Справочник веб-уязвимостей для bug bounty

★ 8.1 · research

web2-vuln-classes — это скилл для Claude Code, который предоставляет полный справочник по 26 классам веб-уязвимостей с описанием корневых причин, паттернами обнаружения, bypass-таблицами, техниками эксплуатации и реальными оплаченными примерами из bug bounty. Охватывает IDOR, auth bypass, XSS, SSRF (11 техник обхода IP), SQLi, business logic, race conditions, OAuth/OIDC, file upload (10 bypass-техник), GraphQL, LLM/AI (ASI01–ASI10), HTTP smuggling (CL.TE/TE.CL/H2.CL), cache poisoning, MFA bypass (7 паттернов), SAML-атаки, LFI→RCE, insecure deserialization (PHP/Java/Python/Node) и dependency confusion. Каждый класс включает код уязвимого и безопасного варианта, чеклист тестирования и схемы чейнинга для эскалации критичности. Подходит для пентестеров и bug bounty охотников, которые изучают конкретный класс уязвимостей или готовятся к охоте на оплачиваемые баги.