Selamat datang di IDOR Labs! Di sini kamu akan belajar dan praktik tentang Insecure Direct Object Reference (IDOR), salah satu celah keamanan yang paling sering ditemukan di aplikasi web. Jangan khawatir, di lab ini, kamu tidak akan dipenjara jika menemukan kelemahan akses—malah, kamu dapat bonus ilmu! 😎
IDOR (Insecure Direct Object Reference) adalah celah keamanan di mana seorang pengguna dapat mengakses data milik pengguna lain secara tidak sah dengan memanipulasi parameter dalam URL atau permintaan API. Bayangkan kamu bisa lihat saldo rekening tetangga cuma dengan ngubah angka di URL—bahaya, kan? 😱
- 🧪 Hands-on Labs: Coba sendiri mencari celah! Jangan takut, mainnya aman kok! 😉
git clone https://github.com/rdzsp/idor-labs.git
cd idor-labs
bash migrate.sh
Jalankan Server
php -S 127.0.0.1:1337
Buka Website di http://127.0.0.1:1337