LogoClawIndex
案例技能关于
LogoClawIndex

detecting-broken-object-property-level-authorization - 检测对象属性级授权失效

检测 API 中涉及过度数据暴露和批量赋值的 OWASP API3:2023 漏洞。

标签

更新于: 2026-09-30

能力

典型输入

典型输出

该技能可以做什么

  • 检测过度数据暴露
  • 测试批量赋值
  • 识别敏感属性
  • 比较响应字段
  • 验证注入修改

输入

  • 目标 API
  • API 文档或架构
  • 身份验证标头
  • 用户账户
  • API 端点
  • 预期响应字段

输出

  • BOPLA 漏洞发现
  • 漏洞分类
  • 敏感属性名称
  • API 请求结果
  • API 对象修改状态

要求

  • Python 3.8 或更高版本
  • Python requests 库
  • API 安全测试授权
  • 接受对象数据的 API 端点
  • Burp Suite 或 Postman

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
API 安全
BOPLA
OWASP API3
批量赋值
过度数据暴露
属性级授权
API 测试
渗透测试
检测过度数据暴露
测试批量赋值
识别敏感属性
比较响应字段
目标 API
API 文档或架构
身份验证标头
BOPLA 漏洞发现
漏洞分类
敏感属性名称