xaker

Новая охота на идоров. Применяем Semgrep, шаблоны nuclei и auth-директивы в GraphQL

  • пятница, 26 декабря 2025 г. в 00:00:08
https://xakep.ru/2025/12/25/idor-hunt-2/
Для подписчиков
Сегодня расскажем, как не погибнуть в ручном поиске IDOR-уязвимостей в коде тысяч хендлов API. В ход пойдут правила Semgrep в режиме join. Затем попробуем восстановить логику бизнес‑сценариев по артефактам от QA-автотестов и обернуть ее в шаблоны nuclei.