Pentesting
Avancé
Analyse et exploitation d’un IDOR sur une API REST

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
idor
api
authorization
security

Scénario Technique

Contexte : Une API REST permet de consulter des factures via un endpoint de type /api/invoices/123. Le Problème : En modifiant simplement l’identifiant dans l’URL, il est possible d’accéder à d’autres factures sans authentification supplémentaire. Contraintes : Vous devez démontrer l’accès non autorisé uniquement sur des comptes de test fournis. Aucune donnée réelle ne doit être consultée. Livrable attendu : Documenter la vulnérabilité IDOR, expliquer l’impact métier et proposer une correction basée sur une vérification stricte des autorisations côté serveur.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Pentesting - Analyse et exploitation d’un IDOR sur une API REST | Test Technique & Recrutement