OWASP Top 10の基本概念と最新動向 【テクニカル・上級編】APIにおけるBroken Object Level Authorization (BOLA) の検知と対策 – アプリケーションセキュリティ & 安全な開発防御ガイド
BOLAの深層:IDの連番を追うだけの脆弱性ではない、アーキテクチャの「設計思想」を問う「IDをインクリメントするだけで他人のデータが見える」。初心者のCTFで語られるようなこの脆弱性が、なぜ今日の大規模システムでも猛威を振るい続けるのか。...