SSRF σε Cloud Credential Theft: από ένα «αθώο» URL preview στο IMDS και στο κλεμμένο IAM token
SSRF -> cloud metadata (IMDS) -> κλοπή IAM token σε απομονωμένο lab με ffuf & curl. IMDSv1 vs IMDSv2, MITRE ATT&CK και άμυνα βήμα-βήμα για NIS2/DORA.
SSRF -> cloud metadata (IMDS) -> κλοπή IAM token σε απομονωμένο lab με ffuf & curl. IMDSv1 vs IMDSv2, MITRE ATT&CK και άμυνα βήμα-βήμα για NIS2/DORA.
Πλήρης API/JWT attack chain σε απομονωμένο lab: ffuf, arjun, sqlmap και jwt_tool. Από route discovery και SQL injection στο σπάσιμο JWT και forged admin token.
Αλυσίδα web-to-shell σε απομονωμένο lab: gobuster, ffuf, file-upload web shell, netcat reverse shell και linpeas privesc — από το insecure upload μέχρι το root.