Insecure direct object references (IDOR) adalah jenis kerentanan yang disebabkan oleh kesalahan penerapan kontrol akses (access control) sehingga pengguna biasa dapat mengakses fitur-fitur khusus yang hanya dimiliki oleh admin atau mengakses data milik pengguna lain
- Login dengan username gordonb dan password abc123 kemudian akses halaman Authorisation Bypass dengan url sebagai berikut
http://<IP_Server>/DVWA/vulnerabilities/authbypass/http://<IP_Server>/DVWA/vulnerabilities/authbypass/get_user_data.php- Ulangi langkah pada level Security Low
- Tekan salah satu tombol Update di halaman Authorisation Bypass dan tangkap requestnya menggunakan tool Burp Suite. Klik kanan pada kolom request dan pilih Send to Repeater
- Ubah security menjadi high dan klik tombol send