Тестирование безопасности API для баг-бунти
★ 6.6 · security
api-fuzzing-bug-bounty — это скилл для Claude Code, который обеспечивает методологию тестирования безопасности REST, SOAP и GraphQL API в рамках баг-бунти и пентестов. Скилл охватывает пять шагов: разведку эндпоинтов через Swagger/OpenAPI и Kiterunner, тестирование аутентификации с проверкой rate limiting, эксплуатацию IDOR с техниками обхода (JSON wrap, parameter pollution, wildcard), инъекции — SQL, XXE, SSRF, командные — а также перебор HTTP-методов и смену Content-Type. Для GraphQL включены introspection-запросы, обход лимитов через батчинг мутаций, тестирование вложенных запросов на DoS и инструменты GraphCrawler, InQL, GraphQLmap. Подойдёт пентестерам и охотникам за уязвимостями, которым нужно систематически покрывать API-специфические векторы атак.
- #api-security
- #fuzzing
- #bug-bounty
- #vulnerability-testing
- #rest-api
- #graphql
- #idor