FFUF Web Fuzzing
ffuf pentest-vejledning plus en fungerende resultat-analyse og req.txt-hjælper
Testet · Virker
Hvad det gør
Ekspert ffuf-vejledning til penetrationstest: auto-kalibrering som standard, rå-anmodning autentificeret fuzzing for IDOR, og en medfølgende Python-hjælper, der scanner ffuf JSON for anomalier. Udløses af web fuzzing, directory/subdomain discovery og analyse af ffuf output.
Testrapport
Kørte den medfølgende ffuf_helper.py live på en realistisk ffuf JSON: den markerede /.git/config, /admin og /backup med søgeord og udpegede en 900ms /api/v1/users-respons som en mulig SQLi, og dens create-req og wordlist subcommands producerede begge gyldigt output. Færdighedens obligatoriske -ac auto-kalibrering og rå-anmodning IDOR-workflow tilføjer en konkret fordel i forhold til en uassisteret baseline, der ville kigge på den samme JSON uden at fange timing-anomalien.
Testet: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/jthack/ffuf_claude_skill mkdir -p ~/.claude/skills cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing
Kommandoer og eksempelprompter
/ffuf-web-fuzzingffuf pentest-vejledning plus en fungerende resultat-analyse og req.txt-hjælper
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Analyze my ffuf JSON results and flag anomalies like slow SQLi responsesSet up authenticated raw-request fuzzing to find IDOR on this endpointBuild a wordlist and request file for directory fuzzing this target