F
fuzzing-apis
Perform automated fuzz testing on APIs to uncover vulnerabilities, crashes, and unexpected behaviors using diverse malformed inputs.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Perform automated fuzz testing on APIs to uncover vulnerabilities, crashes, and unexpected behaviors using diverse malformed inputs.
How to use
- Aktywuj skill poprzez polecenie
/fuzz-apilub poproś Claude'a o przeprowadzenie fuzzing testingu, skanowania podatności lub analizy bezpieczeństwa wybranego API. - Podaj konkretny endpoint API, który chcesz testować — na przykład
/users,/productslub inny dostępny w Twojej aplikacji. - Skill automatycznie wygeneruje zestaw testowych danych wejściowych obejmujących zniekształcone dane, wartości graniczne i losowe payloady.
- Wygenerowane dane zostaną wysłane do wskazanego endpointu API, a skill zbierze wszystkie odpowiedzi i zachowania systemu.
- Przeanalizuj wyniki — skill wskaże potencjalne podatności takie jak błędy SQL injection, XSS, command injection, problemy z walidacją danych lub nieoczekiwane zachowania API.
- Na podstawie raportowanych problemów wdroż poprawki w kodzie API, a następnie ponownie uruchom test, aby potwierdzić, że luki zostały usunięte.