
AIDOR(自动 IDOR 检测器)是一款专业的 Bash 工具,专为授权渗透测试人员设计,用于识别 Web 应用程序中的**不安全直接对象引用(IDOR)**漏洞。它能够检测数值型 ID、参数模式,并执行自动枚举测试。
**不安全直接对象引用(IDOR)**发生在应用程序暴露内部对象引用(如 user_id=123)时,未进行适当的访问控制验证,从而允许攻击者操纵参数并访问未授权的数据。
| 功能 | 描述 |
|---|---|
| 🔍 参数检测 | 识别 10+ 种常见的易受 IDOR 攻击的参数 |
| 🎯 数值枚举 | 自动测试 ID+1、ID-1、0、1、1000 |
| 📊 HTTP 状态分析 | 检测 200(成功)、403/401(访问被拒绝) |
| ⚡ 零依赖 | 仅需 curl(大多数系统预装) |
| 🎨 可视化报告 | 彩色编码结果与 ASCII 横幅 |
# 安装 curl(通常已预装)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 仅限授权渗透测试 🔴 未经书面许可,请勿扫描系统 🔴 作者不对滥用行为负责 🔴 确保遵守当地法律 brew install curl # macOS