HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.02.2015, 12:43
H0LLyWooD
Новичок
Регистрация: 10.09.2009
Сообщений: 4
Провел на форуме:
4744

Репутация: 0
По умолчанию

Привет, как обойти подтверждение авторизации в hotmail, gmail?

Имееться огромный выбор прокси, подобрать могу под город жертвы, так же есть логин и пароль жертвы, могу вытащить любые файлы с его компьютера, цель - авторизироваться!
 
Ответить с цитированием

  #2  
Старый 26.02.2015, 13:14
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от H0LLyWooD  
H0LLyWooD said:
Привет, как обойти подтверждение авторизации в hotmail, gmail?
Имееться огромный выбор прокси, подобрать могу под город жертвы, так же есть логин и пароль жертвы, могу вытащить любые файлы с его компьютера, цель - авторизироваться!
Если у тебя слепок конфига совпадает с ip города жертвы, то aol,hotmail не попросят потверждения.

Google же читает flash куки. Если их нет на компьютере, либо штат\провинция отличается от предыдущего входа, то предложит потверждение.

В случае если страна отличается, он сделает типо неверный логин и пароль.
 
Ответить с цитированием

  #3  
Старый 03.03.2015, 04:45
Prosta4ok
Guest
Сообщений: n/a
Провел на форуме:
19438

Репутация: 0
По умолчанию

юзер агент + максимально похожий ip и проблем со входом не будет..

перед входом не забываем отключать javascript и flash..
 
Ответить с цитированием

  #4  
Старый 03.03.2015, 15:11
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от Prosta4ok  
Prosta4ok said:
юзер агент + максимально похожий ip и проблем со входом не будет..
перед входом не забываем отключать javascript и flash..
Тебя Gmail просто не авторизует
 
Ответить с цитированием

  #5  
Старый 04.03.2015, 22:54
lifescore
Guest
Сообщений: n/a
Провел на форуме:
213865

Репутация: 72
По умолчанию

Цитата:
Сообщение от 5maks5  
5maks5 said:
Тебя Gmail просто не авторизует
верно верно + )

когда-то может и было все так просто UA + IP хотя по гео схожий)

да и не совсем так было то)

так как кроме UA и IP есть такие вещи как

Browser Plugin Details

Windows Media Player Information

Microsoft Silverlight Information

Date and Time Information, Time Zone

Component в частоности IE

Ajax Support + AdobeR

Browser Capability Information

.NET Framework

Gecko Движки

Установленные Add-ons

DNS

Screen Size and Color Depth

System Fonts

Limited supercookie

Access-Control-Allow-Origin header

Hostname binding (local tunnel)

Local Proxy gnix

Даже! Cursor инфа

И это далеко не весь список...

И ЭТО многие активно используют для идентификации. Не стоит думать что там дураки сидят и все мы такие классные что подменив UA заходим ИНОГДА!)

По большей части это все конечно для мониторинга, но не используется в целях идентификации, в отличии как у гугла или того же новенького FMC яндекса.

Почему? Ответ ведет нас к миллионам и более людей (для компаний они "клиенты")... Разве так сложно понапихать 2fa обязательных, требовать супер пароли, smart card и тд и тп для авиторизации? Да, сложно, ибо этим как раз миллионам "клиентам" не понравиться то, что им не дают выставлять годами возлюбленные пароли типа Qwerty, 123456 и просто откажутся от использования сервиса..

Вот поэтому и постепенно внедряют системы, которых по сути обычный пользователь никогда и не заметит, будет также заходить с паролем qwerty, но если проведут огромнешую работу над системой защиты и статистики, то он безусловно будет в такой-же безопасности как и юзер на другом ресурсе с пароле {doаZZ]\оК;№")#(@ где всем по.. на их конф. инфу.

p.s. ну конечно утрировано про qwerty и стронг пасс, но главное суть отражена ярко)
 
Ответить с цитированием

  #6  
Старый 20.04.2016, 14:08
albseeras
Guest
Сообщений: n/a
Провел на форуме:
2289

Репутация: 0
По умолчанию

Кто-нибудь пробовал обойти с помощью юзер агент + максимально похожий ip с включенным java ?
 
Ответить с цитированием

  #7  
Старый 27.04.2016, 01:00
lifescore
Guest
Сообщений: n/a
Провел на форуме:
213865

Репутация: 72
По умолчанию

Цитата:
Сообщение от albseeras  
albseeras said:

Кто-нибудь пробовал обойти с помощью юзер агент + максимально похожий ip с включенным java ?
что именно? изначально нужно пробовать pop/imap, а гугл = кэш, лайв по ip насколько знаю реагирует. ну вообще хотмейл есть альтернативные способы залогинится, гугл максимум прочекать валидность акка не учитывая IP и др факторы, ну и собственно без бана или алерта со стороны почты к холдеру.

конечно делиться этими знаниями просто так никто не собирается.
 
Ответить с цитированием

  #8  
Старый 04.05.2016, 07:15
albseeras
Guest
Сообщений: n/a
Провел на форуме:
2289

Репутация: 0
По умолчанию

Вообщем провел эксперимент : взял американский аккаунт Лас-Вегас Невада (из России меня не пускало - Жмайл (gmail.com) делал дополнительную проверку в виде СМС) . Списался с русским эмигрантом живущим в Лас-Вегасе попросил его ковырнуть почту - в итоге, к моему удивлению ,он без проблем зашел и скинул мне нужные скриншоты с этой почты.

Никакие прокси и анонимайзеры не справлялись с этой задачей ...сделал вывод ,для того чтобы обойти жмайл нужен хороший дедик находящийся на нужной локализаций и всего то ...
 
Ответить с цитированием

  #9  
Старый 04.05.2016, 17:07
wfoojjaec
Guest
Сообщений: n/a
Провел на форуме:
1487

Репутация: 2
По умолчанию

Цитата:
Сообщение от albseeras  
albseeras said:

Вообщем провел эксперимент : взял американский аккаунт Лас-Вегас Невада (из России меня не пускало - Жмайл (gmail.com) делал дополнительную проверку в виде СМС) . Списался с русским эмигрантом живущим в Лас-Вегасе попросил его ковырнуть почту - в итоге, к моему удивлению ,он без проблем зашел и скинул мне нужные скриншоты с этой почты.
Никакие прокси и анонимайзеры не справлялись с этой задачей ...сделал вывод ,для того чтобы обойти жмайл нужен хороший дедик находящийся на нужной локализаций и всего то ...
Диапазоны ДЦ, в которых висят дедики, давным давно палятся всё тем же гуглом. В основном для фильтрации мусорного трафа в adsense.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