История изменений
Исправление Kolins, (текущая версия) :
https://pulsesecurity.co.nz/articles/totp-bruting
Из-за временного лага там несколько возможных вариантов правильного кода и привязка ко времени сокрощает число вариантов, но это все будет работать только если сайт не ограничивает число попыток ввода TOTP и не блокирует брутфорсера по подозрительной активности.
Исходная версия Kolins, :
https://pulsesecurity.co.nz/articles/totp-bruting
Из-за временного лага там несколько возможных вариантов правильного кода и привязка ко времени сокрощает число вариантов, но это все будет работать только если сайт не ограничивает число попытор ввода TOTP и не блокирует брутфорсера по подозрительной активности.