offensive-idor
IDOR 越权测试技能。系统化测试不安全的直接对象引用:对象 ID 枚举、水平/垂直越权、批量赋值漏洞,用多权限账号验证越权访问。适合 Web 应用授权绕过的专项测试。
技能介绍
IDOR 越权测试技能。系统化测试不安全的直接对象引用:对象 ID 枚举、水平/垂直越权、批量赋值漏洞,用多权限账号验证越权访问。适合 Web 应用授权绕过的专项测试。
适用对象
适合需要security能力、并希望先了解条目用途再决定是否安装的技能用户。
资料中明确的能力与使用场景
- IDOR 越权测试技能
- 系统化测试不安全的直接对象引用:对象 ID 枚举、水平/垂直越权、批量赋值漏洞,用多权限账号验证越权访问
- 适合 Web 应用授权绕过的专项测试
详细说明
IDOR(不安全的直接对象引用)测试清单——对象 ID 枚举、水平/垂直越权、批量赋值漏洞。当需要测试授权绕过、越权访问、ID 枚举类漏洞时使用。
分类与标签
分类:security · security
相关入口
限制与注意事项
当前条目资料未提供独立的版本兼容性、参数表或完整测试报告;未列出的系统、依赖、权限与功能边界,请以官方入口的 README 和实际环境为准。