pentest-api-attacker
@0x-professor · 收录于 3 周前
Test APIs against OWASP API Security Top 10 including discovery, auth abuse, and protocol-specific checks.
适合你,如果需要检查API是否存在常见安全漏洞
/ 通过 npx 安装 校验哈希
npx oh-my-skill add 0x-professor/agent-skills-hub/pentest-api-attacker/ 通过 bash 安装
curl -fsSL https://oh-my-skill.com/install.sh | bash -s -- 0x-professor/agent-skills-hub/pentest-api-attacker/ 已经装过?验证本机副本,不用重装
npx oh-my-skill verify 0x-professor/agent-skills-hub/pentest-api-attacker安装目标可用 --agent / --scope 或 --to 明确指定;省略时只会在唯一已存在的 agent 目录上自动选择,零命中或多命中会停止并提示。content_hash 缺失或不一致均拒装。
10GitHub stars
~260最小装载
~321含声明引用
~1.2K文本包总量
索引托管
怎么用
商店整理自技能原文 · 版本 837d16f · 表述以原文为准它做什么
装上后,Claude 会按照 OWASP API 安全 Top 10 对 API 进行安全测试,包括发现端点、检查认证缺陷和协议漏洞,并生成测试报告。
什么时候触发
当用户提供目标 API 并明确授权(使用 --i-have-authorization 参数)时触发。
装好后可以这样说
Claude 会运行认证相关的安全检查。
Claude 会枚举 API 端点并输出发现。
评论
登录即可评论;带「已验证安装」的,是发布者名下有本店的安装或持有记录。
…