Cole seu token Bearer para extrair dados via CORS
Clique em "Extrair Dados" ou "Extrair TUDO" para começar.
Origin atual: carregando...
Clique em "Testar CORS" para verificar.
ACAO reflete origem + ACAC:true
✓ Confirmado
Sem Content-Security-Policy
✓ Confirmado
.js.map acessível em produção
✓ Confirmado
Busca e slugs refletem input
? Em análise
Cadeia completa: XSS em pigz.com.br → rouba token do localStorage → fetch() via CORS para partner-api → exfiltra dados do usuário logado