漏洞扫描器在 API 测试中会漏掉什么
bugcrowd.com | 工具 | #access-control | #api-security | #vulnerability-scanning | #bugcrowd | #authorization | #automated-testing | #broken-authorization
摘要
Luke Stephens(hakluke)剖析 API 测试中自动化扫描的盲区:以 /api/users/123 为例,若开发未对角色权限做显式限制,接口虽能通过自动化 QA 测试,却会向未认证用户泄露住址等敏感数据。
- 发布时间
- 收录时间
Skip to content