دسترسی بدون احراز هویت به دادههای حساس کلاینت از طریق Google Dorking
✅ مراحل بازتولید:
⦁ دورک:
site:*.target.com "date of birth" ext:pdf⦁ چک کن آیا فایل PDF دادههای کلاینت رو expose میکنه.
⦁ ID رو در URL متوجه شو.
⦁ اگه با تغییر ID، بتونی به دادههای دیگه دسترسی پیدا کنی.
نتیجه: IDOR + نشت اطلاعات حساس (مثل دادههای کلاینت)
کدوم دورک IDOR رو تست کردین که leak دادههای کلاینت رو باز کرد؟ تجربتون رو کامنت کن
@TryHackBox
#نکات #باگ_بانتی #دورک #IDOR


