По какому принципу работает google authenticator на ARZ?

Edward Randi

Новичок
Автор темы
19
0
Встал вопрос по какому принципу работает google authenticator на аризоне, и реально ли его хоть как-то обойти? Кто шарит как можно готов отдать не малые деньги.
 

FYS

Потрачен
982
236
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

MrCreepTon

Неизвестный
Всефорумный модератор
2,204
4,988

D.Kopnev

Известный
178
207
Нет, у меня был аунтефикатор даже при том ip просит код
Зависит от сервера. На Аризоне всегда просит, а на том же Адвансе можно выбирать всегда или после смены ип

Обойти его можно.Если знаешь все логи от акка.
Потом включаешь дурака и просишь ГА обнулить его на том аккаунте.
По другому не обойти
Ну есть супер простой способ, спиздить ТОТП код как пароль. Просто во время добавления Гугл аут. пишется этот код, и с помощью Стиллера он отправляется тебе в ПУ) Ну а там уже его вставляешь в приложение и хопа, аккаунт уже твой
 

Edward Randi

Новичок
Автор темы
19
0
Зависит от сервера. На Аризоне всегда просит, а на том же Адвансе можно выбирать всегда или после смены ип


Ну есть супер простой способ, спиздить ТОТП код как пароль. Просто во время добавления Гугл аут. пишется этот код, и с помощью Стиллера он отправляется тебе в ПУ) Ну а там уже его вставляешь в приложение и хопа, аккаунт уже твой
Можешь по подробней объяснить?
 

D.Kopnev

Известный
178
207
Можешь по подробней объяснить?
Ну смотри, щас буду говорить конкретно про Аризону ( Возможно и другие сервера, но на адвансе не прокатит, там ставить гугл.аут надо в Личном Кабинете ) .
Есть стиллеры, они работаю по принципу:
1. Вводишь пароль в диалог (Окно авторизации)
2. Пароль отправляется в ПУ взломщику
Так же можно сделать и с гугл аутентификатором
1. Человек добавляет гугл аут.
2. Ему в диалог высвечивается ТОТП код
3. Этот диалог будет отправляться в ПУ.
А т.к гугл аутент. работает по одному алгоритму, можно будет просто вставить этот код к себе в приложение, и у тебя будут генерироваться коды.
Итог: Заходишь под паролем жертвы и кодом от гугл. аут

Можешь по подробней объяснить?
Немножечко оффтопа,
Ваня, а где разоблачение на группу Полезные вещи? М?
 

Edward Randi

Новичок
Автор темы
19
0
Ну смотри, щас буду говорить конкретно про Аризону ( Возможно и другие сервера, но на адвансе не прокатит, там ставить гугл.аут надо в Личном Кабинете ) .
Есть стиллеры, они работаю по принципу:
1. Вводишь пароль в диалог (Окно авторизации)
2. Пароль отправляется в ПУ взломщику
Так же можно сделать и с гугл аутентификатором
1. Человек добавляет гугл аут.
2. Ему в диалог высвечивается ТОТП код
3. Этот диалог будет отправляться в ПУ.
А т.к гугл аутент. работает по одному алгоритму, можно будет просто вставить этот код к себе в приложение, и у тебя будут генерироваться коды.
Итог: Заходишь под паролем жертвы и кодом от гугл. аут


Немножечко оффтопа,
Ваня, а где разоблачение на группу Полезные вещи? М?
Сори за оффтоп тоже. КОПНЕВ ЗДАРОООВА! Я всем ещё тогда разослал пруфы и не вижу смысла делать видео поэтому. Все кто просили - получили пруфы