detecting-broken-object-property-level-authorization - 检测对象属性级授权失效
检测 API 中涉及过度数据暴露和批量赋值的 OWASP API3:2023 漏洞。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 检测过度数据暴露
- 测试批量赋值
- 识别敏感属性
- 比较响应字段
- 验证注入修改
输入
- 目标 API
- API 文档或架构
- 身份验证标头
- 用户账户
- API 端点
- 预期响应字段
输出
- BOPLA 漏洞发现
- 漏洞分类
- 敏感属性名称
- API 请求结果
- API 对象修改状态
要求
- Python 3.8 或更高版本
- Python requests 库
- API 安全测试授权
- 接受对象数据的 API 端点
- Burp Suite 或 Postman
