失效的對象級授權 (bola) 概念解析 | Owasp Api Top 1
For Backup Purpose Only
簡介
在這篇文章中,我將詳細介紹失效的對象級授權(BOLA)–根據OWASP API安全項目,這是目前最常見和最嚴重的API漏洞。
不安全的直接對象引用(IDOR)和BOLA是同一回事。作為項目的一部分,名稱從IDOR改為BOLA。
我們每周都會聽到一些大公司因為BOLA而被攻破。
最近幾個眾所周知的例子包括。Uber、Verizon、Facebook、T-Mobile,等等,不勝枚舉。
幾乎每家公司都有容易受到BOLA攻擊的API,目前還沒有...
heresy.hashnode.dev1 min read