其他
一款API水平越权漏洞检测工具
作者:y1nglamore
原文地址:https://github.com/y1nglamore/IDOR_detect_tool
功能
通过替换认证信息后重放请求,并对比数据包结果,判断接口是否存在越权漏洞
特点
安装和使用
安装依赖
python3 -m pip install -r requirements.txt
python3 start.py
作者:y1nglamore
原文地址:https://github.com/y1nglamore/IDOR_detect_tool
功能
通过替换认证信息后重放请求,并对比数据包结果,判断接口是否存在越权漏洞
python3 -m pip install -r requirements.txt
python3 start.py