← 返回技能 & 工具

offensive-idor

IDOR 越权测试技能。系统化测试不安全的直接对象引用:对象 ID 枚举、水平/垂直越权、批量赋值漏洞,用多权限账号验证越权访问。适合 Web 应用授权绕过的专项测试。

AI 技能 · security

技能介绍

IDOR 越权测试技能。系统化测试不安全的直接对象引用:对象 ID 枚举、水平/垂直越权、批量赋值漏洞,用多权限账号验证越权访问。适合 Web 应用授权绕过的专项测试。

适用对象

适合需要security能力、并希望先了解条目用途再决定是否安装的技能用户。

资料中明确的能力与使用场景

  • IDOR 越权测试技能
  • 系统化测试不安全的直接对象引用:对象 ID 枚举、水平/垂直越权、批量赋值漏洞,用多权限账号验证越权访问
  • 适合 Web 应用授权绕过的专项测试

详细说明

IDOR(不安全的直接对象引用)测试清单——对象 ID 枚举、水平/垂直越权、批量赋值漏洞。当需要测试授权绕过、越权访问、ID 枚举类漏洞时使用。

分类与标签

分类:security · security

相关入口

查看官方项目或原始入口 ↗

限制与注意事项

当前条目资料未提供独立的版本兼容性、参数表或完整测试报告;未列出的系统、依赖、权限与功能边界,请以官方入口的 README 和实际环境为准。

相关技能与分类