Hidden Answers (English)

Bem-vindo ao Respostas Ocultas, onde você pode fazer perguntas e receber respostas de outros membros da comunidade.

Nós possuímos regras a serem seguidas, e essas regras podem ser conferidas na aba "Regras", no canto superior do site.

Somos uma comunidade pacífica que preza pelo anonimato dos nossos usuários.

ATENÇÃO!

Você não deve acessar links e nem comprar nada por aqui. Não revele sua identidade e nem confie em supostos vendedores. Não nos responsabilizamos por seus atos!


25,2K perguntas

144K respostas

75,0K comentários

19,6K usuários

5 votos positivos 0 votos negativos

Senta que lá vem história rapaziada... kkkk

Hoje eu vou tá mostrando como a gente pode interceptar a autenticação em 2 fatores, usando o método bypass e usando a ferramenta Burpsuite.

Bom mas antes de tudo, tenha em mente que vc precisará ter os dados da vítima como E-mail e Senha. Isso vc pode fazer com alguma ferramenta de Phishing. Deixei uma aí na categoria Hacking é só procurar.

O que vamos fazer?

Quando entramos na conta do Google pela primeira vez, aparece uma notificação no dispositivo da vítima do tipo: "É vc que está acessando esta conta, no dispositivo tal, Android Tal? "Sim" ou "Não". "Toque na notificação para continuar". O que vamos fazer é, captar o user-agent do celular da vítima, e substituir onde estará o nosso. Como se fosse a própria vítima que tivesse fazendo a requisição, só que pelo nosso celular. (Vamo meio que se passar pela pessoa).

Pra vc capturar o User-Agent, vc precisa de alguma ferramenta de Iplogger. Vc pode usar o Grabify

PARTE 1

Vocês vão na página do Google e vão digitar as credenciais, e-mail e senha. Mas, não vão clicar em entrar.

Ligue a ferramenta Burpsuite (com o proxy configurado é claro), e habilite a opção de interceptação. Depois volte para página do Google e clique em entrar. A ferramenta vai capturar a requisição. Vai ficar parecido com a imagem abaixo:

Ali como vcs podem ver, foi capturado o user-agent que é onde vamos substituir pelo o que nós pegamos lá com o Grabify. Então vc irá fazer isso!

Feito isso, vc vai fazer a requisição no burpsuite  clicando em Forward.

Depois a gente tem que repetir esse passo só que com o modo de interceptação desligado. Vc vai clicar em Forward e logo após isso, será enviado uma notificação para vítima, perguntando se é ela que tá acessando a conta.

Obviamente como as informações que aparecer são dela, ela vai clicar em Sim. Que no caso dará acesso a conta dela.!

BONS ESTUDOS!

fechada com o comentário: .
em Hacking por Máquina de Spam (28,1K pontos)  
fechada por
Interessante
...

5 Respostas

2 votos positivos 0 votos negativos
O bicho é brabo...rs

Conteúdo excelente
por Galinha de Macumba (5,1K pontos)  
Eu sou brabo! eu mordo! aqles rsrsrs
1 voto positivo 0 votos negativos
Muito bom, é tão legal mexer no cabeçalho HTTP :) kkkkkk
por ⚡︎ Mestre ⚡︎ (50,6K pontos)  
Sim, demais.
1 voto positivo 0 votos negativos

--------------------

por Máquina de Spam (26,8K pontos)  
Né atoa que veio uns cara de preto aqui em casa hoje.
0 votos positivos 0 votos negativos

boa, maninho.. so usarei pra fins licitos..

por ꧁Apollyon꧂ (301K pontos)  
kkkkkkk é né sfd
KKKKKKKKKKKKKKKKKKKKKKKKK
0 votos positivos 0 votos negativos
"vou tá mostrando" tá igual atendente de telemarketing kkkkkkk
por Novato (184 pontos)  
KKKKKKKKKKKKKKKKKKKK
Agradeço o artigo sobre língua portuguesa, mas na realidade não produzo conteúdo e nem ganho nada com isso. Eu só compartilho a informação de uma forma mais clara e objetiva, sem frufru de palavras difíceis, gramáticas avançadas e etc. Até pq economiza o meu tempo e de quem está lendo também.
Sim, mas é por isso que o Skyfolks tem razão ao criticá-lo: se você escrevesse "vou mostrar" ou "mostrarei", em vez de "vou tá mostrando", economizaria em teclas digitadas, e portanto em tempo, e seu português ainda ficaria correto e bonito.
...