Тестирование обхода файловых путей в веб-приложениях

★ 6.6 · security

file-path-traversal — это скилл для Claude Code, который предоставляет комплексную методологию тестирования и эксплуатации уязвимостей обхода файловых путей (directory traversal) в веб-приложениях. Скилл охватывает все этапы: выявление точек ввода (параметры ?file=, ?path=, ?template= и другие), базовые техники обхода с помощью последовательностей ../ для Linux и Windows, методы обхода фильтров (двойное URL-кодирование, вложенные последовательности, null-байт инъекция), а также каталоги целевых файлов — от /etc/passwd и SSH-ключей до конфигов веб-серверов. Предполагает использование Burp Suite, OWASP ZAP, cURL и фаззеров ffuf/wfuzz. По результатам формируются отчёт об уязвимости, доказательство эксплуатации и рекомендации по устранению — актуально для пентестеров и специалистов по безопасности веб-приложений.