api-fuzzing-for-bug-bounty
重大 38バグバウンティの発見事項のためにAPIをテストする
APIテスターには、隠れたエンドポイント、認可の欠陥、インジェクションの問題を確認するための再現可能なチェックが必要です。このスキルは、認可されたバグバウンティおよびペネトレーションテスト向けにAPIファジングのワークフローを整理します。
統合検索
まずタスクから始めます。Skillstoreは完全なパックを先に表示し、より適した場合は個別スキルも表示します。
次の検索結果を表示中: "security"
パック全体ではなく、1つの狭い機能だけが必要なときに使います。
バグバウンティの発見事項のためにAPIをテストする
APIテスターには、隠れたエンドポイント、認可の欠陥、インジェクションの問題を確認するための再現可能なチェックが必要です。このスキルは、認可されたバグバウンティおよびペネトレーションテスト向けにAPIファジングのワークフローを整理します。
AWS 侵入テストワークフローを評価する
AWS セキュリティチームには、クラウドの攻撃経路と防御策を体系的にレビューする必要があります。このスキルは、IAM、S3、Lambda、メタデータ、ログ記録の評価手順を整理します。
Azure Key Vault シークレットワークフローを構築
Java チームには、Azure Key Vault でシークレットを管理するための一貫したパターンが必要です。このスキルは、作成、読み取り、ローテーション、削除、回復、バックアップ、復元タスクの SDK 例を提供します。
認証不備リスクを評価
認証の欠陥は、アカウント乗っ取りやデータ漏えいにつながる可能性があります。このスキルは、許可されたテスターがパスワード、セッション、MFA、リセットフローについて構造化されたチェックを行うための手順を示します。
Burp SuiteでWebアプリをテストする
手動のWebセキュリティテストは、反復可能なBurpワークフローがないと時間がかかることがあります。このスキルは、プロキシ設定、リクエストの再実行、スコープ制御、スキャン、レポート作成をガイドします。
クラウドセキュリティ態勢を評価
クラウドチームには、AWS、Azure、GCP の露出をテストするための体系的な方法が必要です。このスキルは、承認済みのクラウド評価手順、リソース列挙、修復を重視したレポート作成を整理します。
XSSとHTMLインジェクションのリスクを評価する
Webアプリケーションは、安全でない入力を反映し、ユーザーをクライアントサイド攻撃にさらす可能性があります。このスキルは、承認済みのテスターがXSSチェックを計画し、検出事項を分類し、修正を文書化するのに役立ちます。
DeFiプロトコルテンプレートを構築
DeFiチームには、再利用可能なスマートコントラクトの出発点が必要です。このスキルは Claude、Codex、Claude Code に、ステーキング、AMM、ガバナンス、レンディング、フラッシュローン向けのテンプレートを提供します。
デプロイメント構成の検証
構成エラーはデプロイメントを破壊し、シークレットを露出させる可能性があります。このスキルは、スキーマ、チェック、テスト、マイグレーション、ドキュメントの作成を支援します。
パストラバーサルによる露出をテストする
パストラバーサルのバグは、サーバーファイルや認証情報を露出させる可能性があります。このスキルは、承認されたテスターが発見、検証、影響評価、修復を進めるためのガイドです。
ファームウェアセキュリティを分析する
ファームウェアレビューでは、多くの場合、多数のツールと慎重な証拠の取り扱いが必要です。このスキルは、許可された抽出、エミュレーション、脆弱性レビュー、レポート作成をガイドします。
より安全なGraphQL APIを構築する
スキーマ、リゾルバー、クエリ制限を慎重に設計しないと、GraphQL APIは低速になったり安全性を損なったりする可能性があります。このスキルは、実践的な安全対策とともに、スキーマ設計、バッチ処理、フェデレーション、サブスクリプション、クライアント設定をガイドします。