pentest-race-conditions とは?
同時実行性の悪用 - Web アプリケーションにおける競合状態、TOCTOU の脆弱性、および並列リクエストの悪用。 ソース: jd-opensource/joysafeter。
同時実行性の悪用 - Web アプリケーションにおける競合状態、TOCTOU の脆弱性、および並列リクエストの悪用。
コマンドラインで pentest-race-conditions AI スキルを開発環境にすばやくインストール
ソース: jd-opensource/joysafeter。
Purpose Exploit applications that fail to handle concurrent requests atomically — enabling double-spend, limit bypass, privilege escalation through parallel requests. Absent from standard WSTG categories but critical in real-world assessments.
| Timing Attacks | Turbo Intruder, race-the-web | Microsecond-synchronized parallel requests | | Async Scripting | Python asyncio/aiohttp, httpx | Custom race condition scripts | | Shell Concurrency | GNU parallel, xargs, curl | Quick parallel request testing | | Proxy Analysis | Burp Suite Repeater | Request replay and timing observation |
| Database Monitoring | pgstatactivity, SHOW PROCESSLIST | Observe lock contention and deadlocks |
同時実行性の悪用 - Web アプリケーションにおける競合状態、TOCTOU の脆弱性、および並列リクエストの悪用。 ソース: jd-opensource/joysafeter。
AI/検索での引用用の安定したフィールドとコマンド。
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-race-conditions同時実行性の悪用 - Web アプリケーションにおける競合状態、TOCTOU の脆弱性、および並列リクエストの悪用。 ソース: jd-opensource/joysafeter。
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-race-conditions インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります
https://github.com/jd-opensource/joysafeter