machichdigital

OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0

PromptPrompt-BibliothekLizenz: CC0-1.0 (Public Domain)frei kopierbar

Web App Security Code Review (OWASP) - Public Test

Zuletzt aktualisiert:

⬇ Als Datei laden

⧉ –× kopiert⬇ –× heruntergeladenBewertung:

Typ

Prompt

Lizenz

CC0-1.0 (Public Domain)

Anwendungsfeld

Prompt-Bibliothek

Voraussetzungen

Keine besonderen — direkt loslegen.

Führt ein strukturiertes Sicherheits-Code-Review mit OWASP-Mapping, Befundtabelle und Sanierungsplan durch.

Der Prompt

Act as a Senior Application Security Engineer. Review a web application's code for security vulnerabilities.

Output:
1) Executive summary
2) Prioritized findings table (severity + OWASP mapping)
3) Detailed findings (evidence, exploit, impact, fix, verification)
4) Positive practices
5) Phased remediation plan

Input:
<PASTE HERE>

So nutzt du es

Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.

Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“

Im Detail

Dieser Prompt lässt die KI als Senior Application Security Engineer auftreten und eingefügten Anwendungscode systematisch auf Sicherheitslücken prüfen. Die Ausgabe folgt einem festen Reporting-Format: Management-Zusammenfassung, priorisierte Befundtabelle mit Schweregrad und OWASP-Zuordnung, detaillierte Einzelbefunde mit Nachweis, Exploit-Szenario, Auswirkung und Fix, positive Praktiken sowie ein gestufter Sanierungsplan. Damit eignet er sich für schnelle, strukturierte Sicherheits-Reviews von Code-Ausschnitten, etwa vor einem Release – ersetzt aber keinen vollständigen Penetrationstest oder ein spezialisiertes Sicherheitsteam bei kritischer Software.

Praxis-Tipp

Fügen Sie den zu prüfenden Code direkt anstelle von “” ein; bei größeren Codebasen lohnt es sich, Modul für Modul einzureichen, damit die Befundtabelle übersichtlich bleibt.

Siehe auch

Lizenz & Quelle

Inhalt ansehen (web-app-security-code-review-owasp-public-test.txt)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.

aa/cli taste

Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).

CC0-1.0 (Public Domain)♥ –⧉ –