| 修改 URL 参数 ID 可访问他人数据 | IDOR 漏洞检测与利用 | ref/idor-detection-exploitation.md |
| 修改 JWT 中的 user_id 访问他人数据 | IDOR 水平权限提升 | ref/idor-horizontal-privilege-escalation.md |
| JWT 签名验证禁用导致 IDOR | IDOR 水平权限提升 | ref/idor-horizontal-privilege-escalation.md |
| 直接访问需认证的 URL 成功 | 强制浏览攻击 | ref/force-browsing-attack.md |
| 未登录用户访问需认证页面 | 认证绕过检测 | ref/authentication-bypass.md |
| 普通用户可访问管理员功能 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 匿名用户通过 SQL 注入获取管理员凭证 | SQL 注入垂直权限提升 | ../injection/ref/toctou-sqli-error-based-exploitation.md |
| SQL 注入提取凭证后登录管理员账户 | SQL 注入垂直权限提升 | ../injection/ref/sql-injection-detection-exploitation.md |
| 用户 A 可访问用户 B 的数据 | 水平权限提升 | ref/horizontal-privilege-escalation.md |
| 修改 Cookie/JWT 后权限变化 | 令牌篡改攻击 | ref/token-manipulation.md |
| API 接口无权限验证 | API 未授权访问 | ref/api-unauthorized-access.md |
| CORS 配置过于宽松 | CORS 配置错误利用 | ref/cors-misconfiguration.md |
| 已确认 IDOR 漏洞需深度利用 | IDOR 漏洞利用技术 | ref/idor-exploitation-techniques.md |
| 多阶段流程可跳过前置步骤 | 工作流/上下文认证绕过 | ref/workflow-auth-bypass.md |
| 归档/修改操作缺少所有权检查 | IDOR 水平权限绕过 | ref/idor-exploitation-techniques.md |
| HTML/JS 中暴露用户 ID | 用户 ID 枚举攻击 | ref/user-id-enumeration-attack.md |
| 应用接受 X-UserId 等自定义头部 | X-UserId 头部认证绕过 | ref/x-userid-header-bypass-attack.md |
| 登出后仍可访问他人数据 | 不完整登出攻击 | ref/incomplete-logout-attack.md |
| 应用无授权机制 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| SSRF 访问内部 admin 端点 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| SSRF 绕过 IP 基础授权 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md ../injection/ref/ssrf-ip-auth-bypass.md |
| SSRF 访问 Docker 内部服务 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| SSRF 绕过网络隔离访问敏感数据 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| CTF 挑战 SSRF 信任边界违规 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| localhost 限制可被 SSRF 绕过 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| Apache 2.4.49 静态文件服务无认证 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/path-traversal-exploitation.md |
| 应用完全无认证/授权机制 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 所有端点公开可访问 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 无认证架构所有功能公开 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 无访问控制装饰器 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 静态网站无认证机制 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| Apache 配置 Require all granted | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/path-traversal-exploitation.md |
| CTF 挑战应用无认证架构 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-detection-exploitation.md |
| 路径遍历绕过文档根目录访问控制 | 路径遍历漏洞利用 | ref/path-traversal-exploitation.md |
| 文件下载参数可遍历到其他目录 | 路径遍历漏洞利用 | ref/path-traversal-exploitation.md |
| 图片查看器可读取系统文件 | 路径遍历漏洞利用 | ref/path-traversal-exploitation.md |
| 日志查看功能可读取任意文件 | 路径遍历漏洞利用 | ref/path-traversal-exploitation.md |
| 模板包含功能可包含外部文件 | 路径遍历漏洞利用 | ref/path-traversal-exploitation.md |
| Require all granted 配置导致任意文件读取 | Apache 2.4.49 路径遍历漏洞利用 | ref/path-traversal-exploitation.md |
| Flask 应用无 SECRET_KEY 配置 | 无认证系统检测与利用 | ref/no-auth-system-detection-exploitation.md |
| 无速率限制可暴力攻击 | 速率限制绕过 | ref/rate-limit-bypass.md |
| 无 CAPTCHA 可自动化攻击 | 速率限制绕过 | ref/rate-limit-bypass.md |
| 并发请求无限制可 DoS | 速率限制绕过 | ref/rate-limit-bypass.md |
| 每个请求触发高资源消耗操作 | 速率限制绕过 | ref/rate-limit-bypass.md |
| 修改对象 ID 参数可访问他人数据 | IDOR 漏洞利用技术 | ref/idor-exploitation-advanced.md |
| 客户端权限控制(disabled 字段)可绕过 | 客户端权限控制绕过 | ref/client-side-permission-bypass.md |
| 无认证架构所有功能公开 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 无访问控制装饰器 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 表单参数可直接修改权限值 | 垂直权限提升 | ref/vertical-privilege-escalation-advanced.md |
