idor-broken-object-authorization
نگهدارنده yaklang
راهنمای IDOR و Broken Object Authorization
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
ارزیابی ضعف مجوزدهی در سطح شیء و مرز tenant را هدایت میکند.
چه زمانی مناسب است؟
برای بررسی object ID، tenant boundary، writable field یا object-level authorization استفاده کنید.
راهنمای آزمون IDOR و broken object authorization است؛ هنگامی بهکار میرود که requestها object identifier، tenant boundary، writable field یا نبود authorization در سطح object را آشکار میکنند.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.