Поиск и эксплуатация IDOR-уязвимостей
★ 6.6 · security
idor-testing — это скилл для Claude Code, который предоставляет систематическую методологию выявления и эксплуатации уязвимостей Insecure Direct Object Reference (IDOR) в веб-приложениях. Скилл охватывает два основных типа: прямые ссылки на объекты базы данных (числовые идентификаторы в URL и теле запроса) и прямые ссылки на статические файлы (пути к PDF, Excel и другим документам). Для обнаружения применяются манипуляции параметрами URL, телом запроса, переключение HTTP-методов и автоматическая энумерация через Burp Suite Intruder с диапазоном ID от 1 до 10 000. Рабочий процесс предполагает минимум два тестовых аккаунта, перехватывающий прокси и письменное разрешение на тестирование. По результатам формируются отчёт об уязвимостях, proof of concept, список уязвимых эндпоинтов и рекомендации по устранению — закрытию несанкционированного доступа к чужим данным.
- #idor
- #access-control
- #vulnerability-testing
- #web-security
- #authorization