Hunt Api Misconfig (Grade B) logo

Hunt Api Misconfig (Grade B)Sicherheitsgeprüftes Test-Skill für Claude AI. Grade B. Hunt API Sicherheits-Misconfigurations – Mass Assignment, JWT-Attacken, Prototype Pollution, CORS, HTTP-Verb-Tampering. Mass Assignment: senden

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Hunt API Sicherheits-Misconfigurations, einschließlich Mass Assignment, JWT-Attacken, Prototype Pollution und HTTP-Verb-Tampering. Dieses Skill hilft, Schwachstellen wie Mass Assignment zu identifizieren, bei denen ein Angreifer eine Anfrage mit zusätzlichen Feldern wie {is_admin:true, role:admin, verified:true} senden kann und der Server diese blind übernimmt. Es deckt auch JWT-Attacken ab, wie die Nutzung von alg=none, schwachem HMAC-Bruteforce, kid-Pfad-Traversal, JWK-Injektion und Token-Verwirrung. Prototype Pollution ist ein weiterer Fokus, bei dem __proto__-Injektionen in JSON-Merge, Object.assign, lodash _.merge das Prototypenobjekt polluten und zu RCE in Node oder XSS im Browser führen können. Zusätzlich wird HTTP-Verb-Tampering betrachtet, einschließlich GET-bypass-CSRF, X-HTTP-Method-Override und TRACE aktiv. Erkennungs­methoden beinhalten das Suchen nach API-Antworten mit zusätzlichen Feldern und JWTs in Headern.

Hauptfunktionen

  • Mass Assignment Erkennung
  • JWT-Attacke Erkennung
  • Prototype Pollution Erkennung
  • Erkennung von HTTP-Verb-Tampering
  • Erkennung von CORS-Misconfigurations

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Suche nach API-Misconfigurationsfehlern

Nutzen Sie dieses Skill, um API-Sicherheits-Misconfigurationsfehler wie Mass Assignment und JWT-Attacken zu identifizieren und auszunutzen, um APIs zu sichern.

Penetrationstests

Nutzen Sie dieses Skill während Penetrationstests, um Schwachstellen in APIs zu entdecken und auszunutzen und damit die Sicherheit zu stärken.

Pro & Contra

Pro

  • Umfassende Abdeckung von API-Sicherheits-Misconfigurations
  • Ausführliche Beispiele möglicher Angriffe und Erkennungsmethoden
  • Fokus auf kritische Schwachstellen wie Mass Assignment und JWT-Attacken

Contra

  • Möglicherweise erfordert fortgeschrittenes Wissen über API-Sicherheit und Schwachstellen
  • Einige Erkennungsmethoden können manuelle Tests und Analysen erfordern

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Gibt es Einschränkungen?

Es kann fortgeschrittenes Wissen über API-Sicherheit und Schwachstellen erfordern, und einige Erkennungsmethoden benötigen manuelle Tests und Analysen.

Asked by Kenji Watanabe · May 26, 2026

Was sind die Vorteile von Hunt Api Misconfig?

Es bietet umfassende Abdeckung von API-Sicherheitskonfigurationen und detaillierte Beispiele für potenzielle Angriffe sowie Erkennungsmethoden, wobei der Fokus auf kritischen Schwachstellen liegt.

Asked by Lindiwe Mahlangu · Apr 7, 2026

Welche Funktionen bietet es?

Wichtige Funktionen umfassen die Erkennung von Mass Assignment, JWT-Angriffen, Prototype Pollution, HTTP-Verb-Tampering und CORS-Fehlschaltungen.

Asked by Ivo Novotný · Feb 19, 2026

Was ist Hunt Api Misconfig?

Hunt Api Misconfig ist ein Sicherheitswerkzeug, das Fehlkonfigurationen der API erkennt, einschließlich Mass Assignment, JWT-Angriffen und Prototype Pollution.

Asked by Devin Walker · Feb 14, 2026

Frage stellen

Alternativen zu Fähigkeiten

Manage Headers (Grade A) logo
Manage Headers (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfähigkeit für Claude AI. Grad A. Prüft und konfiguriert die Sicherheitsheader, die eine Power Pages-Seite an Browser sendet – Content Security Policy, frame und clickjacking Schutz

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free