Вопрос к знатокам, есть ли способы обойти код-пароль в телеграмме? Не один раз эта тема, не давала мне спокойно отработать лог. Бутфорс и кейлоггеры к сожалению отпадают.
никак, вообще никак, если это tdataВопрос к знатокам, есть ли способы обойти код-пароль в телеграмме? Не один раз эта тема, не давала мне спокойно отработать лог. Бутфорс и кейлоггеры к сожалению отпадают.
Как раз таки tdata. В плане написать простой софт для брута, простой перебор пасов из лога. Кл-во попыток по факту не ограничено. Если с облачным паролем всё понятно, то хочется разобраться как работает код-парольникак, вообще никак, если это tdata
алерты на мобилу холдеру лететь не будут каждую секунду?Как раз таки tdata. В плане написать простой софт для брута, простой перебор пасов из лога. Кл-во попыток по факту не ограничено. Если с облачным паролем всё понятно, то хочется разобраться как работает код-пароль
Для контекста, отрабатываю десктопные тг. Код пароль там как раз не ограничен 4-значным пином. Там можно использовать: буквы, цифры и спец. символы. У себя на основе попробовал побаловаться с этой темой. Сколько пробовал, без алертов и прочего палева можно брутитьалерты на мобилу холдеру лететь не будут каждую секунду?
уверен что паша ниче не придумал на этот случай? я не особо знаю но если там 4-значный пин то это 10к возможных пинов на 1 сессию
а обходов технических уверен что нету
ну смотри, тг регают в преимуществе на мобиле, обычно код ставят 4 цифры если это 2фа, написать брут на 10к комбинаций и допустим +1 цифра 100к комбинаций и прогонять все такие логи, точно ничего не потеряешь (если конечно холдеру не летят алерты от тг)Для контекста, отрабатываю десктопные тг. Код пароль там как раз не ограничен 4-значным пином. Там можно использовать: буквы, цифры и спец. символы. У себя на основе попробовал побаловаться с этой темой. Сколько пробовал, без алертов и прочего палева можно брутить
Код-пароль привязывается как раз у устройству. На скрине показываю, что код-пароль (код доступа) может быть любой длины. Так же пример-ситуация, я логинюсь в аккаунт на двух ПК, если я на одном ПК ставлю код пароль, он не установиться на второмну смотри, тг регают в преимуществе на мобиле, обычно код ставят 4 цифры если это 2фа, написать брут на 10к комбинаций и допустим +1 цифра 100к комбинаций и прогонять все такие логи, точно ничего не потеряешь (если конечно холдеру не летят алерты от тг)
а, я об облачном пароле, но тут все та же ситуация, в таком случае удачи) можешь попробовать примитивный брут пинов 4-5 цифр, может пару выцепишь сморя скок у тя логовКод-пароль привязывается как раз у устройству. На скрине показываю, что код-пароль (код доступа) может быть любой длины. Так же пример-ситуация, я логинюсь в аккаунт на двух ПК, если я на одном ПК ставлю код пароль, он не установиться на втором
Спасибо за пожелание. По логам такое дело, вчера открыл поток, за это время 2-4 лога с код-паролем. Но к чему я это. По идее, раз код-пароль привязан не к аккаунту, а к устройству. Может если не он сам, то его хэш, где и лежит в tdata, так можно было бы через тот же хэшкет его брутануть, или аккуратно его вырезать. Может звучит и наивно, ну а вдруга, я об облачном пароле, но тут все та же ситуация, в таком случае удачи) можешь попробовать примитивный брут пинов 4-5 цифр, может пару выцепишь сморя скок у тя логов
да ты что, эт все на серверах лежит а не на клиентеСпасибо за пожелание. По логам такое дело, вчера открыл поток, за это время 2-4 лога с код-паролем. Но к чему я это. По идее, раз код-пароль привязан не к аккаунту, а к устройству. Может если не он сам, то его хэш, где и лежит в tdata, так можно было бы через тот же хэшкет его брутануть, или аккуратно его вырезать. Может звучит и наивно, ну а вдруг
Тогда из вариантов остаётся только тугой брутда ты что, эт все на серверах лежит а не на клиенте
да ты что, эт все на серверах лежит а не на клиенте
Значит, оно на клиентской части. И его можно попробовать подцепить1) Поставь код пароль
2) Собери tdata
3) Поменяй код пароль
4) Подкинь старую тдату и попробуй войти по старому паролю
Будешь приятно удивлен![]()
а не тестил это, но почему то был убежден что вся подобная инфа на сервер сайде1) Поставь код пароль
2) Собери tdata
3) Поменяй код пароль
4) Подкинь старую тдату и попробуй войти по старому паролю
Будешь приятно удивлен![]()