть), а зайти это другое!
Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab