📖 Инструкция по использованию
  1. Single Session — вставьте URL целевого API и ваш Cookie или Authorization token
  2. Нажмите Запустить анализ
  3. LogicChainer автоматически:
    • Протестирует авторизацию на всех найденных endpoints
    • Проверит IDOR — доступ к чужим ресурсам с вашим токеном
    • Обнаружит BOLA — замену ID в параметрах для доступа к чужим данным
    • Оценит business logic flaws — неожиданное поведение API
    • Сгенерирует curl команды для каждой уязвимости
  4. BOLA Comparison — укажите cookie двух разных пользователей и URL. Инструмент сравнит ответы и покажет, может ли пользователь A получить доступ к данным пользователя B
  5. Каждая уязвимость показана с CVSS оценкой и рекомендацией по исправлению
  6. ⚠️ Тестируйте только те сайты, на которые у вас есть разрешение

🔗 LogicChainer

Autonomous Business Logic Auditor — finds IDOR, BOLA and authorization vulnerabilities automatically

🎯 Цель