← Volver al menú

A01: Broken Access Control (IDOR)

Estás viendo las notas como el usuario: alice

Mis Notas
🎯 Escenario de Pentesting

Como usuario 'alice', solo deberías poder ver tus propias notas. Intenta acceder a las notas de otros usuarios (por ejemplo, las notas con ID 3, 4 o 5) cambiando el parámetro note_id en la URL de la página de visualización.