01
Модуль 1: Введение в IDOR
AuthN vs AuthZ, обзор уязвимостей доступа
- 1. IDOR: AuthN vs AuthZPro
- 2. Тест: Основы IDORPro
Курс по IDOR-уязвимостям в Python/Flask. Горизонтальный и вертикальный доступ, UUID, Mass Assignment. 4 лабы с проверкой авторизации, RBAC и marshmallow.
AuthN vs AuthZ, обзор уязвимостей доступа
Перебор последовательных ID, проверка user_id
Предсказуемые vs непредсказуемые ID, UUID4
Доступ к админ-эндпоинтам, RBAC декоратор
JSON binding лишних полей, marshmallow schema
RBAC vs ABAC, реальные утечки, чеклист