Когда-то встречал на бордах фейк blockchain.info с автосливом за 1200 юсд. Еще со старым дизайном.
Так вот, как можно обойти 2fa на веб скрипте?
Так вот, как можно обойти 2fa на веб скрипте?
Как они это делают не понимаю...Поддержка 2FA, смс, верификация входа по email (жертва видит в письме свой реальный IP, браузер, то есть никаких алертов и прдеупреждений нет,что не вызывает никаких подозрений и жертва логинется.,(жертва получает письмо через свой привычный почтовый клиент), запрос Second Password (если активирован).После завершения компании|прогруза в панели доступны private keys(BTC/BCH keys + ETH keys)в формате xpriv+WIF
После того как слив произошел,жертва не может зайти в свой кошелек через фейк(блокируется)
АЗ установлен на моем сервере, с вас только домен.
Удобная панель куда приходит инфа
- pass
- mneonic (seed)
- WIF private keys
- addresses
- BIP32 private keys
- ETH private key
- shared key
- password
- balance
- TXID (history)
А айпи причем? Там же не было/нет блока по айпи?Написать прокси для него не проблема, проблема там в подмене IP. Если есть умельцы то в пм. Остальное я беру на себя...
Как они это делают не понимаю...
Финансирование или траф?Остальное я беру на себя...
Как это по твоему работает? ответ от сайта будет с айпи юсера. Ты понимаешь сам что пишешь? И при чём тут curl вообще?))А айпи причем? Там же не было/нет блока по айпи?
Вроде я выше накидал статей, посмотри.
Берут оригинал формы курлом или прокси и ставят на свой фейк, тогда ответ, который вернется от сайта будет с айпи юзера. Меня больше автослив интересует, хотя можно как ребята выше сделали с отправкой инфы в панель.
Финансирование или траф?
Аргументируй.При чём тут curl вообще?))
Что пишут в твоих статьях давно известно, это детский сад....
Чё ты мелишь? Какого динамического копирования? На сделай копи сайта coinbase.com курлом. Чтобы работала капча и так далее. Бред сивой кобылы...Аргументируй.
Курл нужен для динамического копирования.
Не понял. Ты долбоеб?Чё ты мелишь? Какого динамического копирования? На сделай копи сайта coinbase.com курлом. Чтобы работала капча и так далее. Бред сивой кобылы...
Ты дурачёк, ты не понимаешь что ты мелишь и лезишь ещё в каждый топ со своим курлом. Курл твой до жопы, если ты не можешь сделать reverse proxy то кто из нас долбоеб?))Курл позволяет любую часть сайта транслировать в свой скрипт.
Берешь форму с оригинального сайта себе в код, юзер вводит инфу и сервис возвращает ответ.
Ну вариант так себе потому что в коинбайс и бинансе он не пройдёт. Там бан если айпи не сходится...Есть такой вариант, работаем таргетом по одной стране, берем пачку прокси под каждый крупный город, их не так много(возможно подборка под город не нужна, я не видел в каком формате они шлют алерт), ну а дальше всё просто, подбираем прокси для общения с блокчейном на основе айпи клиента. Конечно свой айпи он не увидит, но ( xxx.xxx.xxx.xxx (Paris, France) ) алерт такого вида для большинства парижан будет трастовым, а те кто шарит как айпи сверить - вообще не наши клиенты так то они и на фейк вряд-ли попадут.
Вкинь свои мысли, шизик.Ты дурачёк, ты не понимаешь что ты мелишь и лезишь ещё в каждый топ со своим курлом. Курл твой до жопы, если ты не можешь сделать reverse proxy то кто из нас долбоеб?))
Прочитал пару статей и лезит там с курлом своим идиот...
Сука даун, ты про modlishka, evilnginx2 или redbird ничего не слышал? Если для тебя nginx и curl реверс проси)) Колхозник - иди от сюда ты форумом ошибся....reverse_proxy на nginx и curl - разные вещи.
Ну вообще обсуждали конкретный кейс с алертом на мыле от блокчейн. Возможно там есть варианты красивее, надо смотреть.Ну вариант так себе потому что в коинбайс и бинансе он не пройдёт. Там бан если айпи не сходится...
Хахахаха, бух. Зашивай очко, чертила : )Сука даун, ты про modlishka, evilnginx2 или redbird ничего не слышал? Если для тебя nginx и curl реверс проси)) Колхозник - иди от сюда ты форумом ошибся....
Ага у тебя ответ от сервсера приходит с айпи ЮСЕРА блядь, и КУРЛОМ он будет вставлять код в свой фейк. Нет слов - занавес!!! Блядь бесят такие, рега 3 дня, вылез из залупы, сам не хрена не понимает прочитал с гугл переводчиком 3 статьи и лепит несусветную чушь, при чём не только тут а во всех топиках. Иди к богом - над убогими глумится грешно....Хахахаха, бух. Зашивай очко, чертила : )
Причем здесь nginx revers_proxy, curl и mitm. Вместе юзать будешь? ; )
Определись, с богом или у бога. Сходить в церковь поставить тебе свечку за упокой у иконы иштар?Иди к богом - над убогими глумится грешно....
Ума себе попроси. Фейк гидры на курле))) Ну ну, один умолешенный написал - другой даун побежал на форумах рассказывать. Круговорот дерьма на форумах...Определись, с богом или у бога. Сходить в церковь поставить тебе свечку за упокой у иконы иштар?