его проверить надо со стороны сайта а не просто лог пасс собратьсоздаётся вторая страница, где необходимо код ввести
его проверить надо со стороны сайта а не просто лог пасс собратьсоздаётся вторая страница, где необходимо код ввести
Верно, мы - это прокладка между пользователем и сайтом.его проверить надо со стороны сайта а не просто лог пасс собрать
конечноМожет дописать фиш под xss с 2ФА и написать статью, будет интересно почитать ?
Доставал такие токены где php дебаг был включен))
Вызывал 429 ошибку у апишки, и получал полный линк с токеном и айди чата
Ну а потом дамп всего содержимого...
Кстати, на такие вопросы прекрасно отвечает чатгпт. Без шуток. Прям в 90% будет вполне применимый рабочий код.Примера скрипта с отправкой результатов в жабу нет?
Я понимаю что есть тут ультра кодеры для которых это детский сад, но, мне как молодому, зеленому, было полезно, спасибо автору.

с примерами работы?Может дописать фиш под xss с 2ФА и написать статью, будет интересно почитать ?

Ты в смысле что качать не получится?Отличная статья! Для новичков самое то, однако возник такой вопрос:
Как довольно распространенная защита от фишей это делается веб страница как оболочка, куда подгружается вся инфа с закрытых серверов. Как тут быть ?
Так сказать нехтдевел, естественно полезный для роста молодых фишеров
Было бы поучительно еще понять как работает вебхук что бы отправлять жертву на страничку ввода смсВерно, мы - это прокладка между пользователем и сайтом.
Логин пасс жертва вводит, дальше смс , отправляешь жертву на страничку фиша с смс
Сам паралельно входишь по логин пасу на сайте, отправляешь ему смс
Он тебе вводит код - ты вводишь код на сайте
с помощью вебсокетов, скоро буду писать про это статьюБыло бы поучительно еще понять как работает вебхук что бы отправлять жертву на страничку ввода смс
Многие используют аналог телеграму отправку лога на почту, думаю по удобству это ближайший из вариантовПервый и последний раз попробовал тг под это дело.
Мне удалили бота и группу. Потом создал новый тг, новый бот, новую группу и как пришел первый результат, сразу тг аккаунт снесли. Видимо мой сервак, который стучал в АПИ, засунули в какой-то блеклист. Так и не понял, как они узнали id на которого пожаловаться.
Ну и нафиг эту телегу, лучше поднять свои жабер сервак под это дело.
thanks nice article for beginners