Własny system · 27 kwietnia 2026
Czy nieuwierzytelnione żądanie dociera do funkcji administracyjnej?
Materiały z witnessops.com zapisują odpowiedź 401 na żądanie HEAD do jednego endpointu administracyjnego oraz odpowiedź 200 z endpointu publicznego. Paczka zachowuje zapisane szczegóły żądań, odpowiedzi i granice tego, co te obserwacje potwierdzają. To nasz własny system, nie realizacja dla klienta.
Zobacz obserwacje i ograniczenia
- Obserwacja: zapis nagłówków zawiera odpowiedzi 200 i 401. Żądanie GET do endpointu publicznego zwróciło pustą listę chain.
- Materiały: endpoint-headers.txt, public-response.txt i status-matrix.txt w katalogu evidence pobranej paczki.
- Kolejny krok: testy z uwierzytelnieniem i próbami obejścia wymagają osobnego zakresu. Paczka nie dokumentuje naprawy ani ponownego testu.
Historyczna obserwacja dotyczy tylko wymienionych żądań. Odpowiedź 401 na HEAD nie dowodzi ochrony innych metod ani dzisiejszego stanu API. Zgodność hashy plików nie potwierdza prawdziwości obserwacji ani bezpieczeństwa systemu.