Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
使用不可预测 ID 的 IDOR 也是有效漏洞
josephthacker.com
| 博客 |
#bug-bounty
|
#web-security
|
#idor
|
#methodology
摘要
Joseph Thacker 论证:即使 ID 采用 UUID 等不可预测值,IDOR 依然是有效漏洞。他列举攻击者获取这些 ID 的现实渠道:Wayback Machine、AlienVault OTX、URLScan 存档、共享文档与 Referer 泄露等。
发布时间
2022-08-18 00:00
收录时间
2026-07-03 04:02
原文 ↗
相关内容
'那是一个启示':lemonoftroy的起源故事和黑客方法论
(yeswehack.com)
Bug Bounty 101 - A Complete Bug Bounty Roadmap for Beginners (2026)
(netlas.io)
加固不安全的对象
(labs.cognisys.group)
攻破 Google 的 GFile,赢得 10 万美元赏金
(bughunters.google.com)
AI 能发明新的攻击技术吗?来自 James Kettle 和 PortSwigger Research 的新研究
(portswigger.net)
Wodify 安全公告
(bishopfox.com)
返回