FFUF Web Fuzzing

ffuf pentest-vägledning plus en fungerande resultat-analys och req.txt-hjälpare

av jthack · jthack/ffuf_claude_skill

Testad · Fungerar ★ 8.8/10

FFUF Web Fuzzing — ffuf pentest-vägledning plus en fungerande resultat-analys och req.txt-hjälpare

Vad den gör

Expert ffuf-vägledning för penetration testing: auto-calibration by default, raw-request authenticated fuzzing för IDOR, och en medföljande Python helper som skannar ffuf JSON efter anomalier. Utlöses av web fuzzing, directory/subdomain discovery och analys av ffuf output.

Testrapport

Körde den medföljande ffuf_helper.py live på en realistisk ffuf JSON: den flaggade /.git/config, /admin och /backup med keyword och pekade ut en 900ms /api/v1/users response som en möjlig SQLi, och dess create-req och wordlist subcommands producerade båda giltig output. Färdighetens obligatoriska -ac auto-calibration och raw-request IDOR workflow lägger till en konkret fördel över en oassisterad baseline som skulle granska samma JSON utan att upptäcka timing-anomaly.

Testad: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/jthack/ffuf_claude_skill
mkdir -p ~/.claude/skills
cd ffuf_claude_skill && cp -r ffuf-skill ~/.claude/skills/ffuf-web-fuzzing

Kommandon och exempelprompter

  • /ffuf-web-fuzzingffuf pentest-vägledning plus en fungerande resultat-analys och req.txt-hjälpare

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Analyze my ffuf JSON results and flag anomalies like slow SQLi responses
  • Set up authenticated raw-request fuzzing to find IDOR on this endpoint
  • Build a wordlist and request file for directory fuzzing this target