Комментарии 11
Вы уже сообщили Authy.com об этом прискорбном явлении?
Спасибо.
Спасибо.
Отличная работа!
Т.е. после первого вызова (/json/sms) мы уже получаем токен сессии и второй вызов нам нужен только для его подтверждения? Мне казалось, что токен сессии должен быть выдан только после совпадения кода из смс (в ответе на /json/verify).
Как я понимаю, подход тот же, что и в SQL инъекции.
Спасибо за пост!
Спасибо за пост!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Как обойти двух факторную аутенфикацию Authy с ../sms