Тестирование HTML-injection в веб-приложениях

★ 6.6 · security

html-injection-testing — это скилл для Claude Code, который предоставляет методологию тестирования HTML-injection уязвимостей в веб-приложениях: выявление точек ввода, проверку отражения тегов, построение PoC-эксплойтов и оценку рисков. Скилл охватывает все основные типы инъекций — stored, reflected GET/POST и URL-based — и включает готовые curl-команды, примеры Burp Suite / OWASP ZAP и набор тестовых payload-ов для фишинговых форм и дефейса страниц. Рабочий процесс разбит на фазы: понимание механизма уязвимости, картирование поверхностей атаки (строки поиска, комментарии, поля профиля, параметры URL), проверка базовых тегов и конструирование полноценных атак. На выходе — отчёт об уязвимостях, подтверждённые эксплойты и рекомендации по валидации ввода. Подходит пентестерам и специалистам по безопасности, проверяющим веб-приложения на возможность встраивания вредоносного HTML-контента.