reverse proxy phishing

  1. readme_md

    Статья DAVP атака

    Заголовок: Теоретический концепт DAVP-атаки: Обход MFA через AitM с использованием DoS-компонента и динамической VPN-ротации Введение На сегодняшний день атаки класса Adversary-in-the-Middle (AitM) с использованием обратных прокси-серверов (например, фреймворков вроде Evilginx или Tycoon 2FA)...
  2. Sergei webware

    Статья AiTM фишинг: обход MFA через Evilginx, Modlishka и Muraena

    Ваш пользователь вводит логин, пароль, подтверждает push в Authenticator - и считает себя в домике. А в это время атакующий на другом конце планеты уже импортировал его session cookie в свой браузер и спокойно читает почту в Exchange Online. Никакого брутфорса, никакого перебора OTP-кодов. MFA...