
Idor Broken Object Authorization
yaklang/hack-skills/skills/idor-broken-object-authorization作者 yaklang6fbf0bc8d5c7無授權條款2.4K 個星標收錄於 2026年10月8日更新於 2026年10月8日儲存庫3 週前更新
IDOR and broken object authorization testing playbook. Use when requests expose object identifiers, tenant boundaries, writable fields, or missing object-level authorization checks.
- 6fbf0bc8d5c7目前提交 6fbf0bc發布於 2026年10月8日
來源與署名
來源:yaklang/hack-skills位於skills/idor-broken-object-authorization提交6fbf0bc
授權條款: 無授權條款
內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。
更多來自 yaklang/hack-skills 的技能

Web Cache Deception
yaklang
用於測試 CDN、代理與應用程式快取中 Web 快取欺騙與快取毒化漏洞的實戰手冊。

Type Juggling
yaklang
說明 PHP 型別混淆與弱比較繞過,涵蓋鬆散相等、魔術雜湊與 HMAC 檢查。

Open Redirect
yaklang
一份用於找出並利用開放重新導向漏洞,並將其串接為釣魚、OAuth 權杖竊取與 SSRF 的攻擊性安全手冊。

Nosql Injection
yaklang
一份 NoSQL 注入測試手冊,涵蓋 MongoDB 運算子注入、盲注擷取、聚合管線、CouchDB 與 Redis。

Csv Formula Injection
yaklang
說明 CSV 與試算表公式注入,涵蓋 DDE 載荷、混淆、Google Sheets 匯入函式、測試與防禦。

Clickjacking
yaklang
一份點擊劫持測試手冊,涵蓋可被嵌入框架的檢查、繞過技巧與概念驗證範本。
更多Security技能

Kyc Rules
anthropics
將公司的 KYC/AML 規則表套用於已解析的開戶紀錄,評定風險並給出處理路由。

Compliance Tracking
anthropics
追蹤合規要求、稽核準備情況,以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的證據。

Dpop Adoption
指導為 Google OAuth 平台實作 OAuth 2.0 DPoP(RFC 9449)傳送方約束的更新權杖。

Secops Triage
引導 SOC 分析師對 Google SecOps 安全警示進行分診,從調查到結案或升級。

Secops Investigate
指導 SOC 分析師在 Google SecOps 中使用 UDM 查詢與時間軸進行深入的安全事件與實體調查。

Secops Hunt
指導在 Google SecOps 中使用 UDM 查詢、IoC 回溯、普遍性與異常分析進行主動威脅狩獵。