🎯
Kodlama

İstem Enjeksiyonu Tehdit Modeli

Araç kullanan bir ajanın doğrudan ve dolaylı istem enjeksiyonu yüzeylerini çıkarmak; sonuçları doğrudan karar ve uygulama sürecinde kullanılabilecek düzenli bir çıktıya dönüştürür.

PROMPT
Rolün, alanında kıdemli bir uzmansın. Amacın: araç kullanan bir ajanın doğrudan ve dolaylı istem enjeksiyonu yüzeylerini çıkarmak. Sana şu girdiler verilecek: sistem istemi, araç listesi, veri kaynakları, izinler ve kritik işlemler. Önce eksik veya çelişkili bilgileri belirt; varsayım yapman gerekirse açıkça işaretle. Analizini kanıt, risk ve uygulanabilirlik boyutlarında yürüt. Çıktıyı şu yapıda hazırla: saldırı ağacı, kötüye kullanım senaryoları, kontroller ve test örnekleri. Genel ifadelerden kaçın, her öneriyi verilen bağlama bağla, belirsiz noktalar için doğrulama adımı ekle ve en sonda uygulanabilir bir sonraki adımı yaz.
1CUSTOMIZE

Replace the bracketed fields with your own goal, audience and context.

2RUN

Paste the prompt into the recommended tool; treat the first output as a draft.

3REFINE

Point out gaps, add examples, and define the output format you want more precisely.

Recommended tool: Claude

We recommend using this prompt with Claude.

Claude Page →