Skip to main content
XsiSec.com
HomeReposBlogProjectsPortfolio
© 2026 XsiSec.com
Securitysecurity.txt
Updated 2026-07-30 · v1.0.0+2026-07-30.30ac6e5 · 30ac6e5
  1. Home
  2. ›Blog
  3. ›Access control vulnerabilities
Blog topic

Access control vulnerabilities

Authorization and access-control writeups covering IDOR, privilege escalation, and secure design.

4
Matching posts
User ID controlled by param with password disclosure – Article cover imageArticle

User ID controlled by param with password disclosure

User ID controlled by param with password disclosure: This lab’s account page prefilled the current user’s password in a masked input. The goal was t…

2023-05-16↗
access-controllab10portswigger
User ID controlled by request parameter, with unpredictable user IDs – Article cover imageArticle

User ID controlled by request parameter, with unpredictable user IDs

User ID controlled by request parameter, with unpredictable user IDs: This lab contains a blind SQL injection vulnerability. The application uses a t…

2023-05-06↗
access-controllab4portswigger
User role controlled by request parameter – Article cover imageArticle

User role controlled by request parameter

User role controlled by request parameter: This lab has an admin panel at /admin, which identifies administrators using a forgeable cookie. • PortSwi…

2023-04-21↗
access-controlportswiggercookie
Knowledge article about Access-control – Article cover imageArticle

Knowledge article about Access-control

Knowledge article about Access control: I wanted to make my knowledge more wide so I started ona new topic Access Control Access control vulnerabilit…

2023-04-12↗
access-controlknowledge
Browse the complete archive →