Цепочка атаки — полный разбор
рџ”Ќ
Рекон
2С‡
в†’
рџ’‰
SQLi
1С‡
в†’
вљЎ
RCE
30Рј
в†’
📦
Data Leak
15Рј
в†’
рџ”‘
Root
10Рј
в†’
рџ“‹
Report
4С‡
1. РЕКОН
Swagger leak → 47 API endpoints → тестовые серверы в проде → открытая панель админа
2. SQL INJECTION
Параметр ?search= —_union-based извлечение → users, orders, payment_data
3. REMOTE CODE EXECUTION
Аплоуд файлов без валидации → webshell.php → cat /etc/passwd
4. DATA EXFILTRATION
2.4M записей пользователей → email, телефон, хеши паролей, платёжные данные