LogoClawIndex
案例技能关于
LogoClawIndex

exploiting-broken-function-level-authorization - 测试 API 的功能级授权缺陷

通过发现特权端点并使用普通用户凭据进行测试,评估 API 是否存在功能级授权缺陷。

标签

更新于: 2026-10-01

能力

典型输入

典型输出

该技能可以做什么

  • 发现管理端点
  • 测试基于角色的访问
  • 切换 HTTP 方法
  • 篡改请求参数
  • 测试 API 路径变体
  • 识别权限提升

输入

  • 书面授权范围
  • 目标 API
  • 不同权限级别账户
  • API 文档
  • API 请求凭据

输出

  • 端点访问结果
  • 基于角色的访问结果
  • BFLA 漏洞发现
  • 权限提升结果

要求

  • 书面授权
  • Burp Suite Professional
  • Python 3.10 或更高版本
  • Python requests 库

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
API 安全
OWASP API5:2023
授权
BFLA
访问控制
权限提升
发现管理端点
测试基于角色的访问
切换 HTTP 方法
篡改请求参数
书面授权范围
目标 API
不同权限级别账户
端点访问结果
基于角色的访问结果
BFLA 漏洞发现