توی این دمو نشون داده میشه چطور یه IDOR ساده فقط با عوضکردن عدد توی URL میتونه اطلاعات کاربرا رو لو بده.
به گفته جوزف این باگ هنوز توی سال ۲۰۲۶ توی شرکتهای بزرگ پیدا میشه و شرکت ها حاضرن بابتش بانتی زیادی پرداخت کنن.
Channel : @criticalthinking_persian
Post #47
513