Zurück zu Fähigkeiten

dast-zap

majiayu000
Aktualisiert 7 days ago
9 Ansichten
58
9
58
Auf GitHub ansehen
Anderedastzapweb-securityowaspvulnerability-scanningapi-testingpenetration-testing

Über

Diese Fähigkeit führt dynamische Anwendungssicherheitstests (DAST) mit OWASP ZAP durch, um Schwachstellen wie XSS und SQL-Injection in laufenden Webanwendungen und APIs zu erkennen. Sie unterstützt sowohl passive als auch aktive Scans, authentifizierte Tests und lässt sich über Docker in CI/CD-Pipelines integrieren. Das Tool erstellt compliance-fähige Sicherheitsberichte, die auf OWASP Top 10 und CWE-Standards abgebildet sind.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add majiayu000/claude-skill-registry -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/majiayu000/claude-skill-registry
Git CloneAlternativ
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/dast-zap

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

majiayu000/claude-skill-registry
Pfad: skills/data/dast-zap
0

Verwandte Skills

api-spectral

Andere

Diese Fähigkeit nutzt Spectral, um API-Spezifikationen (OpenAPI, AsyncAPI, Arazzo) auf Sicherheitslücken und Designprobleme zu überprüfen und zu validieren. Sie prüft gegen Standards wie die OWASP API Top 10 und ermöglicht die Erstellung benutzerdefinierter Regeln für Governance. Nutzen Sie sie, um Sicherheits- und Designrichtlinien direkt in Ihrer API-Entwicklung und in CI/CD-Pipelines durchzusetzen.

Skill ansehen

api-mitmproxy

Andere

Dieses Claude Skill bietet einen interaktiven HTTPS-Proxy für API-Sicherheitstests, ermöglicht Traffic-Abfangen, -Modifikation und -Wiedergabe über HTTP/1-3 und WebSockets. Es beinhaltet eine Python-Scripting-API für Automatisierung und unterstützt mehrere Schnittstellen zum Debuggen und Testen von API-Kommunikation. Nutzen Sie es für Sicherheitsanalysen, das Modifizieren von Anfragen/Antworten sowie das Aufzeichnen von Traffic zur Wiedergabe oder HAR-Exportierung.

Skill ansehen

sast-semgrep

Andere

Diese Fähigkeit führt statische Anwendungssicherheitstests mit Semgrep durch, um Code in mehreren Sprachen auf Schwachstellen zu überprüfen. Sie ermöglicht musterbasierte Sicherheitsüberprüfungen, CI/CD-Integration und bietet Behebungsanleitungen, die auf OWASP- und CWE-Rahmenwerke abgestimmt sind. Entwickler können auch benutzerdefinierte Sicherheitsregeln für organisationsspezifische Muster erstellen und Abhängigkeiten analysieren.

Skill ansehen

dast-nuclei

Andere

Diese Fähigkeit führt schnelle Schwachstellenscans mithilfe des Template-basierten Ansatzes von Nuclei durch, um CVEs, OWASP-Top-10-Probleme und Fehlkonfigurationen in Webanwendungen und APIs zu erkennen. Sie ist ideal für schnelle Sicherheitstests, die Integration in CI/CD-Pipelines und das Scannen mehrerer Ziele mit anpassbaren Schwellenwerten für die Schwere der Befunde. Entwickler können auch benutzerdefinierte Vorlagen für organisationsspezifische Sicherheitsmuster erstellen.

Skill ansehen