Перейти к содержимому
Все пути
Путь golang 5 модулей

Go Access Control: От Forced Browsing до обхода URL

Глубокое погружение в уязвимости контроля доступа в Go-приложениях. Вы научитесь находить и эксплуатировать Forced Browsing, горизонтальное повышение привилегий, обход URL-нормализации и Referer-based доступ. Освоите RBAC, middleware-цепочки и deny-by-default архитектуру.

01

Модуль 1: Введение в Access Control

Основы контроля доступа в веб-приложениях — модели авторизации, типичные ошибки и принцип наименьших привилегий.

0/4
  • 1. Основы контроля доступа
    Pro
  • 2. Модели авторизации — RBAC, ABAC, ReBAC
    Pro
  • 3. Защита — принцип наименьших привилегий
    Pro
  • 4. Проверка знаний
    Pro
02

Модуль 2: Forced Browsing

Изучаем атаку Forced Browsing — прямое обращение к скрытым страницам и API-эндпоинтам, не защищённым middleware.

0/5
  • 1. Механика Forced Browsing
    Pro
  • 2. Защита — deny-by-default маршрутизация
    Pro
  • 3. Проверка знаний
    Pro
  • EXP FIX
    4. Практика — доступ к админ-панели
    easy
    Pro
  • 5. Реальные инциденты Forced Browsing
    Pro
03

Модуль 3: Horizontal Privilege Escalation

Изучаем горизонтальное повышение привилегий, когда пользователь получает доступ к функциям другого пользователя того же уровня.

0/5
  • 1. Механика горизонтальной эскалации
    Pro
  • 2. Защита — проверка владения ресурсом
    Pro
  • 3. Проверка знаний
    Pro
  • EXP FIX
    4. Практика — чтение чужого профиля
    medium
    Pro
  • 5. Последствия и CVE
    Pro
04

Модуль 4: URL Normalization Bypass

Изучаем обход проверок доступа через манипуляцию URL — encoding, path traversal, case sensitivity, trailing slashes.

0/5
  • 1. Механика обхода через URL
    Pro
  • 2. Защита — каноникализация URL
    Pro
  • 3. Проверка знаний
    Pro
  • EXP FIX
    4. Практика — обход middleware через URL encoding
    medium
    Pro
  • 5. Продвинутые техники обхода
    Pro
05

Модуль 5: Referer-based Access + Итоговый обзор

Изучаем Referer-based контроль доступа и его обход. Итоговая таксономия, CVE и чек-лист безопасности.

0/6
  • 1. Referer-based Access Control и его обход
    Pro
  • 2. Таксономия Access Control и чек-лист
    Pro
  • 3. Проверка знаний
    Pro
  • EXP FIX
    4. Практика — обход Referer-проверки
    medium
    Pro
  • 5. Автоматическое обнаружение Access Control уязвимостей в CI/CD
    Pro
  • 6. Реальные CVE Access Control
    Pro
🚧 Сайт в разработке. Полный функционал пока недоступен. Все вопросы — support@hackandfix.ru