Pentestica.pl
  • Home
  • O Nas
  • Case Studies
  • Oferta Cyberbezpieczeństwa
    • Testy Penetracyjne
    • Red Teaming
    • vCISO
    • Audyt IT
    • Testy TLPT
  • Usługi Wdrożeń
    • DORA
    • NIS2
    • MiCA i CASP
  • Artykuły
  • Kontakt
Zaznacz stronę
“Zalogowany” nie znaczy “bezpieczny”: przejęcie konta przez Session Fixation + słabe odświeżanie sesji

“Zalogowany” nie znaczy “bezpieczny”: przejęcie konta przez Session Fixation + słabe odświeżanie sesji

utworzone przez Redakcja Pentestica | piątek, 02.01.2026, 23:27 | Case Studies

Podczas testów penetracyjnych portalu B2B wykryliśmy scenariusz przejęcia konta oparty o session fixation i nieprawidłowe odświeżanie sesji po logowaniu. Aplikacja akceptowała identyfikator sesji ustawiony przed logowaniem i nie rotowała go po udanej autentykacji. W...
Jeden link i masz dostęp do chmury: wykrycie SSRF w mikroserwisie generowania PDF

Jeden link i masz dostęp do chmury: wykrycie SSRF w mikroserwisie generowania PDF

utworzone przez Redakcja Pentestica | piątek, 02.01.2026, 23:12 | Case Studies

Podczas testów penetracyjnych aplikacji webowej w modelu mikroserwisów wykryliśmy podatność SSRF (Server-Side Request Forgery) w module generowania PDF. System przyjmował URL do “załącznika” i pobierał go po stronie serwera, bez wystarczających ograniczeń. W...
Jedno pole w GraphQL i nagle jesteś „innym klientem” (Multi-Tenant IDOR)

Jedno pole w GraphQL i nagle jesteś „innym klientem” (Multi-Tenant IDOR)

utworzone przez Redakcja Pentestica | piątek, 02.01.2026, 21:59 | Case Studies

Podczas testów penetracyjnych platformy B2B SaaS (model multi-tenant) wykryliśmy podatność typu IDOR/BOLA w GraphQL, która pozwalała użytkownikowi z firmy A pobrać wybrane dane firmy B przez podmianę identyfikatora w zapytaniu. Backend poprawnie uwierzytelniał...
Zakupy za grosze: wykrycie podatności Price Manipulation w checkout e-commerce

Zakupy za grosze: wykrycie podatności Price Manipulation w checkout e-commerce

utworzone przez Redakcja Pentestica | piątek, 02.01.2026, 21:45 | Case Studies

Podczas testów penetracyjnych aplikacji mobilnej i API dużego e-commerce (RTV/AGD) znaleźliśmy podatność typu Price Manipulation w procesie checkoutu. Aplikacja wysyłała wartość koszyka do bramki płatności w JSON i backend jej ufał (bez ponownego przeliczenia po...
Niewidzialny podatek: wykrycie i remediacja luki BOLA w API fintechu

Niewidzialny podatek: wykrycie i remediacja luki BOLA w API fintechu

utworzone przez Redakcja Pentestica | piątek, 02.01.2026, 19:38 | Case Studies

Podczas audytu API dla fintechu (neo-bank, region CEE) znaleźliśmy klasyczną podatność BOLA (Broken Object Level Authorization) w nowej funkcji „Konta rodzinne”. Token JWT poprawnie uwierzytelniał użytkownika, ale część endpointów nie sprawdzała, czy ma on prawo do...
« Starsze wpisy
Kolejne wpisy »

Popularne artykuły

  • Ile kosztuje test penetracyjny aplikacji webowej?
  • Czym różni się skanowanie podatności od testu penetracyjnego?
  • Zapytanie ofertowe na testy penetracyjne
  • Czy moja strona internetowa może zostać zhakowana?
  • Pentest systemów OT/SCADA w przemyśle kto robi?

Analiza finansowa analiza podatności atak hakerski ataki cybernetyczne Ataki XSS Badania finansowe bezpieczeństwo aplikacji bezpieczeństwo IT bezpieczeństwo online bezpieczeństwo sieci Bezpieczeństwo stron internetowych cyberatak cyberbezpieczeństwo cyberbezpieczeństwo w finansach cyberprzestępczość cyberzagrożenia Diagnoza finansowa Digital Operational Resilience Act DORA DORA rozporządzenie UE Finanse haker etyczny luki bezpieczeństwa Ocena finansowa ochrona danych Ochrona przed atakami hackerów operacyjna odporność cyfrowa pentester prawo Programowanie bezpieczeństwa ransomware regulacje ICT w finansach regulacje UE rozporządzenia rozporządzenie DORA rozporządzenie mica Szkolenia z bezpieczeństwa online tester penetracyjny testowanie zabezpieczeń testy penetracyjne Testy TLPT DORA Wsparcie przeglądarek Wyróżnione analizy bezpieczeństwa Zapobieganie atakom XSS Zarządzanie finansami

Pentestica

Pentestica to firma, która świadczy profesjonalne usługi cyberbezpieczeństwa. Łączymy 20-letnie doświadczenie w testach penetracyjnych i audytach IT z nowoczesnymi technologiami, by wykrywać zagrożenia, zanim zrobią to hakerzy. Wdrażamy regulacje NIS2 i DORA

Przydatne linki

  • Home
  • O Nas
  • Case Studies
  • Oferta Cyberbezpieczeństwa
    • Testy Penetracyjne
    • Red Teaming
    • vCISO
    • Audyt IT
    • Testy TLPT
  • Usługi Wdrożeń
    • DORA
    • NIS2
    • MiCA i CASP
  • Artykuły
  • Kontakt

Dane firmy Pentestica

Remote Admin Sp. z o. o.

  • ul. Chorzowska 150
  • 40-101 Katowice
  • Tel: 324 412 813
  • hello@pentestica.pl
  • Nip: 6342915958
  • Polityka prywatności

Ostatnie wpisy

  • Ile kosztuje test penetracyjny aplikacji webowej?
  • Czym różni się skanowanie podatności od testu penetracyjnego?
  • Zapytanie ofertowe na testy penetracyjne
  • Czy moja strona internetowa może zostać zhakowana?
  • Pentest systemów OT/SCADA w przemyśle kto robi?
© 2026 Pentestica.pl