burp-suite
Über
Diese Fähigkeit ermöglicht Sicherheitstests von Webanwendungen unter Verwendung von Burp Suite für Schwachstellenscans und Penetrationstests. Sie ist für Entwickler konzipiert, die Sicherheitsbewertungen als Teil der Kategorie Testing-Handbook-Skills durchführen. Für detaillierte Implementierungsrichtlinien und Beispiele verweisen wir auf das Trail of Bits Repository.
Schnellinstallation
Claude Code
Empfohlennpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/burp-suiteKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Verwandte Skills
libfuzzer
AndereDiese Fähigkeit ermöglicht Fuzzing mit libFuzzer, um automatisch Schwachstellen im Code durch automatisierte Testgenerierung aufzudecken. Sie ist besonders nützlich für Sicherheitstests und zur Identifizierung von Grenzfällen, die zu Abstürzen oder Sicherheitsproblemen führen könnten. Entwickler sollten sie bei Sicherheitsaudits oder Robustheitstests von C/C++-Codebasen einsetzen.
coverage-analysis
AndereDiese Fähigkeit führt Code-Coverage-Analysen durch, um die Testqualität zu bewerten, indem ungetestete Codepfade identifiziert werden. Sie hilft Entwicklern, die Testeffektivität zu verstehen und zusätzliche Testbemühungen zu priorisieren. Nutzen Sie sie bei der Bewertung der Vollständigkeit von Testsuites oder wenn Sie die allgemeine Codequalität verbessern möchten.
cargo-fuzz
AndereDiese Fähigkeit ermöglicht Rust-Fuzzing mit cargo-fuzzer und libFuzzer für Sicherheitstests und Fehlererkennung. Sie ist für Entwickler konzipiert, die Rust-Code schreiben und Speichersicherheitsprobleme sowie andere Schwachstellen durch automatisierte Eingabegenerierung identifizieren müssen. Nutzen Sie diese Fähigkeit, wenn Sie Fuzzing in Ihren Rust-Entwicklungsprozess integrieren möchten, um die Codesicherheit zu erhöhen.
wycheproof
AndereDiese Fähigkeit stellt die Wycheproof-Testvektoren von Google bereit, um kryptografische Implementierungen rigoros gegen bekannte Schwachstellen zu testen. Sie richtet sich an Entwickler, die die Sicherheit ihres Krypto-Codes durch umfassende Testsuites validieren müssen. Nutzen Sie diese Fähigkeit bei der Implementierung oder Überprüfung kryptografischer Algorithmen, um Robustheit gegen Randfälle und Angriffe sicherzustellen.
