FFUF Web Fuzzing

ffuf pentest-vejledning plus en fungerende resultat-analyse og req.txt-hjælper

Af jthack · jthack/ffuf_claude_skill

Testet · Virker ★ 8.8/10

FFUF Web Fuzzing — ffuf pentest-vejledning plus en fungerende resultat-analyse og req.txt-hjælper

Hvad det gør

Ekspert ffuf-vejledning til penetrationstest: auto-kalibrering som standard, rå-anmodning autentificeret fuzzing for IDOR, og en medfølgende Python-hjælper, der scanner ffuf JSON for anomalier. Udløses af web fuzzing, directory/subdomain discovery og analyse af ffuf output.

Testrapport

Kørte den medfølgende ffuf_helper.py live på en realistisk ffuf JSON: den markerede /.git/config, /admin og /backup med søgeord og udpegede en 900ms /api/v1/users-respons som en mulig SQLi, og dens create-req og wordlist subcommands producerede begge gyldigt output. Færdighedens obligatoriske -ac auto-kalibrering og rå-anmodning IDOR-workflow tilføjer en konkret fordel i forhold til en uassisteret baseline, der ville kigge på den samme JSON uden at fange timing-anomalien.

Testet: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/jthack/ffuf_claude_skill
mkdir -p ~/.claude/skills
cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing

Kommandoer og eksempelprompter

  • /ffuf-web-fuzzingffuf pentest-vejledning plus en fungerende resultat-analyse og req.txt-hjælper

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Analyze my ffuf JSON results and flag anomalies like slow SQLi responses
  • Set up authenticated raw-request fuzzing to find IDOR on this endpoint
  • Build a wordlist and request file for directory fuzzing this target