privilege escalation
Всё по теме «privilege escalation» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Статья SSRF эскалация привилегий в облаке: разбор CVE-2026-69502 и CVE-2026-76193
На пентесте Azure-инфраструктуры финтех-клиента в начале 2026 года я нашёл SSRF в кастомном API-прокси за 40 минут: параметр source_url в webhook-конфигураторе не фильтровал внутренние адреса. Ещё через час - managed identity токен с ролью Contributor через обращение к IMDS на 169.254.169.254...- Сергей Попов
- Тема
- adobe campaign classic azure sql database azure sql database уязвимость cve-2026-69502 cve-2026-76193 cwe-918 privilege escalation ssrf ssrf облако пентест облачных сервисов
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации
Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL. По данным Snyk, именно так T-Mobile потеряла данные 37 миллионов клиентов - урегулирование обошлось в $350 миллионов. Peloton раскрыла...- Сергей Попов
- Тема
- bola bola idor уязвимость bola уязвимость api broken access control bug bounty cwe-639 idor idor уязвимость примеры owasp api security top 10 privilege escalation авторизация на уровне объектов авторизация объектов пентест api тестирование api уязвимости api эксплуатация idor
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Методы повышения привилегий в Windows: гайд по Recon
Введение Привет! Повышение привилегий в Windows - это процесс получения административных прав доступа на компьютере под управлением Windows для выполнения определённых задач, таких как изменение системных настроек, установка и удаление программ, доступ к защищённым файлам и папкам и т.д. Вообще...- delifer
- Тема
- privilege escalation recon windows windows server windows10 пентест повышение привилегий уязвимости хакинг
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение