api-semantic-fuzz

Installation
SKILL.md

API 语义分析与智能 Fuzz 方法论

与盲目跑字典不同,本技能通过端点语义推断参数和业务逻辑,精准构造 payload。

⛔ 深入参考(必读)

  • 必读 常见 API 参数字典 + Fuzz payload 模板 → read_skill(id="api-semantic-fuzz", path="references/api-fuzz-payloads.md")
  • 认证绕过技巧 → read_skill(id="api-fuzz", path="references/api-attack-techniques.md")

Phase 1: 端点语义分析

拿到端点列表后,先分析每个端点的业务含义

1.1 RESTful CRUD 推断

Related skills

More from wgpsec/aboutsecurity

Installs
1
GitHub Stars
1.3K
First Seen
Mar 31, 2026