Files
WebGoat/webapp/lesson_plans/ru/MultiLevelLogin1.html

20 lines
1.9 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<div align="Center">
<p><b>Название урока:</b> Многоуровневая авторизация 1</p>
</div>
<p><b>Тема для изучения:</b> </p>
<!-- Start Instructions -->
Многоуровневая авторизация обеспечивается добавленим дополнительного варианта
проверки пользователя. Например, после того как вы зайдёте под своим именем и паролем, при
совершении важной операции приложение может попросить вас указать идентификационный номер транзакции (TAN).
Обычно такие схемы используются в онлайн-банкинге. Банк даёт вам список допустимых
номеров транзакций которые уникальны для каждого клиента. Один TAN может быть использован
только один раз. Кроме того, TAN может отправляться клиенту по SMS. В данном случае
упор делается на то, что злоумышленнику очень трудно узнать номера транзакций имеющиеся
у пользователя.
<p><b>Основные цели и задачи:</b> </p>
В данном уроке вы должны исследовать похожую система аутентификации.
Из исходных данных у вас есть имя пользователя, пароль и
уже использованые TAN. Вы должны узнать принимает ли сервер номера транзакций ставшие недействительными.
<!-- Stop Instructions -->