Есть сервис, который, предположительно, крутится на nodejs и mongodb, сервер на убунте, несколько ендпоинтов с доступом по ключу, возможно есть ноды блокчейнов, с этим стеком что то даже примерно не могу сообразить, в какую сторону можно покапать?
А почему "предположительно" ? Есть же Wappalyzer для браузера и консольный whatweb ;-)предположительно, крутится на nodejs и mongodb, сервер на убунте
они для апи не применимы зачастуюА почему "предположительно" ? Есть же Wappalyzer для браузера и консольный whatweb ;-)
Access Control и IDOR дефолт дырки в таких апи. Попробуй сначала поффазить чтобы доку найти, если не выйдет бруть параметры через x8 и директории через gobuster, еще не забудь конечно же перетыкать методы HTTP, или хотябы OPTIONS на каждом эндпоинтеЕсть сервис, который, предположительно, крутится на nodejs и mongodb, сервер на убунте, несколько ендпоинтов с доступом по ключу, возможно есть ноды блокчейнов, с этим стеком что то даже примерно не могу сообразить, в какую сторону можно покапать?