Как можно использовать чужой API key от Google Maps?
Занимаюсь bounty hunting ом, на многих сайтах встроены гугл карты, а в коде есть уязвимость в виде api key, который может получить каждый.
Не понимаю, как злоумышленник может использовать его в своих целях.
Вопрос заключает в себе ответ - API key от Google Maps можно использовать для для отображения карт на своем сайте. Зачем? Платные аккаунты имеют меньше ограничений по частоте запросов.
KotKostolom, да, могут сделать ограничение и по-другому принципу,а могут и не сделать. Что вам это даёт?)
Убьёшь ты 300 дефолтных баксов на фейк-запросы.
Денег не получишь, просто "поможешь" человеку создать новый акк и добавить туда ограничение