01
Модуль 1: Введение в IDOR
AuthN vs AuthZ в Express, обзор защиты
- 1. IDOR: аутентификация vs авторизацияPro
- 2. Обзор методов защитыPro
- 3. Тест: Основы IDORPro
Фундаментальный курс по Insecure Direct Object Reference в Node.js/Express. Изучите механику горизонтальной и вертикальной эскалации привилегий, защитные паттерны через middleware и Sequelize/Prisma, автоматизацию обнаружения через SAST/DAST. Практика на 3 production-ready лабах.
AuthN vs AuthZ в Express, обзор защиты
Доступ к данным других пользователей через sequential ID
Предсказуемые vs криптографические ID
Эскалация привилегий через admin endpoints
RBAC-паттерны в Express, реальные CVE
Многослойная защита и автоматическое обнаружение IDOR через SAST/DAST/Runtime