Тестирование безопасности API для баг-бунти

★ 6.6 · security

api-fuzzing-bug-bounty — это скилл для Claude Code, который обеспечивает методологию тестирования безопасности REST, SOAP и GraphQL API в рамках баг-бунти и пентестов. Скилл охватывает пять шагов: разведку эндпоинтов через Swagger/OpenAPI и Kiterunner, тестирование аутентификации с проверкой rate limiting, эксплуатацию IDOR с техниками обхода (JSON wrap, parameter pollution, wildcard), инъекции — SQL, XXE, SSRF, командные — а также перебор HTTP-методов и смену Content-Type. Для GraphQL включены introspection-запросы, обход лимитов через батчинг мутаций, тестирование вложенных запросов на DoS и инструменты GraphCrawler, InQL, GraphQLmap. Подойдёт пентестерам и охотникам за уязвимостями, которым нужно систематически покрывать API-специфические векторы атак.