URL целевого API и ваш Cookie или Authorization tokenЗапустить анализendpointsIDOR — доступ к чужим ресурсам с вашим токеномBOLA — замену ID в параметрах для доступа к чужим даннымbusiness logic flaws — неожиданное поведение APIcurl команды для каждой уязвимостиCVSS оценкой и рекомендацией по исправлениюAutonomous Business Logic Auditor — finds IDOR, BOLA and authorization vulnerabilities automatically
Тестирует authorization между двумя сессиями. Укажите cookie двух разных пользователей.