exploiting-broken-function-level-authorization - 测试 API 的函数级授权缺陷API 安全OWASP授权BFLA★ 4 · 更新于 2026-10-01通过使用低权限凭据探测特权端点并操纵 HTTP 方法、路径和参数,测试 API 是否存在函数级授权缺陷。⚙ 发现管理端点⚙ 测试基于角色的函数访问⚙ 操纵 HTTP 方法