Loading

idor-broken-object-authorization

نگه‌دارنده yaklang

راهنمای IDOR و Broken Object Authorization

نسخه فعلی
نامشخص
مجوز
نامشخص
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

ارزیابی ضعف مجوزدهی در سطح شیء و مرز tenant را هدایت می‌کند.

چه زمانی مناسب است؟

برای بررسی object ID، tenant boundary، writable field یا object-level authorization استفاده کنید.

راهنمای آزمون IDOR و broken object authorization است؛ هنگامی به‌کار می‌رود که requestها object identifier، tenant boundary، writable field یا نبود authorization در سطح object را آشکار می‌کنند.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده