MCP HubMCP Hub
Вернуться к навыкам

dast-ffuf

aiskillstore
Обновлено 6 days ago
13 просмотров
162
7
162
Посмотреть на GitHub
Другоеdastfuzzingweb-fuzzerdirectory-enumerationparameter-fuzzingvhost-discoveryffufreconnaissance

О программе

dast-ffuf — это высокопроизводительный веб-фаззер на Go для DAST-тестирования, позволяющий проводить перебор директорий, фаззинг параметров и обнаружение виртуальных хостов. Он поддерживает несколько режимов фаззинга и рекурсивное сканирование для комплексной разведки веб-приложений. Используйте его для обнаружения скрытых эндпоинтов, тестирования на уязвимости внедрения и выявления раскрытия конфиденциальных данных.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add aiskillstore/marketplace -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/aiskillstore/marketplace
Git клонированиеАльтернативный
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/dast-ffuf

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

aiskillstore/marketplace
Путь: skills/agentsecops/dast-ffuf
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills

Похожие навыки

api-spectral

Другое

Этот навык использует Spectral для проверки и валидации спецификаций API (OpenAPI, AsyncAPI, Arazzo) на наличие уязвимостей безопасности и проблем проектирования. Он проверяет соответствие стандартам, таким как OWASP API Top 10, и позволяет создавать пользовательские правила для контроля. Используйте его для внедрения политик безопасности и проектирования непосредственно в процессе разработки API и в CI/CD-конвейерах.

Просмотреть навык

api-mitmproxy

Другое

Этот навык Claude предоставляет интерактивный HTTPS-прокси для тестирования безопасности API, позволяя перехватывать, модифицировать и воспроизводить трафик через HTTP/1-3 и WebSockets. Он включает Python API для автоматизации и поддерживает несколько интерфейсов для отладки и тестирования API-коммуникаций. Используйте его для анализа безопасности, изменения запросов/ответов и записи трафика для воспроизведения или экспорта в формат HAR.

Просмотреть навык

sast-bandit

Другое

Этот навык Claude сканирует код Python на наличие уязвимостей безопасности с помощью Bandit SAST, выявляя такие проблемы, как жестко закодированные секреты, SQL-инъекции и небезопасные API. Он генерирует отчеты о безопасности с классификацией степени серьезности для CI/CD-конвейеров и предоставляет рекомендации по устранению с ссылками на CWE/OWASP. Используйте его для внедрения лучших практик безопасности Python в процессе разработки.

Просмотреть навык

dast-nuclei

Другое

Этот навык выполняет быстрое сканирование уязвимостей с использованием шаблонного подхода Nuclei для обнаружения CVE, проблем из списка OWASP Top 10 и неверных конфигураций в веб-приложениях и API. Он идеально подходит для оперативного тестирования безопасности, интеграции в CI/CD-процессы и сканирования множества целей с настраиваемыми порогами серьезности. Разработчики также могут создавать пользовательские шаблоны для выявления характерных для организации паттернов безопасности.

Просмотреть навык