| Django 注册流程 is_premium 字段可篡改 | 垂直权限提升 | ref/vertical-privilege-escalation-advanced.md |
| 多步骤注册流程无支付验证 | 垂直权限提升 | ref/vertical-privilege-escalation-advanced.md |
| 复选框控制权限可直接勾选 | 垂直权限提升 | ref/vertical-privilege-escalation-advanced.md |
| 自授权垂直权限提升(用户修改自己权限) | 垂直权限提升 | ref/vertical-privilege-escalation-advanced.md |
| 客户端权限控制绕过(disabled 字段) | 垂直权限提升 | ref/vertical-privilege-escalation-advanced.md |
| FastAPI 应用 IDOR 漏洞 | FastAPI IDOR 权限绕过 | ref/fastapi-idor-exploitation.md |
| FastAPI 多租户数据隔离失效 | FastAPI IDOR 权限绕过 | ref/fastapi-idor-exploitation.md |
| FastAPI 令牌验证无所有权检查 | FastAPI IDOR 权限绕过 | ref/fastapi-idor-exploitation.md |
| CTF 挑战 FastAPI IDOR | FastAPI IDOR 权限绕过 | ref/fastapi-idor-exploitation.md |
| JWT 令牌权限字段可篡改 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| JWT 签名验证禁用 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| JWT 算法可改为 none | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| JWT kid 参数可注入 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| Cookie 中权限字段可篡改 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| Cookie 未签名可修改 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| 隐藏表单字段可修改权限 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| X-User-ID 等 HTTP 头可注入 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| 授权检查在输入转换前执行 | TOCTOU 授权绕过 | ref/toctou-authorization-bypass.md |
| 输入 sanitization 改变参数值 | TOCTOU 授权绕过 | ref/toctou-authorization-bypass.md |
| 检查与使用之间存在状态变化 | TOCTOU 授权绕过 | ref/toctou-authorization-bypass.md |
| GraphQL API 无认证要求 | GraphQL 未授权访问与 IDOR 攻击 | ref/graphql-unauthorized-access-idor.md |
| GraphQL 查询接受任意 userId | GraphQL 未授权访问与 IDOR 攻击 | ref/graphql-unauthorized-access-idor.md |
| GraphQL 突变接受任意 userId | GraphQL 未授权访问与 IDOR 攻击 | ref/graphql-unauthorized-access-idor.md |
| 可直接调用 API 绕过前端 | GraphQL 未授权访问与 IDOR 攻击 | ref/graphql-unauthorized-access-idor.md |
| GraphiQL 界面公开暴露 | GraphQL 未授权访问与 IDOR 攻击 | ref/graphql-unauthorized-access-idor.md |
| GraphQL API 无认证且参数可注入 | GraphQL SQL 注入攻击 | ../injection/ref/graphql-sqli-attack.md |
| GraphQL 参数绕过授权检查访问私有数据 | GraphQL SQL 注入攻击 | ../injection/ref/graphql-sqli-attack.md |
| CTF 挑战应用无访问控制 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| CTF 挑战应用 GraphQL 端点公开 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ../injection/ref/graphql-sqli-attack.md |
| XSS 挑战应用所有端点公开 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| Cookie 中权限字段可篡改 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| 客户端存储授权状态无签名 | 令牌与元数据篡改攻击 | ref/token-metadata-manipulation.md |
| 普通用户可访问管理员功能 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 修改对象 ID 可访问他人数据 | IDOR 漏洞利用技术 | ref/idor-exploitation-advanced.md |
| 缺失认证检查(端点无 session 验证) | 缺失认证检查攻击 | ref/missing-authentication-check-exploitation.md |
| iframe 嵌入端点无服务端认证 | 缺失认证检查攻击 | ref/missing-authentication-check-exploitation.md |
| 辅助功能端点(计算/查询)无认证 | 缺失认证检查攻击 | ref/missing-authentication-check-exploitation.md |
| 缺失认证+SSTI 组合漏洞 | 缺失认证检查攻击 | ref/missing-authentication-check-exploitation.md |
| SOAP 服务接受任意 account_id 参数 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| 无账户所有权检查 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| SOAP XML 请求中对象 ID 可控 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| 批量枚举对象 ID | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| CTF 挑战 SOAP 服务 IDOR | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| Flask SOAP Banking Service IDOR | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| GetAccountInfoRequest IDOR 利用 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| GetAccountHolderInfoRequest IDOR 利用 