| ID-001 | 业务逻辑滥用 | ref/business-logic-abuse.md | 漏洞利用 |
| ID-002 | 状态转换攻击 | ref/state-transition-attack.md | 漏洞利用 |
| ID-003 | 参数篡改攻击 | ref/parameter-tampering.md | 漏洞利用 |
| ID-004 | 竞争条件攻击 | ref/race-condition-attack.md | 漏洞利用 |
| ID-005 | 信任边界违规 | ref/trust-boundary-violation.md | 漏洞发现 |
| ID-006 | 凭证恢复攻击 | ref/credential-recovery-attack.md | 漏洞利用 |
| ID-007 | 批量操作滥用 | ref/bulk-operation-abuse.md | 漏洞利用 |
| ID-008 | 自动化滥用攻击 | ref/automation-abuse-attack.md | 漏洞利用 |
| ID-009 | 权限设计攻击 | ref/permission-design-attack.md | 漏洞发现 |
| ID-010 | 文件上传设计缺陷 | ref/file-upload-design-flaw.md | 漏洞利用 |
| ID-011 | 电商业务逻辑测试 | ref/ecommerce-logic-testing.md | 系统化测试 |
| ID-012 | 金融业务逻辑测试 | ref/finance-logic-testing.md | 系统化测试 |
| ID-013 | 票务业务逻辑测试 | ref/ticketing-logic-testing.md | 系统化测试 |
| ID-014 | 威胁建模指南 | ref/threat-modeling-guide.md | 测试规划 |
| ID-015 | 数据流图分析 | ref/data-flow-analysis.md | 信息收集 |
| ID-016 | 信任边界识别 | ref/trust-boundary-identification.md | 信息收集 |
| ID-017 | 滥用案例设计 | ref/misuse-case-design.md | 测试规划 |
| ID-018 | 业务逻辑测试框架 | ref/business-logic-testing-framework.md | 测试规划 |
| ID-019 | 竞争条件检测 | ref/race-condition-detection.md | 漏洞发现 |
| ID-020 | 安全架构审查 | ref/security-architecture-review.md | 系统化测试 |
| ID-021 | 信任边界违规(SSRF) | ref/trust-boundary-violation-ssrf.md | 漏洞发现/利用 |
| ID-022 | Python Pickle 反序列化设计缺陷 | ref/file-upload-design-flaw.md | 漏洞发现/利用 |
| ID-023 | 无认证架构设计缺陷 | ref/trust-boundary-violation-ssrf.md | 漏洞发现/利用 |
| ID-024 | Docker 环境信任边界违规 | ref/trust-boundary-violation-ssrf.md | 漏洞发现/利用 |
| ID-025 | 文件上传无验证设计缺陷 | ref/file-upload-design-flaw.md | 漏洞发现/利用 |
| ID-026 | CTF 挑战不安全设计 | ref/business-logic-abuse.md | 漏洞利用 |
| ID-027 | 凭证存储设计缺陷 | ref/credential-storage-attack.md | 漏洞发现/利用 |
| ID-028 | 路径遍历设计缺陷 | ref/path-traversal-design.md | 漏洞发现/利用 |
| ID-029 | HTTP 请求走私攻击 | ref/http-request-smuggling.md | 漏洞发现/利用 |
| ID-030 | 不可信输入安全决策 | ref/untrusted-input-security-decision.md | 漏洞发现/利用 |
| ID-031 | 客户端强制服务器端安全 | ref/client-side-enforcement.md | 漏洞发现/利用 |
| ID-032 | 无速率限制设计 | ref/automation-abuse-attack.md | 漏洞发现/利用 |
| ID-033 | 安全日志记录缺陷 | ref/security-architecture-review.md | 漏洞发现 |