Revision de Control de Acceso e IDOR en Django
Skill de auditoria de seguridad para detectar vulnerabilidades IDOR y fallos de control de acceso en aplicaciones Django y Django REST Framework. Guia al agente por cinco fases de investigacion: entender el modelo de autorizacion, mapear la superficie de ataque, formular preguntas clave, trazar flujos de codigo y reportar hallazgos con evidencia y correcciones reales.
Incluida en el Pase · para Django, Django REST Framework, Python
// qué_hace
Detecta vulnerabilidades de control de acceso e IDOR en codebases Django/DRF trazando flujos de autorizacion reales.
// cómo_lo_hace
Guia una revision estructurada en cinco fases: modelo de autorizacion, superficie de ataque, preguntas de investigacion, trazado de flujos concretos y reporte con evidencia y codigo de correccion.
// ejemplo_de_uso
Úsala cuando heredas una app Django con múltiples roles y necesitas verificar que ningún endpoint expone datos de otros usuarios. Ej.: descubres que un endpoint de facturas acepta un ID arbitrario sin comprobar que pertenece al usuario autenticado.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…