webapp-sqlmap
À propos
Cette compétence automatise la détection et l'exploitation des injections SQL pour des tests de sécurité autorisés d'applications web. Elle identifie les paramètres vulnérables, exploite les failles pour démontrer leur impact et extrait les informations de la base de données. Utilisez-la pour automatiser l'énumération des bases de données, contourner l'authentification et valider la sécurité lors des évaluations.
Installation rapide
Claude Code
Recommandénpx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/webapp-sqlmapCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
analysis-tshark
AutreCette Compétence Claude fournit l'interface en ligne de commande de Wireshark (tshark) pour la capture de paquets réseau et l'analyse de protocoles. Elle permet aux développeurs de réaliser des investigations de sécurité, des analyses forensiques et des examens de trafic pour la réponse aux incidents et la recherche de vulnérabilités. Les principaux cas d'utilisation incluent la détection de logiciels malveillants, l'extraction d'identifiants, l'investigation d'anomalies et la validation des contrôles de sécurité.
crack-hashcat
AutreCette compétence Claude permet la récupération autorisée de mots de passe et le craquage de hachages en utilisant les algorithmes avancés et les modes d'attaque de Hashcat. Elle est conçue pour les évaluations de sécurité, les enquêtes forensiques et les tests de robustesse des mots de passe ou des implémentations de chiffrement. L'outil prend en charge plusieurs frameworks et nécessite une accélération GPU via OpenCL ou CUDA.
webapp-nikto
AutreCette Compétence Claude exécute Nikto pour analyser les serveurs web à la recherche de vulnérabilités de sécurité, de mauvaises configurations et de logiciels obsolètes. Elle est utilisée pour des évaluations de sécurité autorisées, des analyses de conformité et la validation des niveaux de correctifs. L'outil énumère les informations du serveur et identifie les problèmes en se basant sur des cadres tels qu'OWASP et CWE.
pentest-metasploit
AutreCette compétence permet d'effectuer des tests d'intrusion autorisés en utilisant le Metasploit Framework pour le développement d'exploits et la validation de vulnérabilités. Elle est conçue pour les évaluations de sécurité, les tests de contrôles défensifs et le développement de workflows post-exploitation dans des environnements contrôlés. Utilisez-la pour des opérations d'équipe rouge autorisées, la recherche en sécurité et la démonstration de l'impact des exploits.
