A01 Broken Access Control

Skills for testing broken access control vulnerabilities including IDOR, CSRF, CORS misconfigurations, and open redirects per OWASP A01:2021.

omkar-ukirde Updated

File contents

Broken Access Control (OWASP A01)

Access control enforces policy such that users cannot act outside their intended permissions.

Skills

  • IDOR - Insecure Direct Object Reference exploitation
  • CSRF - Cross-Site Request Forgery attacks
  • CORS Bypass - CORS misconfiguration exploitation
  • Open Redirect - URL redirect manipulation

Quick Reference

Attack Risk Detection
IDOR High Modify object IDs in requests
CSRF Medium Check for missing/weak tokens
CORS Medium Test Origin header reflection
Open Redirect Low-Medium Test redirect parameters

omkar-ukirde/Cyber-Security-Agent-skills/tree/main/skills/web/a01-broken-access-control commit 5a1f151566

Frequently asked questions

npx skillmds@latest add omkar-ukirde/a01-broken-access-control