Библиотека пейлоадов для тестирования безопасности

★ 8.1 · testing

security-arsenal — это скилл для Claude Code, который предоставляет готовую библиотеку пейлоадов, таблиц обхода и правил сабмита для тестирования безопасности веб-приложений. Внутри — пейлоады для XSS (базовые зонды, кража куки, обход CSP, DOM-источники и синки), SSRF (метаданные AWS/GCP/Azure, фингерпринт внутренних сервисов, IP-bypass через decimal/octal/hex/IPv6), SQL-инъекций (детекция, union-based, blind time-based, обход WAF), XXE, NoSQLi, command injection, SSTI, IDOR, path-traversal, HTTP smuggling, WebSocket и обхода MFA. Скилл также содержит список находок, которые всегда отклоняются на bug bounty, и таблицу условно-валидных уязвимостей с цепочками эксплуатации — чтобы понять, стоит ли репортить конкретный баг. Подходит пентестерам и участникам bug bounty программ, которым нужно быстро подобрать нужный пейлоад или проверить, является ли находка сабмитабельной.