IDOR : La méthode qui marche
La méthode 2-comptes, le setup, et les règles du jeu.
IDOR 1/3
10 min 7 févr. 2026
Bug Bounty, CTF, Tools à l'arrache.
Je tente de casser des trucs pour les rendre plus solides. Et sur ce blog, tu trouveras des articles, des cheat sheets, et quelques uns de mes outils les moins pourris. Bienvenu et enjoy !
La méthode 2-comptes, le setup, et les règles du jeu.
Autorize et les 6 erreurs qui te font perdre du temps.
GraphQL, WebSockets, UUIDs, multi-tenant.
OSINT username checker - Vérifie la présence d'un username sur de multiples plateformes.
Outil d'analyse et d'énumération DNS pour la reconnaissance.
Agrégateur de rapports red.flag.domains pour le monitoring de domaines malveillants.
visitor@nooblogaurus:~$ cat /etc/motd
Welcome. Happy hacking.
visitor@nooblogaurus:~$ ▌