• XSS.stack #1 – первый литературный журнал от юзеров форума

Поиск endpoint'ов к веб API

vpotd

RAID-массив
Пользователь
Регистрация
08.01.2021
Сообщения
50
Реакции
58
Всем привет,
помогите найти хотя бы один endpoint к веб API, написанном на aiohttp, чтобы понять его структуру:
Скрытый контент для зарегистрированных пользователей.

Конкретно интересует игра Tanks Blitz (WoT Blitz)


Буду очень благодарен!
 
Последнее редактирование:
я так положу ещё это здесь

Скрытое содержимое
кроме того что на api в /login он агрится на аутентификацию
и python+asynciohttp пахнет мне django
нет, это не Django, это чистый aiohttp/3.8.1, как вариант поискать CVE под эту версию и поискать PoC, чтобы потестить

У меня таже есть их jwks, для проверки подписи.
Скрытый контент для зарегистрированных пользователей.
{"keys":[{"kty":"RSA","n":"wNw4eAJnh_pAzBo_bevEAGwzMuTt-KamqZ__H2KQJCG63bqvGsFdOap4RgXCZnFjLg0mUxZL1kkW2gMsiVOr64OSLGo6c-yBefQLTq4Nc3g-wi853toycZotkYgwrMt6ggUgMlFRxF29GeBzk3FoGtoFGA8SmHzQns_SHuu7f99q6ZF72cUjccNefifIYiDUzBm7ID-sRBWbtPt3kixlvEGkkeRExsDXXlqpHsJLnRrxxGt-zvJ3v2zwCFDOBxyaOJ8YGhf7XqAquEw1695q0w9q16nHVgqu2JNCAFWGieXijJRynz-iu2G9XL9TOFh0EGtGO6o2Lsa6tO8BRvKxhQ","e":"AQAB","alg":"RS256","kid":"ruby"}]}


И есть client_id и client_secret, с помощью которых полагаю можно создать token, через API, который я указал. Одна загвоздка - не знаю какой эндпоинт для выпуска токена (впринципе ни один эндпоинт не знаю).

Сейчас разбираюсь что за проект AuthGG и как он используется в этой игре.
 
Всем привет,
помогите найти хотя бы один endpoint к веб API, написанном на aiohttp, чтобы понять его структуру:
Скрытое содержимое

Буду очень благодарен!
Это же игра? Попробуй трафик снифнуть и узнаешь нужные тебе запросы, как опция более легкая нежели чем сканить или искать какое-нибудь PoC
 
Это же игра? Попробуй трафик снифнуть и узнаешь нужные тебе запросы, как опция более легкая нежели чем сканить или искать какое-нибудь PoC
Отличная идея, да это игра, сейчас скачаю себе Wireshark, попробую что ни будь посмотреть.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх