Skip to content

Проводя ресёрч информации о сервисе в интернете, я наткнулся, на github репозиторий двухлетней давности, представляющий из себя асинхронную python-обёртку для api сервиса.

Автор репозитория откопал openapi документацию, в ходе реверс инженеринга запросов на телефоне.

Разведывая openapi сервиса, я наткнулся на метод для авторизации по системе логин/пароль и вспомнил, что там до сих пор нет, ни подтверждения через почту/номер телефона, ни двухфакторной аутентификации.

Значит для брута аккаунтов нам нужно где-то взять базу ников пользователей.