Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: g0r1t0 en Enero 28, 2020, 05:10:05 PM

Título: [SOLUCIONADO] Evitar inicio de sesion sospechoso
Publicado por: g0r1t0 en Enero 28, 2020, 05:10:05 PM
Hola buen día,

He logrado sacar contraseñas de cuentas ya sea instagram, facebook, etc pero me encuentro con el problema para ingresar ya que suele saltar el aviso de inicio de sesión sospecho y hay que validar.

Cual ha sido su mejor forma de poder ingresar, o que recomiendan?

Saludos.
Título: Re:Evitar inicio de sesion sospechoso
Publicado por: AXCESS en Enero 29, 2020, 02:22:19 AM
La principal causa del porqué le sucede es que el sitio detecta que su IP, Sistema Operativo, navegador, etc. , no concuerda con su registro del legítimo propietario.

Me sorprende mucho por lo sutil que es, y que le haya sacado la clave a alguien... y es que el ser pillo no es fácil...como diría un pícaro de antaño.

Debe adquirir la Identidad Digital del propietario.
Título: Re:Evitar inicio de sesion sospechoso
Publicado por: Nachouy44 en Enero 30, 2020, 06:12:47 PM
Intentar estudiar más al objetivo con el fin de saber que tipo de dispositivo utiliza, e intentar emular en máquina virtual, al menos la base del sistema para que sea menos sospechoso.. Igualmente es muy difícil emular al 100% el host original.. Mas si se lleva una conducta de usuario que difiere al común de ese usuario (eliminar mensajes y contactos por ejemplo).

Enviado desde mi Phone 2 mediante Tapatalk

Título: Re:Evitar inicio de sesion sospechoso
Publicado por: Sk3tch en Enero 31, 2020, 03:31:07 AM
Uno de los puntos que toman en cuenta estos sitios (facebook, instagram, twiter, etc.) es la ubicación, te recomiendo conectarte desde su misma red WIFI para pasar ese filtro.
Otro punto a tomar en cuenta es el dispositivo, puedes hacer un escaneo a su red, sin tener que estar conectado, con airodump-ng (pertenece a la suite de aircrack-ng), con esto lograras ver las direcciones MAC que están conectadas, con un poco de análisis podrás descubrir que dirección MAC pertenece a tu victima para posteriormente suplantarla. Recuerda que solo se mostraran las direcciones de los dispositivos ya conectados así que tendrás que hacer el escaneo un par de veces para asegurar que no se te escapa.
En caso de que no veas la dirección MAC de tu victima puedes "Hackear" la clave de su modem/router y entrar en su panel de administración (la puedes conseguir con el comando route -n), regularmente se guardan los dispositivos que alguna vez se conectaron (en otras palabras todos).
Finalmente cuando consigas la dirección MAC la puedes dividir en 2 partes (XX:XX:XX XX:XX:XX), la primer parte indica el fabricante y la segunda el modelo, también te puedes apoyar en nmap para conseguir esta informacion.

Suerte.