Справочник веб-уязвимостей для bug bounty
★ 8.1 · research
web2-vuln-classes — это скилл для Claude Code, который предоставляет полный справочник по 26 классам веб-уязвимостей с описанием корневых причин, паттернами обнаружения, bypass-таблицами, техниками эксплуатации и реальными оплаченными примерами из bug bounty. Охватывает IDOR, auth bypass, XSS, SSRF (11 техник обхода IP), SQLi, business logic, race conditions, OAuth/OIDC, file upload (10 bypass-техник), GraphQL, LLM/AI (ASI01–ASI10), HTTP smuggling (CL.TE/TE.CL/H2.CL), cache poisoning, MFA bypass (7 паттернов), SAML-атаки, LFI→RCE, insecure deserialization (PHP/Java/Python/Node) и dependency confusion. Каждый класс включает код уязвимого и безопасного варианта, чеклист тестирования и схемы чейнинга для эскалации критичности. Подходит для пентестеров и bug bounty охотников, которые изучают конкретный класс уязвимостей или готовятся к охоте на оплачиваемые баги.
- #web2-vulnerabilities
- #idor
- #xss
- #ssrf
- #sqli
- #api-security
- #auth-bypass