dast-ffuf
关于
dast-ffuf is a high-performance Go-based web fuzzer for DAST testing, enabling directory enumeration, parameter fuzzing, and virtual host discovery. It supports multiple fuzzing modes and recursive scanning for comprehensive web application reconnaissance. Use it to discover hidden endpoints, test for injection vulnerabilities, and identify sensitive data exposures.
快速安装
Claude Code
推荐npx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/dast-ffuf在 Claude Code 中复制并粘贴此命令以安装该技能
GitHub 仓库
相关推荐技能
api-spectral
其他api-spectral 是一个基于 Spectral 的 API 规范校验工具,用于对 OpenAPI、AsyncAPI 等规范进行安全扫描和设计规则检查。它能依据 OWASP API 安全最佳实践及自定义规则,发现认证、授权和数据暴露等安全问题。开发者主要将其用于 CI/CD 流水线,以自动执行 API 设计标准、安全策略和合规性验证。
api-mitmproxy
其他这是一个用于API安全测试的交互式HTTPS代理工具,支持拦截、修改和重放HTTP/HTTPS流量。它能够处理多种协议(HTTP/1/2/3、WebSockets)并提供Python脚本API实现自动化测试。主要适用于安全测试人员分析API通信、调试移动应用流量以及通过脚本自动化安全测试场景。
sast-bandit
其他这个Claude Skill使用Bandit SAST工具扫描Python代码中的安全漏洞和反模式,特别擅长检测硬编码密钥、SQL注入、命令注入和不安全的API。它能生成带有严重性分类的安全报告,适用于CI/CD流水线集成,并提供包含CWE和OWASP框架参考的修复指导。开发者可在开发工作流程中使用它来强制执行Python安全最佳实践。
dast-nuclei
其他dast-nuclei 是一个基于 Nuclei 的快速漏洞扫描工具,利用丰富的社区模板自动检测 CVE、OWASP Top 10 漏洞和各类安全配置错误。它适用于在 CI/CD 管道中运行模板化安全检查,并能针对特定组织模式创建自定义安全模板。该工具支持高效并发扫描多目标,并提供可定制的严重性阈值与速率限制控制。
