模拟越权操作找安全漏洞

上传权限规则和资源清单,AI生成横向/纵向/对象级越权用例及预期拒绝表现。

详细说明 ▾

上传权限规则和资源清单,AI生成横向/纵向/对象级越权用例及预期拒绝表现。不提供生产环境攻击步骤,只用于授权非生产环境测试。

正在准备0 项已填写

1·情况

上传权限规则和资源清单建议填
提交前需要确认材料用途
测试哪些角色可选
涉及哪些资源可选

2·细节

要测哪些动作可选
越权怎么绕可选
关注哪类风险可选
依据什么判断拒绝可选

3·交付

表格怎么排可选
交付格式可选
请求方式建议填
接口地址建议填如 https://api.example.com/v1/users
怎么鉴权可选只选方式,别把真 token 填进来
参数放哪可选
参数键值对可选一行一个,写成 key=value;敏感值用占位符代替
哪套环境可选
其他补充选填 · 0/2000
登录后自动保存草稿 去登录
要办的事模拟越权操作找安全漏洞还没点选
成果形式表格
合计10 积分 1.0

1 元 = 10 积分 · 追问不额外扣 · 积分永不过期。充值 · 开会员更划算