Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AIDOR — 基于Bash的自动化IDOR漏洞扫描器,通过枚举数值参数并分析HTTP状态码,检测不安全的直接对象引用,用于授权的渗透测试。 | Kitploit
工具/GitHubGitHub/abdulahadthecyber-pixel/aidor
侦察漏洞扫描器Web应用程序漏洞利用信息收集渗透测试
GitHubabdulahadthecyber-pixel/aidor

AIDOR

基于Bash的自动化IDOR漏洞扫描器,通过枚举数值参数并分析HTTP状态码,检测不安全的直接对象引用,用于授权的渗透测试。

查看仓库
36748个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AIDOR 👁️ - 自动不安全直接对象引用检测器

License Platform Language Security

AIDOR 截图

AIDOR(自动 IDOR 检测器)是一款专业的 Bash 工具,专为授权渗透测试人员设计,用于识别 Web 应用程序中的**不安全直接对象引用(IDOR)**漏洞。它能够检测数值型 ID、参数模式,并执行自动枚举测试。

🔍 什么是 IDOR?

**不安全直接对象引用(IDOR)**发生在应用程序暴露内部对象引用(如 user_id=123)时,未进行适当的访问控制验证,从而允许攻击者操纵参数并访问未授权的数据。

🚀 功能特性

功能描述
🔍 参数检测识别 10+ 种常见的易受 IDOR 攻击的参数
🎯 数值枚举自动测试 ID+1、ID-1、0、1、1000
📊 HTTP 状态分析检测 200(成功)、403/401(访问被拒绝)
⚡ 零依赖仅需 curl(大多数系统预装)
🎨 可视化报告彩色编码结果与 ASCII 横幅

📋 前提条件

root@kitploit:~
# 安装 curl(通常已预装)
sudo apt update && sudo apt install curl -y    # Debian/Ubuntu
sudo pacman -S curl                           # Arch Linux

🛠️ 安装

🌐 方法 1:Git 克隆

root@kitploit:~
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh

⚠️ ⚠️ 重要免责声明 ⚠️ ⚠️

🔴 仅限授权渗透测试 🔴 未经书面许可,请勿扫描系统 🔴 作者不对滥用行为负责 🔴 确保遵守当地法律 brew install curl # macOS

下载工具