LogoClawIndex
案例技能关于
LogoClawIndex

detecting-broken-object-property-level-authorization - 检测对象属性级授权失效

检测与 OWASP API3:2023 相关的 API 过度数据暴露和批量赋值漏洞。

标签

更新于: 2026-09-30

能力

典型输入

典型输出

该技能可以做什么

  • 检测过度数据暴露
  • 测试批量赋值
  • 分类敏感属性
  • 验证属性修改
  • 记录漏洞发现

输入

  • 目标 API 端点
  • API 文档或架构
  • 认证请求头
  • 不同权限级别的用户账户
  • 预期响应字段
  • 安全测试授权

输出

  • 漏洞发现结果
  • 暴露的属性详情
  • 批量赋值测试结果
  • 被修改的测试属性

要求

  • Python 3.8 或更高版本
  • Python requests 库
  • 可访问的目标 API
  • 安全测试授权

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
API 安全
BOPLA
OWASP API3
批量赋值
数据暴露
授权测试
渗透测试
检测过度数据暴露
测试批量赋值
分类敏感属性
验证属性修改
目标 API 端点
API 文档或架构
认证请求头
漏洞发现结果
暴露的属性详情
批量赋值测试结果