Size: a a a

2020 May 01

b

betzy in Rude QA
помню, что тут подобное видел
источник

ИС

Игорь Середа... in Rude QA
Есть ещё о чём подумать. Я такое где-то тоже уже писал. У телеграм-api большинство действий бота выполняется get-запросом. В пути запроса участвует токен бота.
источник

ИС

Игорь Середа... in Rude QA
Если подумать, тоже "секретная ручка".
источник

ИС

Игорь Середа... in Rude QA
Но, скорее, это секретный параметр запроса известного эндпоинта, хотя разницы в результате нет.
источник

ИС

Игорь Середа... in Rude QA
Но, так или иначе, делать такую хуйню, как ты аписал выше — архитектурная ебанистика. Проще заголовком секретным защитить её, но делать понятный url.
источник

b

betzy in Rude QA
да я так и написал, если хотят изъебнуться без авторизации, то можно обойтись nginx который будет отсекать лишние айпишники + какую-то кастомную залупу в хедеры
источник

СС

Сказочный Сникерс... in Rude QA
все эндпоинты просканировать нереально
источник

СС

Сказочный Сникерс... in Rude QA
точнее реально, но это как с расшифровкой хэша
источник

ИС

Игорь Середа... in Rude QA
Сказочный Сникерс
все эндпоинты просканировать нереально
Это ты просто не скачивал сайты в 90-е.
источник

СС

Сказочный Сникерс... in Rude QA
займет тонну времени
источник

СС

Сказочный Сникерс... in Rude QA
как с расшифровкой мд5
источник

ИС

Игорь Середа... in Rude QA
Почему именно md5?
источник

СС

Сказочный Сникерс... in Rude QA
да не важно
источник

b

betzy in Rude QA
Сказочный Сникерс
все эндпоинты просканировать нереально
а их и не надо сканировать, когда-то эта хуйня вскроется
источник

СС

Сказочный Сникерс... in Rude QA
любого хэша
источник

b

betzy in Rude QA
если надо будет кому-то ссылку кинуть
источник

b

betzy in Rude QA
или еще че-то
источник

b

betzy in Rude QA
че потом делать? каждый раз эндпоинты менять?
источник

СС

Сказочный Сникерс... in Rude QA
тогда в чем вопрос?
источник

b

betzy in Rude QA
не в сканировании точно
источник