Привет. Ребят, есть криптобиржа, на одном из субдоменов нашёл сервис там висит только авторизация (видимо что-то для крупных торговцев криптой) так вот, нашёл url собрал json запрос получилось в сервисе зарегестрироваться и создать учётку. Но сервис не пускает через веб, сразу редиректит на logout, но даёт некую куку session и уже с ней через repeter в burp приложение пускает, то есть если раньше было 401 unauthorized, то с кукой 200 ОК.
И сам вопрос, стоит репортить такое? Развить из этого что-либо еще у меня пока не получилось. Спасибо.