TGViewer
Coffee cube Coffee cube @coffee_cube · 474 subscribers
Post #98 344
Привет^3

Сегодня расскажу вам про уязвимость контроля доступа.

❓Что это вообще такое?

Контроль доступа — это механизм, устанавливающий ограничения на то, кто или что имеет разрешение выполнять определённые действия или получать доступ к ресурсам. В контексте веб-приложений контроль доступа зависит от аутентификации и управления сеансами:
➖Authentication — подтверждает, что пользователь действительно тот, за кого себя выдаёт.
➖Session management — определяет, какие последующие HTTP-запросы относятся к текущему пользователю.
➖Access control — решает, разрешено ли пользователю выполнить определённое действие.

📖Уязвимость: Insecure Direct Object Reference (IDOR)

Одной из распространённых уязвимостей в этой категории является Insecure Direct Object Reference (IDOR). Она возникает, когда данные, передаваемые от клиента, напрямую используются для доступа к объектам на сервере — без достаточной проверки прав доступа.

✍️Пример

Представим, что сайт использует URL-параметр для получения информации об учётной записи пользователя:


https://some-site.com/account?id=1337


Если сервер просто подставляет это значение и вытаскивает данные из базы без дополнительных проверок - можно изменить id на чужой (id=1338, id=1 и т.д.) и получить доступ к информации других пользователей.

✍️Изучить подробнее данные уязвимости можно в лабах ниже:
✏️Unprotected admin functionality
✏️Unprotected admin functionality with unpredictable URL
✏️User ID controlled by request parameter
✏️User ID controlled by request parameter with data leakage in redirect
✏️User ID controlled by request parameter with password disclosure
✏️User ID controlled by request parameter, with unpredictable user IDs
✏️User role can be modified in user profile
✏️User role controlled by request parameter


➥ ☕️ тг • 🤬чатик • ✍️посты

#web #writeup
  • ❤ 6
  • 👍 3
  • 🔥 2
  • ✍ 1
  • 👨‍💻 1
More from @coffee_cube
  1. Sep 16, 2026Привет^3☕️ cron есть почти везде, а оператор @reboot выполняет команду один раз при загруз…
  2. Sep 11, 2026Привет^3☕️ Достаточно богатая на события неделя. Вышла запись моего доклада на OFFZONE 202…
  3. Sep 10, 2026Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD 👑 Стат…
  4. Sep 10, 2026Привет^3☕️ А у меня статья вышла. Сам в шоке🫤 ↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twit…
  5. Sep 9, 2026Привет^3☕️ Свершилось😇Наконец я выступлю с докладом в своем городе и мне не нужно собират…
  6. Sep 2, 2026Привет^3☕️ Реликт до-systemd эпохи: скрипты в /etc/init.d/ c обработкой start/stop. На сов…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →