Нашёл 3 уязвимости на Wildberries за 15 минут сканирования:
- CSP отсутствует на основном домене
- Dev-поддомен открыт из интернета
- Seller API доступен без авторизации
В этом посте — методология сканирования и готовый скрипт.
💰 Хочешь такой же анализ для своего проекта?
Пиши боту @BAK_II_BOT — AI-сканер за 10 Stars.
Top comments (0)