Skip to main content

testing-api-for-broken-object-level-authorization

测试REST和GraphQL API中的越权对象访问(BOLA/IDOR)漏洞,即已认证用户通过操纵API请求中的对象标识符 来访问或修改属于其他用户的资源。测试人员拦截API调用,识别对象ID参数(数字ID、UUID、slug), 并系统性地替换为其他用户的ID,以确定服务器是否执行了对象级授权。 对应OWASP API安全Top 10 2023 API1(越权对象访问)。

الانتقال إلى التثبيت

معلومات المصدر

المستودع
killvxk/cybersecurity-skills-zh
آخر نشاط في المصدر
١٧ مارس ٢٠٢٦ في ٢١:٣٨
لغة SKILL.md المكتشفة
الصينية
النجوم
٤٢
التفرعات
٩

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.