idor-testing とは?
このスキルは、ユーザーが「安全でない直接オブジェクト参照のテスト」、「IDOR の脆弱性の発見」、「壊れたアクセス制御の悪用」、「ユーザー ID またはオブジェクトの列挙」を要求する場合に使用する必要があります。 ソース: sickn33/antigravity-awesome-skills。
このスキルは、ユーザーが「安全でない直接オブジェクト参照のテスト」、「IDOR の脆弱性の発見」、「壊れたアクセス制御の悪用」、「ユーザー ID またはオブジェクトの列挙」を要求する場合に使用する必要があります。
コマンドラインで idor-testing AI スキルを開発環境にすばやくインストール
ソース: sickn33/antigravity-awesome-skills。
Provide systematic methodologies for identifying and exploiting Insecure Direct Object Reference (IDOR) vulnerabilities in web applications. This skill covers both database object references and static file references, detection techniques using parameter manipulation and enumeration, exploitation via Burp Suite, and remediation strategies for securing applications against unauthorized access.
Direct Reference to Database Objects Occurs when applications reference database records via user-controllable parameters:
Direct Reference to Static Files Occurs when applications expose file paths or names that can be enumerated:
このスキルは、ユーザーが「安全でない直接オブジェクト参照のテスト」、「IDOR の脆弱性の発見」、「壊れたアクセス制御の悪用」、「ユーザー ID またはオブジェクトの列挙」を要求する場合に使用する必要があります。 ソース: sickn33/antigravity-awesome-skills。
AI/検索での引用用の安定したフィールドとコマンド。
npx skills add https://github.com/sickn33/antigravity-awesome-skills --skill idor-testingこのスキルは、ユーザーが「安全でない直接オブジェクト参照のテスト」、「IDOR の脆弱性の発見」、「壊れたアクセス制御の悪用」、「ユーザー ID またはオブジェクトの列挙」を要求する場合に使用する必要があります。 ソース: sickn33/antigravity-awesome-skills。
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/sickn33/antigravity-awesome-skills --skill idor-testing インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります
https://github.com/sickn33/antigravity-awesome-skills