我有一个网站,用户可以通过电子邮件向他们发送确认码来重置此帐户,但是,经过讨论后,这似乎是一个巨大的安全漏洞。我想制作一个我可以使用的小应用程序,并向我的老板展示该网站有多不安全。
基本上,代码的长度是 12 个字符,最后 4 个是固定的,它只使用十六进制字符 0-9 和 af
所以我的理论是,黑客是否知道用户名,他可以暴力破解确认码,使用户密码一文不值。
任何人都知道开始制作这样的程序的好地方吗?
我知道这是一个带有代码的编程问题,但我觉得发布它是有效的。如果没有,请引导我到 .net 编程论坛,在那里我可以回答我的问题。