MCP HubMCP Hub
Вернуться к навыкам

burp-suite

plurigrid
Обновлено 5 days ago
6 просмотров
7
3
7
Посмотреть на GitHub
Другоеtestingdesign

О программе

Этот навык позволяет проводить тестирование безопасности веб-приложений с использованием Burp Suite для сканирования уязвимостей и пентестинга. Он предназначен для разработчиков, выполняющих оценку безопасности в рамках категории testing-handbook-skills. Обратитесь к репозиторию Trail of Bits для получения подробных руководств по реализации и примеров.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add plurigrid/asi -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/plurigrid/asi
Git клонированиеАльтернативный
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/burp-suite

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

plurigrid/asi
Путь: plugins/asi/skills/burp-suite
0

Похожие навыки

libfuzzer

Другое

Этот навык позволяет использовать фаззинг с libFuzzer для автоматического обнаружения уязвимостей в коде посредством автоматической генерации тестов. Он особенно полезен для тестирования безопасности и выявления граничных случаев, которые могут привести к сбоям или проблемам безопасности. Разработчикам следует применять его при проведении аудитов безопасности или тестирования надежности кодовых баз на C/C++.

Просмотреть навык

atheris

Другое

Этот навык позволяет проводить фаззинг Python с помощью Atheris для автоматического обнаружения уязвимостей, таких как сбои и ошибки памяти, в вашем коде. Он идеально подходит для разработчиков, которые внедряют тестирование безопасности в свой рабочий процесс, чтобы выявлять ошибки с помощью автоматической генерации входных данных. Используйте его, когда необходимо укрепить Python-приложения против неожиданных или вредоносных входных данных.

Просмотреть навык

address-sanitizer

Другое

Этот навык позволяет разработчикам использовать AddressSanitizer (ASan) для обнаружения критических ошибок безопасности памяти, таких как использование после освобождения и переполнение буфера в коде на C/C++. Это инструмент с фокусом на безопасность, предназначенный для выявления утечек памяти и других ошибок времени выполнения в процессе тестирования. Используйте его для глубокого обнаружения ошибок памяти в рамках комплексного процесса тестирования безопасности.

Просмотреть навык

constant-time-testing

Другое

Этот навык обнаруживает временные побочные каналы и проверяет постоянновременные реализации в коде для предотвращения уязвимостей безопасности. Он используется во время тестирования безопасности, когда криптографические операции или обработка конфиденциальных данных должны быть защищены от временных атак. Разработчикам следует обращаться к оригинальному репозиторию Trail of Bits для получения подробных инструкций по использованию и примеров.

Просмотреть навык