У меня есть сайт, и для пользователя, чтобы сбросить эту учетную запись, им отправляется код подтверждения по электронной почте, однако, после его обсуждения кажется, что это может быть огромной дырой в безопасности.Я хотел бы сделать небольшое приложение, которое я смогу использовать, и показать моему боссу, насколько небезопасен сайт.
По сути, длина кода составляет 12 символов, последние 4 исправлены, и в нем используются только шестнадцатеричные символы 0-9 и af
Итак, моя теория такова, что хакер знает имя пользователя, которое он может перехватить, используя Код подтверждения, что делает пароль пользователя бесполезным.
Любой знает, с чего начать.программа, подобная этой?
Я знаю, что это программный вопрос с кодом, но я чувствую, что его можно опубликовать.Если нет, пожалуйста, направьте меня на форум по программированию .net, где я могу задать свои вопросы.