idor-methodology

Installation
SKILL.md

IDOR 不安全直接对象引用方法论

IDOR 是最常见的 API 漏洞之一——开发者检查了"你是否登录"但没检查"你是否有权访问这条数据"。改一个数字就能拿到别人的数据,改一个 role 就能变成管理员。

⛔ 深入参考


Phase 1: 发现 IDOR 入口

任何带有对象标识符的位置都是 IDOR 候选:

Related skills

More from wgpsec/aboutsecurity

Installs
10
GitHub Stars
1.3K
First Seen
Mar 25, 2026