Комментарии 11
Вы уже сообщили Authy.com об этом прискорбном явлении?
Спасибо.
Спасибо.
-9
Отличная работа!
0
Т.е. после первого вызова (/json/sms) мы уже получаем токен сессии и второй вызов нам нужен только для его подтверждения? Мне казалось, что токен сессии должен быть выдан только после совпадения кода из смс (в ответе на /json/verify).
0
Как я понимаю, подход тот же, что и в SQL инъекции.
Спасибо за пост!
Спасибо за пост!
-4
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Как обойти двух факторную аутенфикацию Authy с ../sms