Задать вопрос

Можно ли узнать адрес по которому слушается вебхук?

задумался о безопасности проекта и возникли вот какие вопросы:
  1. По определённому адресу я ожидаю коллбэк. Можно ли этот адрес каким то образом узнать если он нигде не фигурирует?
  2. Можно ли как-то перехватить вебхук который я жду?
  • Вопрос задан
  • 135 просмотров
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Skillfactory
    Профессия «Белый» хакер
    13 месяцев
    Далее
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
gbg
@gbg
Любые ответы на любые вопросы
Да, вы же как-то указываете стороннему сервису адрес коллбэка. Да и сканирование адресов никто не отменял.
MITM тоже никто не отменял.

Решение - используйте https и токены
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы