MCP HubMCP Hub
Вернуться к навыкам

dast-ffuf

majiayu000
Обновлено 8 days ago
14 просмотров
58
9
58
Посмотреть на GitHub
Другоеdastfuzzingweb-fuzzerdirectory-enumerationparameter-fuzzingvhost-discoveryffufreconnaissance

О программе

dast-ffuf — это высокопроизводительный веб-фаззер на Go для DAST-тестирования, позволяющий проводить перебор директорий, фаззинг параметров и обнаружение виртуальных хостов. Он поддерживает несколько режимов фаззинга и рекурсивное сканирование для комплексной разведки. Используйте его для обнаружения скрытых конечных точек, тестирования на уязвимости внедрения и выявления раскрытия конфиденциальных данных в веб-приложениях.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add majiayu000/claude-skill-registry -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/majiayu000/claude-skill-registry
Git клонированиеАльтернативный
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/dast-ffuf

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

majiayu000/claude-skill-registry
Путь: skills/data/dast-ffuf
0

Похожие навыки

api-spectral

Другое

Этот навык использует Spectral для проверки и валидации спецификаций API (OpenAPI, AsyncAPI, Arazzo) на наличие уязвимостей безопасности и проблем проектирования. Он проверяет соответствие стандартам, таким как OWASP API Top 10, и позволяет создавать пользовательские правила для контроля. Используйте его для внедрения политик безопасности и проектирования непосредственно в процессе разработки API и в CI/CD-конвейерах.

Просмотреть навык

api-mitmproxy

Другое

Этот навык Claude предоставляет интерактивный HTTPS-прокси для тестирования безопасности API, позволяя перехватывать, модифицировать и воспроизводить трафик через HTTP/1-3 и WebSockets. Он включает Python API для автоматизации и поддерживает несколько интерфейсов для отладки и тестирования API-коммуникаций. Используйте его для анализа безопасности, изменения запросов/ответов и записи трафика для воспроизведения или экспорта в формат HAR.

Просмотреть навык

sca-blackduck

Другое

Этот навык Claude выполняет анализ состава программного обеспечения (SCA) с использованием Synopsys Black Duck для сканирования зависимостей на наличие уязвимостей, лицензионных рисков и угроз цепочки поставок. Он сопоставляет результаты с системами CVE, CWE и OWASP и предоставляет рекомендации по устранению проблем. Используйте его для непрерывного мониторинга зависимостей в CI/CD-конвейерах, а также для оценки безопасности и соответствия требованиям открытого исходного кода.

Просмотреть навык

sast-bandit

Другое

Этот навык Claude сканирует код Python на наличие уязвимостей безопасности с помощью Bandit SAST, выявляя такие проблемы, как жестко закодированные секреты, SQL-инъекции и небезопасные API. Он генерирует отчеты о безопасности с классификацией степени серьезности для CI/CD-конвейеров и предоставляет рекомендации по устранению с ссылками на CWE/OWASP. Используйте его для внедрения лучших практик безопасности Python в процессе разработки.

Просмотреть навык