IDOR на сайтах

Всем привет находили ли вы уязвимость IDOR на сайте?

если да - то какие у вас были IDOR сложные или упрощенные.

22
8 комментариев

Я только уявизмость PIDOR нашел
И это я

5
Ответить

Я тоже

Ответить

Однажды на каком-то маркетплейсе нашел, с -1 для страницы падало с ошибкой, которую потом вроде как удалось даже раскрутить до чего-то.

Написал им письмо, показал. Позвонили, поблагодарили, предложили денег даже.

Я тогда совсем пиздюком был, лет 20 наверно.

Ответить

неплохо. ты через charles запросы отправлял или через burp ? в плане модификации запроса.

Ответить