CZQ > PL > Marketing

marketing nie jedno ma imię ((:

Jak ominąć 2FA? Szokujące odkrycie z pentestu!

Jak ominąć 2FA? Szokujące odkrycie z pentestu!

Redakcja
Jak ominąć 2FA? Szokujące odkrycie z pentestu!

Bezpieczeństwo w sieci to temat, który nieustannie budzi kontrowersje. Ostatnie testy penetracyjne ujawniły, że dwuskładnikowa autoryzacja (2FA) może być łatwiej omijana, niż sądziliśmy. Podczas testów wykorzystano narzędzia, które znacząco ułatwiają pracę audytora.

W przypadku aplikacji internetowych kluczowe jest rozpoznanie struktury katalogów oraz znalezienie plików, które mogą być interesujące dla testera. W tym celu stosowano takie narzędzia jak:

ffuf dirbuster gobuster

Podczas omawianego pentestu, użyto narzędzia ffuf z publicznie dostępnym słownikiem. Komenda, która pozwoliła na odkrycie interesujących plików, wyglądała następująco:

ffuf -w ./common.txt -u https://tested_site.top/FUZZ | tee logs.txt



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.