API1 - Broken Object Level Authorization | IDOR | crAPI

Поділитися
Вставка
  • Опубліковано 12 вер 2024
  • In this video, I have explained the Broken Object Level Authorization vulnerability popularly known as IDOR, it is ranked 1st on OWASP API Top 10 list. I have used crAPI to practically demonstrate the vulnerability.
    Join this channel to get access to the perks:
    / @thecyberexpert
    Visit My Channel For More Videos: / thecyberexpert
    Where else can you find me:
    GITHUB: www.github.com...
    INSTAGRAM: / harshitjoshi01
    LINKEDIN: / harshit-joshi-1b29a5199
    TWITTER: / thecyberexpert_​
    EMAIL - hj202001@gmail.com
    Thank you for watching :-)
    #thecyberexpert​
    #harshitjoshi​
    #apitesting
    The Way by LiQWYD / liqwyd
    Creative Commons - Attribution 3.0 Unported - CC BY 3.0
    Free Download / Stream: bit.ly/3HGU9tD
    Music promoted by Audio Library • The Way - LiQWYD (No C...

КОМЕНТАРІ • 58

  • @codexverma8389
    @codexverma8389 Рік тому +7

    The cyber expert , Bitten tech and Z security are best bestest teacher and have a huge knowledge and advance techniques and so much

  • @rohitdasbaijal
    @rohitdasbaijal Рік тому +2

    thank you bro for bringing such important videos. god bless u🙏🙏

  • @rushikesh.d7415
    @rushikesh.d7415 Рік тому +1

    Thanks harshit for making this API SERIE 🙏🏻

  • @Hussl_11
    @Hussl_11 8 місяців тому +1

    Next level 💯 👌 content

  • @areyar1994
    @areyar1994 Рік тому +1

    Excellent effort Bhai ❤️

  • @jitukhatri5807
    @jitukhatri5807 Рік тому +2

    koi live site par hi karwado ya koi POC hi karwado Api Security ka

  • @digitalforensicsalam4009
    @digitalforensicsalam4009 Рік тому +1

    Best sir your the great 👍

  • @mayankyadav4732
    @mayankyadav4732 Місяць тому +2

    { "message" : "JWT Token required! " }
    This message was shown when I checked the first response of IDOR vulnerability. How can I fix it ?

    • @rubasali8525
      @rubasali8525 20 днів тому

      same bro, did you find any solution?

  • @REDCULT-is-Live
    @REDCULT-is-Live 25 днів тому

    To phir ye OWASP TOP 10 - Broken Access control - IDOR se different kaise huya? It listed under API top 10 with the same concept.

  • @WhiteHat80
    @WhiteHat80 3 місяці тому

    Sir thoda mitigation bata dete to or accha banta video or hame bhi acche se samajta 😊 par nice video🎉❤

  • @Amit-xt5uu
    @Amit-xt5uu 9 місяців тому +4

    Sir ye error show ho rha hai {"message":"JWT Token required!"}

  • @Aniket18101
    @Aniket18101 8 місяців тому +1

    Thank you bro

  • @krenilraj4180
    @krenilraj4180 Рік тому

    Awesome video 🔥🔥🔥

  • @xxehacker
    @xxehacker Рік тому +1

    🔥

  • @vedant153
    @vedant153 Місяць тому +1

    error show ho rha hai {"message":"JWT Token required!"}

  • @Aniket18101
    @Aniket18101 7 місяців тому +1

    Unable to capture request through burp suite. Can you help me with Burp Proxy Settings or how you can capture request.?

    • @TheCyberExpert
      @TheCyberExpert  7 місяців тому

      Watch any of the tutorials on UA-cam

  • @mr_puku0001
    @mr_puku0001 Рік тому +3

    How r u sir?

  • @thepentesterguyofficial
    @thepentesterguyofficial Рік тому +1

    Which tool you are using to edit these videos?

  • @imratul8500
    @imratul8500 Рік тому +1

    Sir make an OSCP playlist It would be better

  • @Drkshdw-hv4xb
    @Drkshdw-hv4xb Рік тому +1

    Bhaiya mera assembly language 64 bit linux vala pura ho gaya ab muje reverse engineering sikhna muje c ata ha par muje c++ nahi ata ha aur arm assembly bhi nahi ata to reverse engineering sikhna sa phale muje arm assembly sikhna padega aur c++ bhi

    • @TheCyberExpert
      @TheCyberExpert  Рік тому

      C and assembly is enough for start reversing

    • @Drkshdw-hv4xb
      @Drkshdw-hv4xb Рік тому

      Bhaiya mane assembly ma linux 64 bit assembly sikh liya ha . Muje arm assembly and windows assembly ki jarurat padegi, aur arm assembly ki jarurat kaha par ha phir

  • @Khanamer970
    @Khanamer970 Рік тому +1

    without any protocol kisi system sy connect hawa ja skta hy ktny triky hein

    • @TheCyberExpert
      @TheCyberExpert  Рік тому

      Nope at very low level too you need some protocol

  • @ArSiddharth
    @ArSiddharth Рік тому +1

  • @rony8094
    @rony8094 Рік тому +1

    thanks

  • @VikasKumar-ds8fx
    @VikasKumar-ds8fx Рік тому +1

    Sir different tool and trusted website ka API testing kar ke dikhao na yeh video thik hai but utana thik nahi hai

    • @TheCyberExpert
      @TheCyberExpert  Рік тому

      trusted website ka testing nahi kar sakte jab tak company permission naa dae

    • @VikasKumar-ds8fx
      @VikasKumar-ds8fx Рік тому

      @@TheCyberExpert ha sir but jaise testing is type ka testing karoge to koi bhi web me bug nahi nikal pata hai

  • @ashukumar5815
    @ashukumar5815 Рік тому +1

    Sir or videos hidden kyu hai?

  • @orbitxyz7867
    @orbitxyz7867 Рік тому +1

    Privilege escalation par videos banao na sir hindi mey koi achha content nahi hey UA-cam par😢