FFUF Web Fuzzing

ffuf pentest begeleiding plus een werkende resultatenanalyse en req.txt helper

Door jthack · jthack/ffuf_claude_skill

Getest · Werkt ★ 8.8/10

FFUF Web Fuzzing — ffuf pentest begeleiding plus een werkende resultatenanalyse en req.txt helper

Wat het doet

Expert ffuf begeleiding voor penetratietesten: auto-kalibratie standaard, raw-request geauthenticeerde fuzzing voor IDOR, en een gebundelde Python helper die ffuf JSON scant op afwijkingen. Activeert bij web fuzzing, directory/subdomain discovery, en het analyseren van ffuf output.

Testrapport

De gebundelde ffuf_helper.py live uitgevoerd op een realistische ffuf JSON: het markeerde /.git/config, /admin en /backup met een trefwoord en wees een 900ms /api/v1/users respons aan als een mogelijke SQLi, en de create-req en wordlist subcommands produceerden beide geldige output. De verplichte -ac auto-kalibratie en raw-request IDOR workflow van de skill voegen een concreet voordeel toe ten opzichte van een onondersteunde baseline die dezelfde JSON zou bekijken zonder de timing-anomaly catch.

Getest op: 2026-07-17 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/jthack/ffuf_claude_skill
mkdir -p ~/.claude/skills
cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing

Commando's en voorbeeldprompts

  • /ffuf-web-fuzzingffuf pentest begeleiding plus een werkende resultatenanalyse en req.txt helper

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Analyze my ffuf JSON results and flag anomalies like slow SQLi responses
  • Set up authenticated raw-request fuzzing to find IDOR on this endpoint
  • Build a wordlist and request file for directory fuzzing this target