‹ 首页

api-fuzzing-for-bug-bounty

@danstrem2 · 收录于 2 周前 · 上游提交 5 个月前

This skill should be used when the user asks to "test API security", "fuzz APIs", "find IDOR vulnerabilities", "test REST API", "test GraphQL", "API penetration testing", "bug bounty API testing", or needs guidance on API security assessment techniques.

适合你,如果你需要测试 API 安全性并寻找漏洞

/ 通过 npx 安装 校验哈希
npx oh-my-skill add danstrem2/clawdbot-skill-master-pack/api-fuzzing-for-bug-bounty
/ 通过 bash 安装
curl -fsSL https://oh-my-skill.com/install.sh | bash -s -- danstrem2/clawdbot-skill-master-pack/api-fuzzing-for-bug-bounty
/ 已经装过?验证本机副本,不用重装
npx oh-my-skill verify danstrem2/clawdbot-skill-master-pack/api-fuzzing-for-bug-bounty
安装目标可用 --agent / --scope 或 --to 明确指定;省略时只会在唯一已存在的 agent 目录上自动选择,零命中或多命中会停止并提示。content_hash 缺失或不一致均拒装。
1GitHub stars
~2.2K上下文体积 · 单文件
索引托管

怎么用

商店整理自技能原文 · 版本 91d2f76 · 表述以原文为准
它做什么

安装后,Claude 会指导你测试 REST、SOAP 和 GraphQL API 的安全性,包括发现漏洞、绕过认证、利用 IDOR 和注入攻击。

什么时候触发

当你要求“测试 API 安全”、“模糊测试 API”、“查找 IDOR 漏洞”、“测试 REST API”、“测试 GraphQL”、“API 渗透测试”或“漏洞赏金 API 测试”时触发。

装好后可以这样说
Claude 会提供 IDOR 测试步骤和绕过技巧。
Claude 会给出 GraphQL 注入的示例和工具。
Claude 会列出多种端点绕过方法。

评论

登录即可评论;带「已验证安装」的,是发布者名下有本店的安装或持有记录。