FFUF Web Fuzzing
ffuf pentest-vägledning plus en fungerande resultat-analys och req.txt-hjälpare
Testad · Fungerar
Vad den gör
Expert ffuf-vägledning för penetration testing: auto-calibration by default, raw-request authenticated fuzzing för IDOR, och en medföljande Python helper som skannar ffuf JSON efter anomalier. Utlöses av web fuzzing, directory/subdomain discovery och analys av ffuf output.
Testrapport
Körde den medföljande ffuf_helper.py live på en realistisk ffuf JSON: den flaggade /.git/config, /admin och /backup med keyword och pekade ut en 900ms /api/v1/users response som en möjlig SQLi, och dess create-req och wordlist subcommands producerade båda giltig output. Färdighetens obligatoriska -ac auto-calibration och raw-request IDOR workflow lägger till en konkret fördel över en oassisterad baseline som skulle granska samma JSON utan att upptäcka timing-anomaly.
Testad: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/jthack/ffuf_claude_skill mkdir -p ~/.claude/skills cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing
Kommandon och exempelprompter
/ffuf-web-fuzzingffuf pentest-vägledning plus en fungerande resultat-analys och req.txt-hjälpare
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Analyze my ffuf JSON results and flag anomalies like slow SQLi responsesSet up authenticated raw-request fuzzing to find IDOR on this endpointBuild a wordlist and request file for directory fuzzing this target