Elenco degli endpoint
api.tech26.de
Cosa fa: Questo endpoint è il punto di ingresso della nostra API. Che voglia eseguire un pagamento, accedere al tuo conto o modificare il tuo indirizzo, verrà effettuata una chiamata a questo endpoint. Se cerchi su Google “API di N26”, potresti trovare dei wrapper non ufficiali per la nostra API con esempi di chiamate utilizzate. Puoi visualizzare le eventuali richieste fatte ad api.tech26.de anche collegandoti a my.n26.com
__Cosa cercare: __ In generale, siamo interessati a bug di logica dell’applicazione, privilege escalation e RCE.
Eseguibilità: La nostra API è scritta in Java.
app.n26.com
Cosa fa: Questo sottodominio consente di accedere a un'interfaccia lato client che chiama l'API (api.tech26.de). Fornisce molti dei servizi offerti tramite l’app per dispositivi mobili, ma non tutti.
Cosa cercare: In generale, siamo interessati a iniezione di XSS, esposizione dei dati sensibili, privilege escalation.
Eseguibilità: La nostra app web è scritta in linguaggio Javascript.
App per iOS e Android
Cosa fa: N26 ha due app per dispositivi mobili: iOS e Android. Queste sono le nostre app principali per il frontend e contengono tutte le funzionalità per gli utenti N26.
Cosa cercare: In generale, siamo interessati a errori di configurazione della sicurezza o all'utilizzo di librerie obsolete/non sicure.
__Eseguibilità: __ Le nostre app per dispositivi mobili sono implementate in Android/Java e Swift.