pentest-business-logic とは?
ビジネス ロジックの脆弱性テスト - ワークフロー バイパス、支払い操作、ステート マシンの悪用、WSTG-BUSL に基づく機能制限の回避。 ソース: jd-opensource/joysafeter。
ビジネス ロジックの脆弱性テスト - ワークフロー バイパス、支払い操作、ステート マシンの悪用、WSTG-BUSL に基づく機能制限の回避。
コマンドラインで pentest-business-logic AI スキルを開発環境にすばやくインストール
ソース: jd-opensource/joysafeter。
Purpose Identify flaws in application workflow enforcement, business rule validation, and state machine integrity that cannot be found by taint analysis or pattern matching. These vulnerabilities require understanding intended behavior and finding deviations.
| WSTG-BUSL-01 | Test Business Logic Data Validation | ✅ | | WSTG-BUSL-02 | Test Ability to Forge Requests | ✅ | | WSTG-BUSL-03 | Test Integrity Checks | ✅ | | WSTG-BUSL-04 | Test for Process Timing | ✅ | | WSTG-BUSL-05 | Test Number of Times a Function Can Be Used Limits | ✅ | | WSTG-BUSL-06 | Testing for the Circumvention of Work Flows | ✅ |
| WSTG-BUSL-07 | Test Defenses Against Application Misuse | ✅ | | WSTG-BUSL-08 | Test Upload of Unexpected File Types | ✅ | | WSTG-BUSL-09 | Test Upload of Malicious Files | ✅ | | WSTG-BUSL-10 | Test Payment Functionality | ✅ |
AI/検索での引用用の安定したフィールドとコマンド。
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logicビジネス ロジックの脆弱性テスト - ワークフロー バイパス、支払い操作、ステート マシンの悪用、WSTG-BUSL に基づく機能制限の回避。 ソース: jd-opensource/joysafeter。
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logic インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります
https://github.com/jd-opensource/joysafeter