FFUF Web Fuzzing
ffuf Pentest-Anleitung plus funktionierender Ergebnis-Analyse- und req.txt-Helfer
Getestet · Funktioniert
Was es kann
Experten-ffuf-Anleitung für Penetrationstests: Auto-Kalibrierung standardmäßig, raw-request authentifiziertes Fuzzing für IDOR und ein gebündelter Python-Helfer, der ffuf JSON auf Anomalien scannt. Triggert bei web fuzzing, directory/subdomain discovery und der Analyse von ffuf output.
Testbericht
Führte das gebündelte ffuf_helper.py live auf einem realistischen ffuf JSON aus: Es kennzeichnete /.git/config, /admin und /backup per Keyword und hob eine 900ms /api/v1/users-Antwort als mögliche SQLi hervor, und seine create-req- und wordlist-Unterbefehle erzeugten beide gültige Ausgaben. Die obligatorische -ac Auto-Kalibrierung und der raw-request IDOR-Workflow des Skills bieten einen konkreten Vorteil gegenüber einer ungestützten Baseline, die dasselbe JSON ohne die Erkennung von Timing-Anomalien überprüfen würde.
Getestet am: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/jthack/ffuf_claude_skill mkdir -p ~/.claude/skills cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing
Befehle & Beispiel-Prompts
/ffuf-web-fuzzingffuf Pentest-Anleitung plus funktionierender Ergebnis-Analyse- und req.txt-Helfer
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Analyze my ffuf JSON results and flag anomalies like slow SQLi responsesSet up authenticated raw-request fuzzing to find IDOR on this endpointBuild a wordlist and request file for directory fuzzing this target