Dev.to Security 🔐 Cybersecurity 👁 0

Заработок на Wildberries Bug Bounty: нашёл уязвимость за 15 минут

Нашёл 3 уязвимости на Wildberries за 15 минут сканирования: CSP отсутствует на основном домене Dev-поддомен открыт из интернета Seller API доступен без авторизации В этом посте — методология сканирования и готовый

Нашёл 3 уязвимости на Wildberries за 15 минут сканирования:

  1. CSP отсутствует на основном домене
  2. Dev-поддомен открыт из интернета
  3. Seller API доступен без авторизации

В этом посте — методология сканирования и готовый скрипт.

💰 Хочешь такой же анализ для своего проекта?
Пиши боту @BAK_II_BOT — AI-сканер за 10 Stars.

bugbounty #wildberries #cybersecurity

📰 Read the original article on Dev.to Security

Originally published by Dev.to Security. Aggregated on AIWithGhost for educational purposes — full credit and traffic to the original publisher.