Zurück zu Fähigkeiten

harness-writing

plurigrid
Aktualisiert 5 days ago
7 Ansichten
7
3
7
Auf GitHub ansehen
Anderetesting

Über

Diese Fähigkeit unterstützt Entwickler dabei, effektive Fuzzing-Harnessen für Sicherheitstests zu schreiben, um Software-Schwachstellen aufzudecken. Sie bietet spezialisierte Anleitung zur Erstellung robuster Testfälle, die die Effektivität des Fuzzers maximieren. Nutzen Sie sie, wenn Sie sicherheitsorientierte Fuzz-Tests für Ihre Codebasis implementieren oder verbessern müssen.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add plurigrid/asi -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/plurigrid/asi
Git CloneAlternativ
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/harness-writing

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

plurigrid/asi
Pfad: plugins/asi/skills/harness-writing
0

Verwandte Skills

libfuzzer

Andere

Diese Fähigkeit ermöglicht Fuzzing mit libFuzzer, um automatisch Schwachstellen im Code durch automatisierte Testgenerierung aufzudecken. Sie ist besonders nützlich für Sicherheitstests und zur Identifizierung von Grenzfällen, die zu Abstürzen oder Sicherheitsproblemen führen könnten. Entwickler sollten sie bei Sicherheitsaudits oder Robustheitstests von C/C++-Codebasen einsetzen.

Skill ansehen

atheris

Andere

Diese Fähigkeit ermöglicht Fuzzing mit Python und Atheris, um automatisch Schwachstellen wie Abstürze und Speicherfehler in Ihrem Code aufzudecken. Sie ist ideal für Entwickler, die Sicherheitstests in ihren Arbeitsablauf integrieren, um durch automatisierte Eingabegenerierung Fehler zu finden. Nutzen Sie sie, wenn Sie Python-Anwendungen gegen unerwartete oder bösartige Eingaben absichern müssen.

Skill ansehen

address-sanitizer

Andere

Diese Fähigkeit ermöglicht es Entwicklern, AddressSanitizer (ASan) zur Erkennung kritischer Speichersicherheitsfehler wie Use-after-Free und Pufferüberläufe in C/C++-Code zu nutzen. Es handelt sich um ein sicherheitsorientiertes Tool zur Identifizierung von Speicherlecks und anderen Laufzeitfehlern während des Testens. Verwenden Sie es für eine detaillierte Speicherfehlererkennung als Teil eines umfassenden Sicherheitstest-Workflows.

Skill ansehen

constant-time-testing

Andere

Diese Fähigkeit erkennt Timing-Seitenkanäle und überprüft Implementierungen mit konstanter Laufzeit im Code, um Sicherheitslücken zu verhindern. Sie wird während Sicherheitstests eingesetzt, wenn kryptografische Operationen oder die Verarbeitung sensibler Daten vor Timing-Angriffen geschützt werden müssen. Entwickler sollten für detaillierte Nutzungshinweise und Beispiele auf das ursprüngliche Trail of Bits-Repository verweisen.

Skill ansehen