# 2FA simple bypass * Trước tiên ta thử đăng nhập sử dụng account mà lab cung cấp là `wiener:peter`. Sau khi đăng nhập thì sẽ có một mail chứa security code được gửi đến email client của chúng ta. ![Capture01](https://hackmd.io/_uploads/HkwRYqLIT.png) * Nhập security code vào thì chúng ta sẽ đăng nhập thành công. ![Capture02](https://hackmd.io/_uploads/SyPAF5ILp.png) * Dùng Burp Suite, vào Proxy để xem request `GET /my-account?id=wiener`. Đây chính là request được gửi sau khi chúng ta đã xác thực 2FA, chúng ta sẽ sử dụng request này để bypass bước xác thực của username `carrlos`. ![Capture03](https://hackmd.io/_uploads/ryDAK9LUp.png) * Ta đăng nhập sử dụng account cần bypass là `carlos:montoya`. Sau khi tới bước nhập security code, ta thêm vào URL để điều hướng tới `/my-account?id=carlos`. Hoàn thành bài lab. ![Capture04](https://hackmd.io/_uploads/BJvAF5U8T.png)