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| 表单参数可直接修改权限值 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| Django 注册流程 is_premium 字段可篡改 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 多步骤注册流程无支付验证 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 复选框控制权限可直接勾选 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 自授权垂直权限提升(用户修改自己权限) | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 客户端权限控制绕过(disabled 字段) | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 应用无授权机制 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| PHP Twig 应用无授权+SSTI 漏洞 | PHP Twig SSTI 利用 | ../injection/ref/php-twig-ssti-exploitation.md |
| Twig 沙箱移除导致未授权命令执行 | PHP Twig SSTI 利用 | ../injection/ref/php-twig-ssti-exploitation.md |
| 所有端点公开可访问 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 无访问控制装饰器 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 无认证架构所有功能公开 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 匿名访问应受限功能 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| 文件上传功能无认证要求 | 垂直权限提升 | ref/vertical-privilege-escalation.md |
| SOAP 服务接受任意 account_id 参数 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| 无账户所有权检查 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| SOAP XML 请求中对象 ID 可控 | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| 批量枚举对象 ID | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| CTF 挑战 SOAP 服务 IDOR | IDOR 通过 SOAP 参数篡改 | ref/idor-via-soap-parameter-tampering.md |
| SSRF 访问内部 admin 端点 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| SSRF 绕过 IP 基础授权 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| SSRF 访问 Docker 内部服务 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| SSRF 绕过网络隔离访问敏感数据 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| CTF 挑战 SSRF 信任边界违规 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| localhost 限制可被 SSRF 绕过 | SSRF 垂直权限提升 | ref/ssrf-vertical-privilege-escalation.md ref/ssrf-vertical-privilege-escalation-advanced.md |
| OAuth 重定向 URI 可修改 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth 授权码可重放 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth 范围验证缺失 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth 令牌可窃取 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth 开放重定向导致授权码劫持 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth state 参数缺失 CSRF 攻击 | OAuth 弱点测试 | ref/oauth-weakness-testing.md ref/csrf-detection-exploitation.md |
| OAuth 隐式流令牌泄露 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth 客户端凭证泄露 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth 令牌撤销机制缺失 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth PKCE 绕过攻击 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| 第三方登录 OAuth 账户劫持 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| OAuth scope 提升攻击 | OAuth 弱点测试 | ref/oauth-weakness-testing.md |
| CORS 允许任意 Origin | CORS 配置错误利用 | ref/cors-misconfiguration.md |
| CORS 反射 Origin 头 | CORS 配置错误利用 | ref/cors-misconfiguration.md |
| CORS 允许 null Origin | CORS 配置错误利用 | ref/cors-misconfiguration.md |
| CORS 白名单可绕过 | CORS 配置错误利用 | ref/cors-misconfiguration.md |
| 系统化测试访问控制 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| OWASP WSTG 授权测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| 目录遍历文件包含测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| 绕过授权架构测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| 权限提升测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| IDOR 系统化测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| OAuth 弱点测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| 敏感信息暴露测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |
| 会话管理测试 | 访问控制测试框架 | ref/access-control-testing-framework.md |