作者cartoondog (Wayne Chang)
看板CodeJob
标题[发案] HINET TOTP 反向工程
时间Sun Mar 5 04:31:01 2017
凡是「*[30m」开始的行,都请使用 Ctrl + y 删除。
如果对於发案文章格式有不清楚的地方,请参考置底文章:[发案] 发案范例
发案人:Wayne
联络方式1:
[email protected]
联络方式2:
所在地区 :Taipei
有效时间:2 weeks
专案说明:
Yahoo帐号可以整合HINET OTP设备做两阶段验证登入
(HINET OTP是基於RSA SECURID的架构, 不清楚的请自行上网Google...)
因为我们有自动化的资料整合需求
假设知道username/password/deviceID/token...的情况下
要用软体的方式(Python, PHP皆可)模拟出基於时间(60sec)的一次性密码
理论上是可行吧?
像Python可以模拟出google验证工具
https://github.com/pyotp/pyotp
为了缩短专案时间 希望徵求高手协助这段工作
预算:NT. 25,000
接案者要求:
附注:请直接来信 勿站内信or私讯
--
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.130.55.145
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/CodeJob/M.1488659468.A.890.html
※ 编辑: cartoondog (220.130.55.145), 03/05/2017 04:32:45
※ 编辑: cartoondog (220.130.55.145), 03/05/2017 04:46:09
1F:推 now99: google的演算法是公开的oath 03/05 09:05
2F:→ now99: rsa的RSA SECURID 是商业机密演算法 03/05 09:06
3F:推 seadog007: 请问有人接了吗? 没有的话我或许可以试试看 03/08 16:44