attack-surface-xss とは?
XSS 攻撃対象領域の偵察スキル — URL のヘッダー、フレームワーク、JS ライブラリ、および DOM パターンを分析して、XSS を可能にするもの、または困難にするものをマッピングします。 XSS テストの準備をしている倫理的ハッカー向け。 ソース: igbuend/grimbard。
XSS 攻撃対象領域の偵察スキル — URL のヘッダー、フレームワーク、JS ライブラリ、および DOM パターンを分析して、XSS を可能にするもの、または困難にするものをマッピングします。 XSS テストの準備をしている倫理的ハッカー向け。
コマンドラインで attack-surface-xss AI スキルを開発環境にすばやくインストール
ソース: igbuend/grimbard。
Map the XSS attack surface of a target URL. Analyze security headers, client-side frameworks, JavaScript patterns, and DOM structure to identify what makes XSS possible, easier, or harder.
This skill does NOT inject payloads or test for XSS. It performs passive observation only (HTTP requests + source analysis). For active XSS testing, use /xss-finder.
| Header Assessment | CSP, X-Content-Type-Options, cookie flags, charset | | Framework Detection | React, Angular, Vue, jQuery + version extraction | | Vulnerable Library Detection | Known CVEs per detected library version | | DOM XSS Source/Sink Mapping | innerHTML, eval, location.hash, postMessage |
XSS 攻撃対象領域の偵察スキル — URL のヘッダー、フレームワーク、JS ライブラリ、および DOM パターンを分析して、XSS を可能にするもの、または困難にするものをマッピングします。 XSS テストの準備をしている倫理的ハッカー向け。 ソース: igbuend/grimbard。
AI/検索での引用用の安定したフィールドとコマンド。
npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xssXSS 攻撃対象領域の偵察スキル — URL のヘッダー、フレームワーク、JS ライブラリ、および DOM パターンを分析して、XSS を可能にするもの、または困難にするものをマッピングします。 XSS テストの準備をしている倫理的ハッカー向け。 ソース: igbuend/grimbard。
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xss インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります
https://github.com/igbuend/grimbard