Поиск и эксплуатация IDOR-уязвимостей

★ 6.6 · security

idor-testing — это скилл для Claude Code, который предоставляет систематическую методологию выявления и эксплуатации уязвимостей Insecure Direct Object Reference (IDOR) в веб-приложениях. Скилл охватывает два основных типа: прямые ссылки на объекты базы данных (числовые идентификаторы в URL и теле запроса) и прямые ссылки на статические файлы (пути к PDF, Excel и другим документам). Для обнаружения применяются манипуляции параметрами URL, телом запроса, переключение HTTP-методов и автоматическая энумерация через Burp Suite Intruder с диапазоном ID от 1 до 10 000. Рабочий процесс предполагает минимум два тестовых аккаунта, перехватывающий прокси и письменное разрешение на тестирование. По результатам формируются отчёт об уязвимостях, proof of concept, список уязвимых эндпоинтов и рекомендации по устранению — закрытию несанкционированного доступа к чужим данным.