RoastMyOpsec

Blog

Vulnerabilities OPSEC guides

Exposure classes we keep seeing on marketing sites: secrets, VCS crumbs, maps, and treasure-map robots.txt. Ten guides per page.

Page 7 of 7

Vulnerabilities · May 26, 2022

Cargo.toml vs package.json on Production Origins

Cargo.toml vs package.json on production origins is two language manifests that must not sit next to index.html. /package.json donates npm names and versions. /Cargo.toml (and Cargo.lock) donates crate names, features,…

Read guide →

Vulnerabilities · Apr 13, 2022

backup.sql.gz vs dump.sql on Production Origins

backup.sql.gz vs dump.sql on a production origin is the same database souvenir in two costumes. /dump.sql is often schema and rows in text — the roast signatures SQL-shaped bodies on that well-known name. A .sql.gz is…

Read guide →

Vulnerabilities · Mar 10, 2022

App Auth Paths vs Website Login Pages

App auth paths vs website login pages is a surface split. A marketing /login or CMS /wp-login.php is a document. App origins expose /api, /oauth, /auth, /graphql, and /v1 — discoverability plus 401/403 behavior.…

Read guide →

Vulnerabilities · Jan 27, 2022

Admin Login Discoverability vs Access Control

Admin login discoverability vs access control is a mismatch that shows up on marketing sites and SaaS origins alike. Finding /admin, /wp-admin, or /login is reconnaissance, not a breach. Guessable URLs deserve MFA, SSO,…

Read guide →