Histórico

EXIBINDO CONVERSAS RECENTES:

Data: 03/07/2024
Canal: freelancer
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Tokens expiram em 60 minutos... mas se for clientid/clientsecret, aí não expiram.

Avatar discord do usuario sl1taz

sl1taz

Ver RespostasVer no Discord

[AVISO A DEVS E EMPRESAS 🚨]

Tomem cuidado quando fazer deploy de aplicações.
Com algumas refinadas busca no google e utilizando algumas ferramentas para procura de vulnerabilidades de websites, encontrei muitos projetos em PHP, onde foi possível navegar nos diretórios do projeto, encontrando lógicas do sistema e em alguns, foi possível encontrar certificados da EFI e o arquivo .env com os tokens.
Minha intenção não é tirar proveito disso, nas quais encontrei essas vulnerabilidades, já entrei em contato com a empresa fornecendo os detalhes.
(Acho que elas não ligam, pois não obtive respostas ainda)

Por favor, tomem cuidado!

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Possivelmente informar linguagem/ambiente ajude aos potenciais frilas disseram que podem te ajudar...