Was ist pentest-business-logic?
Prüfung auf Schwachstellen in der Geschäftslogik – Workflow-Umgehung, Zahlungsmanipulation, Zustandsmaschinenmissbrauch und Umgehung von Funktionsbeschränkungen gemäß WSTG-BUSL. Quelle: jd-opensource/joysafeter.
Prüfung auf Schwachstellen in der Geschäftslogik – Workflow-Umgehung, Zahlungsmanipulation, Zustandsmaschinenmissbrauch und Umgehung von Funktionsbeschränkungen gemäß WSTG-BUSL.
Installieren Sie den KI-Skill pentest-business-logic schnell in Ihrer Entwicklungsumgebung über die Kommandozeile
Quelle: jd-opensource/joysafeter.
Purpose Identify flaws in application workflow enforcement, business rule validation, and state machine integrity that cannot be found by taint analysis or pattern matching. These vulnerabilities require understanding intended behavior and finding deviations.
| WSTG-BUSL-01 | Test Business Logic Data Validation | ✅ | | WSTG-BUSL-02 | Test Ability to Forge Requests | ✅ | | WSTG-BUSL-03 | Test Integrity Checks | ✅ | | WSTG-BUSL-04 | Test for Process Timing | ✅ | | WSTG-BUSL-05 | Test Number of Times a Function Can Be Used Limits | ✅ | | WSTG-BUSL-06 | Testing for the Circumvention of Work Flows | ✅ |
| WSTG-BUSL-07 | Test Defenses Against Application Misuse | ✅ | | WSTG-BUSL-08 | Test Upload of Unexpected File Types | ✅ | | WSTG-BUSL-09 | Test Upload of Malicious Files | ✅ | | WSTG-BUSL-10 | Test Payment Functionality | ✅ |
Stabile Felder und Befehle für KI/Such-Zitate.
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logicPrüfung auf Schwachstellen in der Geschäftslogik – Workflow-Umgehung, Zahlungsmanipulation, Zustandsmaschinenmissbrauch und Umgehung von Funktionsbeschränkungen gemäß WSTG-BUSL. Quelle: jd-opensource/joysafeter.
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logic Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw
https://github.com/jd-opensource/joysafeter