Zurück zu Fähigkeiten

dast-ffuf

majiayu000
Aktualisiert 8 days ago
16 Ansichten
58
9
58
Auf GitHub ansehen
Anderedastfuzzingweb-fuzzerdirectory-enumerationparameter-fuzzingvhost-discoveryffufreconnaissance

Über

dast-ffuf ist ein leistungsstarker, in Go entwickelter Web-Fuzzer für DAST-Tests, der Verzeichnis-Enumeration, Parameter-Fuzzing und die Erkennung virtueller Hosts ermöglicht. Er unterstützt mehrere Fuzzing-Modi und rekursive Scans für umfassende Erkundungen. Nutzen Sie ihn, um versteckte Endpunkte zu entdecken, Injektionsschwachstellen zu testen und die Offenlegung sensibler Daten in Webanwendungen zu identifizieren.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add majiayu000/claude-skill-registry -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/majiayu000/claude-skill-registry
Git CloneAlternativ
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/dast-ffuf

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

majiayu000/claude-skill-registry
Pfad: skills/data/dast-ffuf
0

Verwandte Skills

api-spectral

Andere

Diese Fähigkeit nutzt Spectral, um API-Spezifikationen (OpenAPI, AsyncAPI, Arazzo) auf Sicherheitslücken und Designprobleme zu überprüfen und zu validieren. Sie prüft gegen Standards wie die OWASP API Top 10 und ermöglicht die Erstellung benutzerdefinierter Regeln für Governance. Nutzen Sie sie, um Sicherheits- und Designrichtlinien direkt in Ihrer API-Entwicklung und in CI/CD-Pipelines durchzusetzen.

Skill ansehen

api-mitmproxy

Andere

Dieses Claude Skill bietet einen interaktiven HTTPS-Proxy für API-Sicherheitstests, ermöglicht Traffic-Abfangen, -Modifikation und -Wiedergabe über HTTP/1-3 und WebSockets. Es beinhaltet eine Python-Scripting-API für Automatisierung und unterstützt mehrere Schnittstellen zum Debuggen und Testen von API-Kommunikation. Nutzen Sie es für Sicherheitsanalysen, das Modifizieren von Anfragen/Antworten sowie das Aufzeichnen von Traffic zur Wiedergabe oder HAR-Exportierung.

Skill ansehen

sca-blackduck

Andere

Diese Claude Skill führt eine Software Composition Analysis (SCA) mit Synopsys Black Duck durch, um Abhängigkeiten auf Schwachstellen, Lizenzrisiken und Supply-Chain-Bedrohungen zu überprüfen. Sie ordnet die Ergebnisse den CVE-, CWE- und OWASP-Rahmenwerken zu und bietet Lösungsempfehlungen. Nutzen Sie sie für kontinuierliches Dependency-Monitoring in CI/CD-Pipelines sowie zur Bewertung von Open-Source-Sicherheit und Compliance.

Skill ansehen

sast-bandit

Andere

Diese Claude Skill scannt Python-Code auf Sicherheitslücken mithilfe von Bandit SAST und erkennt Probleme wie hartkodierte Geheimnisse, SQL-Injection und unsichere APIs. Sie generiert Sicherheitsberichte mit Schweregradeinstufungen für CI/CD-Pipelines und bietet Lösungsanleitungen mit CWE/OWASP-Referenzen. Nutzen Sie sie, um bewährte Python-Sicherheitspraktiken in Entwicklungs-Workflows durchzusetzen.

Skill ansehen