AI API Gateway Security

Assess deployments of New API / One API (and forks) — AI API routers / gateways ("Unified AI API gateway" SPAs) and their Midtrans-backed storefront subdomains (topup.* / shop.*). Covers target identification, JS-bundle route mining, the misleading /api/setup root_init guard, /api/status info disclosure, login rate-limiting checks, storefront payment-bypass PoC (Midtrans bind), coupon/redeem & IDOR-topup testing, and non-destructive PoC discipline.

zyrexnn a4d59e2 3 files · 15.4 KB Updated

File contents

zyrexnn/cybermes/tree/main/skills/security/ai-api-gateway-security commit a4d59e202e

Frequently asked questions

npx skillmds@latest add zyrexnn/ai-api-gateway-security