OWASP A01:2021 - Démonstration des Contrôles d'Accès Défaillants

⚠️ Cette application est intentionnellement vulnérable à des fins éducatives. Ne l'utilisez jamais en production.

Défi IDOR - Infiltration Progressive

🎯 Mission

Vous êtes un pentester chargé d'évaluer la sécurité d'une application web. Votre objectif est de démontrer les vulnérabilités IDOR en accédant progressivement à des informations de plus en plus sensibles.

Contexte : Vous êtes connecté en tant que Bob (user_id=2)

Interface de Test

Modifier l'URL pour accéder aux différentes ressources :

Défi Contrôle d'Accès - Panel Administrateur

🎯 Mission

Vous êtes un utilisateur normal. Votre mission est d'accéder au panneau d'administration et de trouver le code secret.

Interface Web

💡 Indice: Inspectez le code JavaScript de la page...

Code Source Visible

function accessAdminPanel() {
    if (isAdmin || userRole === 'admin') {
        showAdminContent();
    } else {
        showAccessDenied();
    }
}