MCP HubMCP Hub
Retour aux compétences

dast-zap

majiayu000
Mis à jour 8 days ago
17 vues
58
9
58
Voir sur GitHub
Autredastzapweb-securityowaspvulnerability-scanningapi-testingpenetration-testing

À propos

Cette compétence effectue des tests de sécurité applicative dynamique (DAST) en utilisant OWASP ZAP pour détecter des vulnérabilités telles que XSS et l'injection SQL dans des applications web et API en cours d'exécution. Elle prend en charge à la fois l'analyse passive et active, les tests authentifiés, et s'intègre dans les pipelines CI/CD via Docker. L'outil génère des rapports de sécurité conformes aux normes OWASP Top 10 et CWE.

Installation rapide

Claude Code

Recommandé
Principal
npx skills add majiayu000/claude-skill-registry -a claude-code
Commande PluginAlternatif
/plugin add https://github.com/majiayu000/claude-skill-registry
Git CloneAlternatif
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/dast-zap

Copiez et collez cette commande dans Claude Code pour installer cette compétence

Dépôt GitHub

majiayu000/claude-skill-registry
Chemin: skills/data/dast-zap
0

Compétences associées

api-spectral

Autre

Cette compétence utilise Spectral pour analyser et valider les spécifications d'API (OpenAPI, AsyncAPI, Arazzo) afin de détecter les failles de sécurité et les problèmes de conception. Elle vérifie la conformité aux normes telles que l'OWASP API Top 10 et permet la création de règles personnalisées pour la gouvernance. Utilisez-la pour appliquer des politiques de sécurité et de conception directement au sein de votre développement d'API et de vos pipelines CI/CD.

Voir la compétence

api-mitmproxy

Autre

Cette compétence Claude fournit un proxy HTTPS interactif pour les tests de sécurité d'API, permettant l'interception, la modification et la relecture du trafic sur HTTP/1-3 et WebSockets. Elle inclut une API de script Python pour l'automatisation et prend en charge plusieurs interfaces pour déboguer et tester les communications API. Utilisez-la pour l'analyse de sécurité, la modification des requêtes/réponses, et l'enregistrement du trafic pour relecture ou export HAR.

Voir la compétence

dast-nuclei

Autre

dast-nuclei est un scanner de vulnérabilités basé sur des modèles qui utilise Nuclei de ProjectDiscovery pour tester rapidement les CVE, les problèmes OWASP Top 10 et les mauvaises configurations dans les applications web, les API et l'infrastructure. Il est idéal pour les contrôles de sécurité automatisés dans les pipelines CI/CD et pour l'analyse de multiples cibles avec des seuils de gravité personnalisables. Les développeurs peuvent également créer des modèles personnalisés pour des schémas de sécurité spécifiques à leur organisation.

Voir la compétence

sca-blackduck

Autre

Cette Compétence Claude effectue une Analyse de Composition Logicielle (SCA) en utilisant Synopsys Black Duck pour examiner les dépendances à la recherche de vulnérabilités, de risques liés aux licences et de menaces de la chaîne d'approvisionnement. Elle cartographie les résultats aux référentiels CVE, CWE et OWASP et fournit des conseils de correction. Utilisez-la pour la surveillance continue des dépendances dans les pipelines CI/CD et pour évaluer la sécurité et la conformité des logiciels open source.

Voir la compétence