چگونه توانستم در هدف راورو، آسیب‌پذیری IDOR را کشف کنم؟

Описание к видео چگونه توانستم در هدف راورو، آسیب‌پذیری IDOR را کشف کنم؟

در این ویدئو، محقق امنیتی، رامین فرج‌پور
با استفاده از آسیب‌پذیری IDOR برروی وبسایت راورو از طریق session شکارچی در تنظیمات پروفایل میدان، هدف تعریف کرده، هدف رو ویرایش کرده و یا حتی حذفش کرده.

آسیب‌پذیری IDOR چیست؟
حملات ارجاع مستقیم و ناامن به آبجکت داخلی یا Insecure Direct Object Reference در برنامه‌های کاربردی وب، یک آسیب‌پذیری از نوع کنترل دسترسی است که می‌شه با ورودی نامعتبر از سمت کاربر، ازش برای دسترسی غیرمجاز به منابع یا عملیات‌ها استفاده کرد.

Комментарии

Информация по комментариям в разработке