#95 · 主分类: 网络安全与解密工具

wooyun-legacy

wooyun-legacy 的 Claude Code 技能

项目最后更新:07/14/26

GitHub Stars

1.8K

Forks数量

358

贡献者数量

2

许可证

Other

收录理由

WooYun Legacy 是一个面向 Claude Code 的安全测试插件,核心价值在于把 2010 至 2016 年间乌云平台收录的 22,132 个业务逻辑漏洞案例,整理成结构化的参考文件。装上它之后,Claude 在写安全报告时不再只是泛泛地说“建议测试支付篡改”,而是能直接引用真实公司出过的具体事故、给出高危占比等统计数字,并据此排出测试的先后顺序。插件本身不教新的攻击手法,它只是给 Claude 已有的测试能力补上数据弹药,让报告在甲方眼里更有说服力。安装方式分两种:轻量版通过 Marketplace 安装,覆盖方法论和统计信息,日常够用;克隆完整仓库则能拿到全部案例库、行业渗透示例和评测数据,适合需要深度检索或二次开发的场景。需要说明的是,项目已停止维护,且数据源偏老,对云原生、GraphQL 等现代技术栈覆盖有限,但业务逻辑漏洞的攻击模式相对稳定,很多测试思路放到今天依然有效。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目