Toolverse
All skills

api-fuzzing-for-bug-bounty

by davila7

This skill should be used when the user asks to \

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
davila7
Category
Backend
Views
25

About this skill

This skill should be used when the user asks to \

How to use

  1. Przygotuj środowisko testowe: zainstaluj Burp Suite lub inny proxy HTTP, pobierz wordlisty API (np. SecLists), upewnij się że masz Python do pisania skryptów oraz dostęp do dokumentacji docelowego API.

  2. Przeprowadź rozpoznanie API: zidentyfikuj typ API (REST, SOAP czy GraphQL) i wylicz dostępne endpointy. Szukaj publicznie dostępnej dokumentacji Swagger lub OpenAPI pod ścieżkami takimi jak /swagger.json, /openapi.json, /api-docs. Użyj narzędzi takich jak Kiterunner do automatycznego skanowania (kr scan https://target.com -w routes-large.kite).

  3. Testuj uwierzytelnianie: spróbuj różnych ścieżek logowania (/api/mobile/login, /api/v3/login, /api/admin/login) i sprawdź czy istnieją limity szybkości na endpointach autentykacji. Testuj osobno API mobilne i webowe — mogą mieć różne kontrole bezpieczeństwa.

  4. Szukaj podatności IDOR: zmień parametry identyfikacyjne w żądaniach (np. ID użytkownika, ID zasobu) i sprawdź czy możesz uzyskać dostęp do danych innych użytkowników bez odpowiednich uprawnień.

  5. Fuzzuj parametry API: wysyłaj różne wartości do parametrów żądań aby znaleźć iniekcje SQL, błędy logiki biznesowej i nieoczekiwane zachowania. Dokumentuj każdą znalezioną podatność wraz z krokami reprodukcji.

  6. Zbierz dowody: dla każdej luki przygotuj dokumentację zawierającą typ podatności, ścieżkę dostępu, metodę testowania i potencjalny wpływ na bezpieczeństwo.

Related skills

find-skills

by openstatusHQ

Helps users discover and install agent skills when they ask questions like \

Backend
150111

api-design-principles

by wshobson

Master REST and GraphQL API design principles to build intuitive, scalable, and maintainable APIs that delight developers. Use when designing new APIs, reviewing API specifications, or establishing API design standards.

Backend
50146

using-superpowers

by obra

Use when starting any conversation - establishes mandatory workflows for finding and using skills, including using Skill tool before announcing usage, following brainstorming before coding, and creating TodoWrite todos for checklists

Backend
65167

context-optimizer

by openclaw

Advanced context management with auto-compaction and dynamic context optimization for DeepSeek's 64k context window. Features intelligent compaction (merging, summarizing, extracting), query-aware relevance scoring, and hierarchical memory system with context archive. Logs

Backend
2964

patent-search

by RobThePCGuy

Advanced prior art search using the PatentsView API. Use this skill when users need to search for patents, perform prior art searches, analyze patent landscapes, or find patents by inventor, title, date range, or technical fields. Helps with patent research, freedom to operate

Backend
36218

fastapi-pro

by sickn33

Build high-performance async APIs with FastAPI, SQLAlchemy 2.0, and Pydantic V2. Master microservices, WebSockets, and modern Python async patterns. Use PROACTIVELY for FastAPI development, async optimization, or API architecture.

Backend
54128