testing-api-for-broken-object-level-authorization - 测试 API 中的 BOLA 与 IDOR 漏洞API 安全OWASPBOLAIDOR★ 4 · 更新于 2026-10-01通过操纵对象标识符,测试 REST 和 GraphQL API 是否允许未授权访问或修改其他用户的资源。⚙ 枚举 API 端点⚙ 映射对象标识符⚙ 捕获已认证请求
red-team-tools-and-methodology - 红队工具与方法论红队信息收集漏洞赏金漏洞扫描★ 428 · 更新于 2026-09-19提供用于安全侦察、主机发现和漏洞扫描的红队工具工作流程与方法论。⚙ 枚举目标子域名⚙ 发现存活主机端点⚙ 识别应用技术栈特征