OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0
Web App Security Code Review (OWASP) - Public Test
Zuletzt aktualisiert:
Typ
Prompt
Lizenz
CC0-1.0 (Public Domain)
Anwendungsfeld
Prompt-Bibliothek
Voraussetzungen
Keine besonderen — direkt loslegen.
Führt ein strukturiertes Sicherheits-Code-Review mit OWASP-Mapping, Befundtabelle und Sanierungsplan durch.
Der Prompt
Act as a Senior Application Security Engineer. Review a web application's code for security vulnerabilities.
Output:
1) Executive summary
2) Prioritized findings table (severity + OWASP mapping)
3) Detailed findings (evidence, exploit, impact, fix, verification)
4) Positive practices
5) Phased remediation plan
Input:
<PASTE HERE>
So nutzt du es
Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.
Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“
Im Detail
Dieser Prompt lässt die KI als Senior Application Security Engineer auftreten und eingefügten Anwendungscode systematisch auf Sicherheitslücken prüfen. Die Ausgabe folgt einem festen Reporting-Format: Management-Zusammenfassung, priorisierte Befundtabelle mit Schweregrad und OWASP-Zuordnung, detaillierte Einzelbefunde mit Nachweis, Exploit-Szenario, Auswirkung und Fix, positive Praktiken sowie ein gestufter Sanierungsplan. Damit eignet er sich für schnelle, strukturierte Sicherheits-Reviews von Code-Ausschnitten, etwa vor einem Release – ersetzt aber keinen vollständigen Penetrationstest oder ein spezialisiertes Sicherheitsteam bei kritischer Software.
Praxis-Tipp
Fügen Sie den zu prüfenden Code direkt anstelle von “
Siehe auch
- Analyze code scanning security issues and dependency updates if vulnerable
- Bug Discovery Code Assistant
Lizenz & Quelle
- Lizenz: CC0-1.0 (Public Domain)
- Quelle: awesome-chatgpt-prompts (GitHub)
Inhalt ansehen (web-app-security-code-review-owasp-public-test.txt)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
aa/cli taste
Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).
Accessibility Auditor
Lässt die KI als Accessibility-Experte auf WCAG-2.2- und Section-508-Konformität prüfen.
Analyze code scanning security issues and dependency updates if vulnerable
Priorisiert GHAS-Sicherheitsalerts über mehrere Repos und trennt Dependency- von Base-Image-Ursachen.
