F
fuzzing-apis
Automatyczne testowanie bezpieczeństwa API — odkrywaj luki przed atakami
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Skill umożliwia przeprowadzenie zautomatyzowanego fuzzing testingu na API, aby odkryć podatności, awarie i nieoczekiwane zachowania. Narzędzie generuje różnorodne zniekształcone dane wejściowe, wartości graniczne i losowe payloady, wysyła je do wybranych endpointów i analizuje odpowiedzi API. Pozwala zidentyfikować potencjalne luki takie jak SQL injection, XSS, command injection, błędy walidacji danych wejściowych i przypadki brzegowe. Idealny do testowania odporności API na nieprawidłowe dane i weryfikacji poprawności implementacji walidacji.
Jak używać
- Aktywuj skill poprzez polecenie
/fuzz-apilub poproś Claude'a o przeprowadzenie fuzzing testingu, skanowania podatności lub analizy bezpieczeństwa wybranego API. - Podaj konkretny endpoint API, który chcesz testować — na przykład
/users,/productslub inny dostępny w Twojej aplikacji. - Skill automatycznie wygeneruje zestaw testowych danych wejściowych obejmujących zniekształcone dane, wartości graniczne i losowe payloady.
- Wygenerowane dane zostaną wysłane do wskazanego endpointu API, a skill zbierze wszystkie odpowiedzi i zachowania systemu.
- Przeanalizuj wyniki — skill wskaże potencjalne podatności takie jak błędy SQL injection, XSS, command injection, problemy z walidacją danych lub nieoczekiwane zachowania API.
- Na podstawie raportowanych problemów wdroż poprawki w kodzie API, a następnie ponownie uruchom test, aby potwierdzić, że luki zostały usunięte.