FFUF Web Fuzzing

ffuf Pentest-Anleitung plus funktionierender Ergebnis-Analyse- und req.txt-Helfer

von jthack · jthack/ffuf_claude_skill

Getestet · Funktioniert ★ 8.8/10

FFUF Web Fuzzing — ffuf Pentest-Anleitung plus funktionierender Ergebnis-Analyse- und req.txt-Helfer

Was es kann

Experten-ffuf-Anleitung für Penetrationstests: Auto-Kalibrierung standardmäßig, raw-request authentifiziertes Fuzzing für IDOR und ein gebündelter Python-Helfer, der ffuf JSON auf Anomalien scannt. Triggert bei web fuzzing, directory/subdomain discovery und der Analyse von ffuf output.

Testbericht

Führte das gebündelte ffuf_helper.py live auf einem realistischen ffuf JSON aus: Es kennzeichnete /.git/config, /admin und /backup per Keyword und hob eine 900ms /api/v1/users-Antwort als mögliche SQLi hervor, und seine create-req- und wordlist-Unterbefehle erzeugten beide gültige Ausgaben. Die obligatorische -ac Auto-Kalibrierung und der raw-request IDOR-Workflow des Skills bieten einen konkreten Vorteil gegenüber einer ungestützten Baseline, die dasselbe JSON ohne die Erkennung von Timing-Anomalien überprüfen würde.

Getestet am: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/jthack/ffuf_claude_skill
mkdir -p ~/.claude/skills
cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing

Befehle & Beispiel-Prompts

  • /ffuf-web-fuzzingffuf Pentest-Anleitung plus funktionierender Ergebnis-Analyse- und req.txt-Helfer

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Analyze my ffuf JSON results and flag anomalies like slow SQLi responses
  • Set up authenticated raw-request fuzzing to find IDOR on this endpoint
  • Build a wordlist and request file for directory fuzzing this target