Hunt Api Misconfig (Grade B) logo

Hunt Api Misconfig (Grade B)Segurança testada para habilidades de segurança de testes para Claude AI. Grau B. Caça configurações incorretas de segurança de API — atribuição em massa, ataques JWT, poluição de protótipo, CORS, adulteração de verbos HTTP.

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

Caça configurações incorretas de segurança de API, incluindo atribuição em massa, ataques JWT, poluição de protótipo e adulteração de verbos HTTP. Essa habilidade ajuda a identificar vulnerabilidades como atribuição em massa, onde um atacante pode enviar uma solicitação com campos extras como {is_admin:true, role:admin, verified:true} e o servidor os aplica cegamente. Também aborda ataques JWT como usar alg=none, força bruta de HMAC fraca, travessia de caminho kid, injeção JWK e confusão de token. A poluição de protótipo é outra área de foco, onde a injeção de __proto__ em mesclagem de JSON / Object.assign / lodash _.merge pode poluir o protótipo e levar a RCE em Node ou XSS no navegador. Além disso, examina a adulteração de verbos HTTP, incluindo GET-bypass-CSRF, X-HTTP-Method-Override e TRACE habilitado. Os métodos de detecção incluem procurar respostas de API com campos extras e JWTs nos cabeçalhos.

Funcionalidades principais

  • Detecção de atribuição em massa
  • Detecção de ataques JWT
  • Detecção de poluição de protótipo
  • Detecção de adulteração de verbos HTTP
  • Detecção de configuração incorreta de CORS

Preços

Modelo
Free
Categoria
Habilidades
Avaliação
Ainda sem avaliações

Casos de uso

Caçando Configurações Incorretas de API

Use essa habilidade para identificar e explorar configurações incorretas de segurança de API, como atribuição em massa e ataques JWT, para ajudar a proteger APIs.

Teste de Penetração

Utilize essa habilidade durante o teste de penetração para descobrir e explorar vulnerabilidades em APIs, ajudando a fortalecer a segurança.

Prós e contras

Prós

  • Cobertura abrangente de configurações incorretas de segurança de API
  • Exemplos detalhados de ataques potenciais e métodos de detecção
  • Foco em vulnerabilidades críticas como atribuição em massa e ataques JWT

Contras

  • Pode exigir conhecimento avançado de segurança de API e vulnerabilidades
  • Alguns métodos de detecção podem exigir testes e análises manuais

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Existem alguma limitação?

Pode exigir conhecimento avançado de segurança de API e vulnerabilidades, e alguns métodos de detecção podem precisar de testes e análises manuais.

Asked by Kenji Watanabe · May 26, 2026

Quais são as vantagens de usar o Hunt Api Misconfig?

Ele oferece cobertura abrangente de mal‑configurações de segurança de API e exemplos detalhados de possíveis ataques e métodos de detecção, com foco em vulnerabilidades críticas.

Asked by Lindiwe Mahlangu · Apr 7, 2026

Quais recursos ele possui?

Principais recursos incluem detecção de atribuição em massa, detecção de ataques JWT, detecção de poluição de protótipo, detecção de adulteração de verbos HTTP e detecção de má configuração CORS.

Asked by Ivo Novotný · Feb 19, 2026

O que é Hunt Api Misconfig?

Hunt Api Misconfig é uma ferramenta de segurança que detecta má configuração de APIs, incluindo atribuição em massa, ataques JWT e poluição de protótipo.

Asked by Devin Walker · Feb 14, 2026

Faz uma pergunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"

(0)
Free