Jak ominąć 2FA? Szokujące odkrycie z pentestu!
Jak ominąć 2FA? Szokujące odkrycie z pentestu!
Bezpieczeństwo w sieci to temat, który nieustannie budzi kontrowersje. Ostatnie testy penetracyjne ujawniły, że dwuskładnikowa autoryzacja (2FA) może być łatwiej omijana, niż sądziliśmy. Podczas testów wykorzystano narzędzia, które znacząco ułatwiają pracę audytora.
W przypadku aplikacji internetowych kluczowe jest rozpoznanie struktury katalogów oraz znalezienie plików, które mogą być interesujące dla testera. W tym celu stosowano takie narzędzia jak:
ffuf dirbuster gobusterPodczas omawianego pentestu, użyto narzędzia ffuf z publicznie dostępnym słownikiem. Komenda, która pozwoliła na odkrycie interesujących plików, wyglądała następująco:
ffuf -w ./common.txt -u https://tested_site.top/FUZZ | tee logs.txt
Na podstawie: Źródła








