Pentesting
Expert
Élévation de privilèges via une mauvaise gestion des rôles et des permissions

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
privilege-escalation
security
authorization
web

Scénario Technique

Contexte : Une application web utilise un système de gestion des utilisateurs avec des rôles pour contrôler l'accès aux différentes fonctionnalités. Le Problème : Un utilisateur avec un rôle de faible privilège peut accéder à des ressources réservées aux administrateurs. Contraintes : Vous devez démontrer l'exploitation de cette faille en élevant les privilèges d'un utilisateur sans compromettre l'intégrité des données. Livrable attendu : Fournir un exemple d'élévation de privilèges et recommander des améliorations dans la gestion des rôles et des permissions, notamment avec une validation stricte des privilèges sur chaque requête.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Pentesting - Élévation de privilèges via une mauvaise gestion des rôles et des permissions | Test Technique & Recrutement