MCP HubMCP Hub
SKILL·7D9D7B

dast-zap

majiayu000
Обновлено 3 months ago
20 просмотров
58
9
58
Посмотреть на GitHub
Другоеdastzapweb-securityowaspvulnerability-scanningapi-testingpenetration-testing

О программе

Этот навык выполняет динамическое тестирование безопасности приложений (DAST) с использованием OWASP ZAP для обнаружения уязвимостей, таких как XSS и SQL-инъекции, в работающих веб-приложениях и API. Он поддерживает как пассивное, так и активное сканирование, тестирование с аутентификацией и интегрируется в CI/CD-процессы через Docker. Инструмент формирует соответствующие стандартам отчеты о безопасности, сопоставленные с OWASP Top 10 и стандартами CWE.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add majiayu000/claude-skill-registry -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/majiayu000/claude-skill-registry
Git клонированиеАльтернативный
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/dast-zap

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

majiayu000/claude-skill-registry
Путь: skills/data/dast-zap
0
FAQ

Часто задаваемые вопросы

Что такое Skill dast-zap?

dast-zap — это Claude Skill от majiayu000. Skills объединяют инструкции и ресурсы, которые Claude загружает по мере необходимости, чтобы выполнять задачи, связанные с dast-zap, без дополнительных запросов.

Как установить dast-zap?

Используйте команды установки на этой странице: добавьте dast-zap в Claude Code как плагин или клонируйте репозиторий в каталог skills, затем перезапустите Claude, чтобы загрузить Skill.

К какой категории относится dast-zap?

dast-zap относится к категории Другое.

Можно ли использовать dast-zap бесплатно?

Да. dast-zap размещён на AIMCP и доступен для бесплатной установки.

Похожие навыки

api-spectral
Другое

Этот навык использует Spectral для проверки и валидации спецификаций API (OpenAPI, AsyncAPI, Arazzo) на наличие уязвимостей безопасности и проблем проектирования. Он проверяет соответствие стандартам, таким как OWASP API Top 10, и позволяет создавать пользовательские правила для контроля. Используйте его для внедрения политик безопасности и проектирования непосредственно в процессе разработки API и в CI/CD-конвейерах.

Просмотреть навык
api-mitmproxy
Другое

Этот навык Claude предоставляет интерактивный HTTPS-прокси для тестирования безопасности API, позволяя перехватывать, модифицировать и воспроизводить трафик через HTTP/1-3 и WebSockets. Он включает Python API для автоматизации и поддерживает несколько интерфейсов для отладки и тестирования API-коммуникаций. Используйте его для анализа безопасности, изменения запросов/ответов и записи трафика для воспроизведения или экспорта в формат HAR.

Просмотреть навык
sast-bandit
Другое

Этот навык Claude сканирует код Python на наличие уязвимостей безопасности с помощью Bandit SAST, выявляя такие проблемы, как жестко закодированные секреты, SQL-инъекции и небезопасные API. Он генерирует отчеты о безопасности с классификацией степени серьезности для CI/CD-конвейеров и предоставляет рекомендации по устранению с ссылками на CWE/OWASP. Используйте его для внедрения лучших практик безопасности Python в процессе разработки.

Просмотреть навык
dast-nuclei
Другое

dast-nuclei — это сканер уязвимостей на основе шаблонов, использующий ProjectDiscovery Nuclei для быстрой проверки на наличие CVE, проблем из OWASP Top 10 и неверных конфигураций в веб-приложениях, API и инфраструктуре. Он идеально подходит для автоматизированных проверок безопасности в CI/CD-конвейерах и для сканирования множества целей с настраиваемыми порогами критичности. Разработчики также могут создавать собственные шаблоны для выявления специфичных для организации шаблонов угроз безопасности.

Просмотреть навык