FFUF Web Fuzzing
ffuf pentest begeleiding plus een werkende resultatenanalyse en req.txt helper
Getest · Werkt
Wat het doet
Expert ffuf begeleiding voor penetratietesten: auto-kalibratie standaard, raw-request geauthenticeerde fuzzing voor IDOR, en een gebundelde Python helper die ffuf JSON scant op afwijkingen. Activeert bij web fuzzing, directory/subdomain discovery, en het analyseren van ffuf output.
Testrapport
De gebundelde ffuf_helper.py live uitgevoerd op een realistische ffuf JSON: het markeerde /.git/config, /admin en /backup met een trefwoord en wees een 900ms /api/v1/users respons aan als een mogelijke SQLi, en de create-req en wordlist subcommands produceerden beide geldige output. De verplichte -ac auto-kalibratie en raw-request IDOR workflow van de skill voegen een concreet voordeel toe ten opzichte van een onondersteunde baseline die dezelfde JSON zou bekijken zonder de timing-anomaly catch.
Getest op: 2026-07-17 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/jthack/ffuf_claude_skill mkdir -p ~/.claude/skills cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing
Commando's en voorbeeldprompts
/ffuf-web-fuzzingffuf pentest begeleiding plus een werkende resultatenanalyse en req.txt helper
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Analyze my ffuf JSON results and flag anomalies like slow SQLi responsesSet up authenticated raw-request fuzzing to find IDOR on this endpointBuild a wordlist and request file for directory fuzzing this target