от чего они и к чему, иногда там же есть урлы, но с браузера они не доступны, юзать их курлом? И есть совет могут ли эти apikey пригодится?
https://github.com/streaak/keyhacks https://api-guesser.netlify.app/ Из личного опыта, весной мы ебали адидас, нашел уйму поддоменов, где доступ осуществлялся по апи ключу, на гитхабе расковырял пару репок адидаса, в которых были эти самые апи ключи, через них и получил доступ к интересным для себя поддоменам. Собирать в процессе пентестов нужно всё: jwt токены, апи ключи, креды (если это credential stuffing), а потом уже думать и смотреть, что у тебя есть и куда это можно приткнуть.
Вторая ссылка, это для определения что это за апиключ? Я читал эту репу на гите проблема в том, что я не могу понят от чего это ключ, в коде нет ни намека на стек,
Да. 1) Спросить у ChatGPT на что похож это ключ, для какого он может быть сервиса. 2) Кастомный АПИ ключ от разработчиков, который не имеет никакого отношения к third-party сервисам.
Обсуждают сегодня