Skip to main content

exploiting-mass-assignment-in-rest-apis

Discovers and exploits mass assignment (autobinding) in REST APIs by injecting unexpected or hidden parameters (e.g. role, isAdmin, plan) into create/update requests, using Burp Suite Intruder, Arjun, and param-miner to find bindable fields on ORM-backed endpoints (Rails, Django, Laravel, Spring). Use when testing REST APIs for privilege escalation or authorization bypass via unintended parameter binding.

Ir para a instalação

Informações da origem

Repositório
mukul975/Anthropic-Cybersecurity-Skills
Última atividade na origem
2 de agosto de 2026 às 16:32
Idioma detectado do SKILL.md
inglês
Estrelas
27.732
Forks
3.366

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.