можно тестировать пулл ip адресов, но при этом запрещено взламывать инфраструктуру и использовать полученную инфу для сообщения об уязвимостях. Например, у нас есть следующий ip: 1.2.3.4 и при попытке получить доступ к нему мы получаем 403 статус код, но если указать заголовок Host: internal, то мы получаем доступ к панели администратора и находи там SQLI. Будет ли это считать взломом инфры и нарушением правил?
Скорее всего нет, такие криты это первая цель бб
Обсуждают сегодня