• XSS.stack #1 – первый литературный журнал от юзеров форума

2FA ByPass Method | 13 Идей для обхода 2FA

dxcpw

(L3) cache
Забанен
Регистрация
03.01.2024
Сообщения
187
Реакции
80
Пожалуйста, обратите внимание, что пользователь заблокирован
Увидел в одном канале этот PDF-документ, прошелся быстро глазами, подробных инструкций, конечно, нет, но всё таки есть над чем подумать и куда копать по обходу 2FA в вашей конторе.

В документе предложены и кратко рассказаны 13 методов реализации обхода 2FA.

Возможно, будет полезно для изучения!)

У вас должно быть более 5 сообщений для просмотра скрытого контента.

Если маник был на форуме, можете удалить тему.
 
1.Response manipulation
1) Enter correct OTP
2) Intercept response
3) Enter wrong OTP
4) Intercept response and chaneg it with correct response
2.Status Code Manipulation If Status Code is 4xx Try to change it to 200 OK and see if it bypass restrictions

3.Direct bypass
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1.Response manipulation
1) Enter correct OTP
2) Intercept response
3) Enter wrong OTP
4) Intercept response and chaneg it with correct response
2.Status Code Manipulation If Status Code is 4xx Try to change it to 200 OK and see if it bypass restrictions

3.Direct bypass
This method can work with some targets if do it correctly with burpsuit but 100% not paypal or banking website
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх