服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

干货 | Bypass 谷歌登录的二次验证

日期: 来源:HACK学习呀收集编辑:HACK学习

Bypass 谷歌登录的二次验证

大家好, 今天的文章将非常有趣,因为我们将讨论一种方法,我们可以使用这种方法通过欺骗受害者来轻松绕过“ Google 双因素身份验证”。

首先获取凭证

要绕过任何谷歌帐户的双因素身份验证,您必须首先拥有该帐户的用户名和密码,还必须使用网络钓鱼和社会工程来获取凭据。 

但问题是我们如何做到这一切?这一切都很容易做到,你只需要使用一个名为“ Advphishing ”的工具

你就可以 通过使用假的 WhatsApp 号码轻松获取受害者的帐户用户名、密码甚至 OTP 。

我们会做什么 ?

通常当我们第一次尝试从 google chrome 登录我们的 google 帐户时,它会让我们做一些安全过程来查明那个人是否是正确的人。

谷歌为我们提供了几个成功登录帐户的功能,所有这些功能都有一个名为“点击通知继续”的双因素身份验证功能,其中包含攻击者的设备信息,提醒受害者不允许攻击者登录他的帐户。

所以我们只需要将我们的设备信息替换成受害者正在使用的设备信息,我们就可以对受害者进行诈骗。

因此,在本教程中,你将了解如何通过欺骗受害者来绕过双因素身份验证。

社会工程学

真正的步骤从这里开始,我们现在将使用社会工程技术来捕获受害者的设备信息。它很容易实现。

一旦受害者点击您提供的链接,您就可以轻松获得有关其设备的所有深层信息。 

输入找到的凭据

让我们转到 Google 帐户并输入凭据,但输入密码后不要提交。

使用Burpsuite 工具

kali linux操作系统预装的Web应用渗透测试顶级工具,你需要打开它,但我们不设置代理就无法使用它,所以你必须先配置代理。

一切都完成后, “打开”拦截模式,然后转到谷歌帐户并单击 “下一步”。设备信息始终存储在“ User-Agent”参数中,我们需要将其替换为从足迹中找到的受害设备信息。让我们改变它。

好的 ,我们已经更改了从足迹中获得的所有信息。更改后,转发请求。

我们必须再次遵循我们在上一步中完成的相同过程。更改后转发请求并“关闭”拦截模式。

注意 您必须在很快的时间内完成这两个步骤。

一旦您转发请求,就会向受害者手机发送一条通知警报,并要求允许该帐户登录受害者正在使用的设备。现在受害者会认为请求一定来自我的设备并允许他登录。

绕过

So Easy!我们使用社会工程学技术接管了google帐户是多么容易。


推荐阅读:


实战 | 记一次SSRF攻击内网的实战案例


实战 | 记两次应急响应小记


干货 | Wordpress网站渗透方法指南


实战 | 记一次CTF题引发的0day挖掘


2023年零基础+进阶系统化白帽黑客学习 | 2月份最新版


实战 | 记一次邮件系统C段引发的SQL手注和内网渗透


点赞,转发,在看


相关阅读

  • 面试官:MySQL的自增ID用完了,怎么办?

  • 原价199元,现在参加拼团活动立享优惠价仅 99 元,赶快一起参团吧!《从零开始带你成为MySQL实战优化高手》无论在面试还是工作中,MySQL都是所有后端程序员必须熟练掌握的技术,而目
  • 出发!火箭军某部紧贴实战组织车辆装备拉动

  • 近日,火箭军某部紧贴实战要求组织车辆装备拉动此次装备拉动采取多波次、多阶段、多方向融入 “动态保养”模式对装备进行“在线巡诊” 随着指挥员一声令下各车依次出库采取动
  • Linux运维为什么要考红帽认证?我给3个理由

  • 01 运维学红帽认证的三大理由!红帽认证有什么优势?为什么建议运维来学习红帽认证呢?我总结三个原因。 原因1:红帽大厂背书,行业认可度高RedHat是全球著名的开源技术厂家,是世界领
  • 两万字、三十图、二十三问,搞定RocketMQ!

  • 原价199元,现在参加拼团活动立享优惠价仅 99 元,赶快一起参团吧!《从0开始带你成为消息中间件实战高手》=== 课程内容 ====== 课程内容 ====== 适合人群 ===● 无论你是Java初/
  • 通辽市森林消防支队扎实开展进山入林实战化训练

  • 为深入贯彻落实上级关于冬训工作的系列指示精神,督导各级抓实抓牢冬训工作,近日,通辽市森林消防支队扎实开展进山入林实战化训练,进一步推动冬训工作出真章、见实效。支队坚持按
  • 潮评丨网暴频发 社会亟需建立心理干预机制

  • 潮新闻·浙江日报 评论员 刘晓庆近期,网暴事件多有发生,受到关注。几天前,湖南桑植县某中学举行高考冲刺百日誓师大会,一名高三学生代表在发言时激情澎湃,本是青春张扬,却反遭网暴

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 干货 | Bypass 谷歌登录的二次验证

  • Bypass 谷歌登录的二次验证大家好, 今天的文章将非常有趣,因为我们将讨论一种方法,我们可以使用这种方法通过欺骗受害者来轻松绕过“ Google 双因素身份验证”。首先获取凭证要
  • 售后综艺疯卷:平台斗法“VIP内容开发力”

  • 点击上方蓝色上海前景传媒,发现更多精彩来源:犀牛娱乐;文:方正售后综艺又开始卷起来了。继去年《向往的生活》售后综艺《欢迎来到蘑菇屋》跻身小爆款后,各平台一直想方设法从头部
  • 济南今年将完成妇女儿童领域20个实事项目

  • “三八”国际妇女节即将到来。3月3日,济南市委市政府新闻发布会召开,对济南市妇女工作有关情况和“三八”国际妇女节活动安排进行介绍。 为进一步优化妇女儿童
  • 媒介资讯丨《白夜追凶2》将改名《白夜破晓》

  • 点击上方蓝色上海前景传媒,发现更多精彩影视消息 2023年3月2日《心想事成》定档0309由青春你好影视制作,苏蓬任总编剧、刘一志执导的38集都市平民生活剧《心想事成》将于3月9