доступа к API на HTTP?
Типа:
Host header injection
Request Smuggling
X-Forwarded-For хедер и Co
и так далее
https://book.hacktricks.xyz/pentesting/pentesting-web/web-api-pentesting
auth proxy bypass
Может пригодится https://docs.google.com/presentation/d/1ek6DzXKBQd6xUiVNGRT33pMACs8M13CSoYCkgepDKZk/edit#slide=id.gb2a807bdfd_0_0
Обсуждают сегодня