如何使用 TOTP/HOTP 驗證碼
TOTP 與 HOTP 是雙因素驗證常見的一次性密碼標準。本工具可離線重現 Authenticator 驗證碼,用來測試 MFA 串接、CTF 題目或核對伺服器實作。
- 貼上服務提供的 Base32 Secret,選擇時間型 TOTP 或 Counter 型 HOTP。
- 依服務端設定選擇驗證碼位數、HMAC 演算法與週期或 Counter。
- 產生驗證碼後立即核對;TOTP 會隨時間週期失效,HOTP 使用後應遞增 Counter。
使用本機 Web Crypto 依 RFC 4226/6238 計算一次性驗證碼,支援 SHA-1、SHA-256 與 SHA-512。
輸入上限 2 MB · 不保留歷史紀錄
TOTP 與 HOTP 是雙因素驗證常見的一次性密碼標準。本工具可離線重現 Authenticator 驗證碼,用來測試 MFA 串接、CTF 題目或核對伺服器實作。
相關主題:totp、hotp、mfa、2fa、rfc 6238
不會。工具實作不會發出 fetch、XHR 或 WebSocket;輸入與結果只存在目前瀏覽器分頁,可由瀏覽器開發者工具的 Network 面板自行查核。
不建議。工具適合快速分析與交叉核對,重要事件仍應保留原始證據,並使用正式驗證或鑑識流程確認。
本工具適合分析與輔助判讀,不替代正式的安全驗證流程。請勿在共享裝置貼上仍有效的憑證、私鑰或生產環境密碼;完成後關閉分頁即可清除輸入。