LogoClawIndex
案例技能关于
LogoClawIndex

detecting-api-enumeration-attacks - 检测API枚举与BOLA攻击

通过分析连续标识符访问、授权失败和异常请求速率,检测API枚举、BOLA和IDOR模式。

标签

更新于: 2026-09-28

能力

典型输入

典型输出

该技能可以做什么

  • 分析API访问日志
  • 检测连续ID探测
  • 检测UUID枚举
  • 检测参数篡改
  • 识别授权失败模式
  • 生成检测告警

输入

  • API访问日志
  • 授权模型
  • 对象标识符方案
  • SIEM事件数据

输出

  • 枚举攻击检测告警
  • SIEM检测查询
  • 检测规则
  • 分析结果

要求

  • 启用日志的API网关或反向代理
  • SIEM平台
  • API服务器日志访问权限
  • 具备API防护能力的WAF
  • API授权模型知识

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
API安全
枚举攻击
BOLA
IDOR
对象级授权失效
OWASP API十大风险
访问控制
速率限制
分析API访问日志
检测连续ID探测
检测UUID枚举
检测参数篡改
API访问日志
授权模型
对象标识符方案
枚举攻击检测告警
SIEM检测查询
检测规则