Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
selamlar. Güncel bulman pek mümkün değil. Bende aradım zamandan tasarruf olsun diye fakat bulamadım. Kendim yazmak zorunda kaldım onuda açıkçası fix yerse tekrar response işlemi ile uğraşmamak için paylaşma taraftarı değilim. Phishing yöntemini denemeni öneririm hem daha garantili hem de daha hızlı seni sonuca ulaştıracaktır. İyi forumlar dilerim.merhabalar bana gmail brute forcer verbilecek varmı?
Bunu da sosyal mühendislik ile halledebilrsiniz. Ufak bir mail yada sms ile işi kolayca halledilir duruma sokabilirsiniz.Artık her şeyde 2FA var phishing ile şifresi alsan bile hesaba erişemezsin
Bunu piyasada yutacak şahıs var mıdır?Bunu da sosyal mühendislik ile halledebilrsiniz. Ufak bir mail yada sms ile işi kolayca halledilir duruma sokabilirsiniz.
öyle bir yuttuyorlar ki ...Bunu piyasada yutacak şahıs var mıdır?
Github repolarında böyle bir tool varmiarastirabilirsin ancak bu artık çok ise yaramıyor bazi istisnalar disinda tabi . bunun yani sira oltalama tekniğini kullanabilirsiniz.merhabalar bana gmail brute forcer verbilecek varmı?
Response dönüş kontrolü ile atak yapılabilir. Yani gmail için uzaktan giriş yapabiliyorsun giriş yapmayıp da sorgulatırsan hiçbir engel çıkmıyor sonuçta sadece sorguluyorsun.Brute force yapılan hesaplar otomatik olarak kilitleniyor. Bunun için çok aralıklı bir brute force saldırısı uygulamanız gerekir. Bu da zaman kaybı olur. Bu husustan dolayı daha farklı saldırılara yönelmenizi tavsiye ederim.
O da bir yerden sonra spam'a düşecektir. Bir kaç haftaya araç açık kaynak kodlu ise düzeltielcektir.Response dönüş kontrolü ile atak yapılabilir. Yani gmail için uzaktan giriş yapabiliyorsun giriş yapmayıp da sorgulatırsan hiçbir engel çıkmıyor sonuçta sadece sorguluyorsun.Yazdığım brute force atak da o şekilde sorgulatarak istediğiniz kadar deneme yapmanıza olanak sağlayacaktır.
Hayır Yanlış anladınız. Gmail bu şekilde sorgulamalara izin vermektedir. İçine birde proxy koydukmu olay çözüldü ki aracı kendim yazdım. Çoğu kişi sorgulama değil de giriş yaptırmaya çalışıyor bu sadece spama düşürerek doğrulama kodu ve daha sonra bir kaç dakika sonra tekrar deneyiniz tarzı şeyler söyleyecektir bunu da aşmak mümkün dediğim gibi proxy koyarsanız sorun kalkacaktır ama buna gerek bile yok. İlk anlattığım çözüm daha basit gmail sorgulama işlemlerine izin vermektedir. Sizde bunu kendinize çevirerek giriş yaptırmayıp şifrem doğrumu değil mi ? diye gmaile sorgulatırsanız oda 200 ya da 404 tarzı response paketleri gönderecekti if koşuluna sokarsınız eğer 200 ise şu 404 ise şunu yap şeklinde. Bunuda spam algılamamakta.O da bir yerden sonra spam'a düşecektir. Bir kaç haftaya araç açık kaynak kodlu ise düzeltielcektir.
2FA Finger Print yöntemi ile atlatılabilir. Yeter ki karşı tarafın cookies'leri elinde bulunsun aşılmayacak bir sistem değil.Artık her şeyde 2FA var phishing ile şifresi alsan bile hesaba erişemezsin
Pass The cookie attack var ama çok yaratılması gerek hava atcam diye uğraşılır mı?2FA Finger Print yöntemi ile atlatılabilir. Yeter ki karşı tarafın cookies'leri elinde bulunsun aşılmayacak bir sistem değil.