dast-ffuf
О программе
dast-ffuf — это высокопроизводительный веб-фаззер на Go для DAST-тестирования, позволяющий проводить перебор директорий, фаззинг параметров и обнаружение виртуальных хостов. Он поддерживает несколько режимов фаззинга и рекурсивное сканирование для комплексной разведки веб-приложений. Используйте его для обнаружения скрытых эндпоинтов, тестирования на уязвимости внедрения и выявления раскрытия конфиденциальных данных.
Быстрая установка
Claude Code
Рекомендуетсяnpx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/dast-ffufСкопируйте и вставьте эту команду в Claude Code для установки этого навыка
GitHub репозиторий
Похожие навыки
api-spectral
ДругоеЭтот навык использует Spectral для проверки и валидации спецификаций API (OpenAPI, AsyncAPI, Arazzo) на наличие уязвимостей безопасности и проблем проектирования. Он проверяет соответствие стандартам, таким как OWASP API Top 10, и позволяет создавать пользовательские правила для контроля. Используйте его для внедрения политик безопасности и проектирования непосредственно в процессе разработки API и в CI/CD-конвейерах.
api-mitmproxy
ДругоеЭтот навык Claude предоставляет интерактивный HTTPS-прокси для тестирования безопасности API, позволяя перехватывать, модифицировать и воспроизводить трафик через HTTP/1-3 и WebSockets. Он включает Python API для автоматизации и поддерживает несколько интерфейсов для отладки и тестирования API-коммуникаций. Используйте его для анализа безопасности, изменения запросов/ответов и записи трафика для воспроизведения или экспорта в формат HAR.
sast-bandit
ДругоеЭтот навык Claude сканирует код Python на наличие уязвимостей безопасности с помощью Bandit SAST, выявляя такие проблемы, как жестко закодированные секреты, SQL-инъекции и небезопасные API. Он генерирует отчеты о безопасности с классификацией степени серьезности для CI/CD-конвейеров и предоставляет рекомендации по устранению с ссылками на CWE/OWASP. Используйте его для внедрения лучших практик безопасности Python в процессе разработки.
dast-nuclei
ДругоеЭтот навык выполняет быстрое сканирование уязвимостей с использованием шаблонного подхода Nuclei для обнаружения CVE, проблем из списка OWASP Top 10 и неверных конфигураций в веб-приложениях и API. Он идеально подходит для оперативного тестирования безопасности, интеграции в CI/CD-процессы и сканирования множества целей с настраиваемыми порогами серьезности. Разработчики также могут создавать пользовательские шаблоны для выявления характерных для организации паттернов безопасности.
