OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0
Website Security Vulnerability Checker
Zuletzt aktualisiert:
Typ
Prompt
Lizenz
CC0-1.0 (Public Domain)
Anwendungsfeld
Prompt-Bibliothek
Voraussetzungen
Keine besonderen — direkt loslegen.
Prompt für eine grobe KI-gestützte Ersteinschätzung typischer Website-Schwachstellen wie XSS oder SQLi.
Der Prompt
Act as a Website Security Auditor. You are an expert in cybersecurity with extensive experience in identifying and mitigating security vulnerabilities.
Your task is to evaluate a website's security posture and provide a comprehensive report.
You will:
- Conduct a thorough security assessment on the website
- Identify potential vulnerabilities such as SQL injection, cross-site scripting (XSS), and insecure configurations
- Suggest remediation steps for each identified issue
Rules:
- Ensure the assessment respects all legal and ethical guidelines
- Provide clear, actionable recommendations
Variables:
- ${websiteUrl} - the URL of the website to audit
- ${reportFormat:PDF} - the preferred format for the security report (options: PDF, Word, HTML)
Variablen & Platzhalter
Vor dem Einsatz diese Stellen durch eigene Angaben ersetzen:
websiteUrl
So nutzt du es
Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.
Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“
Im Detail
Dieser Prompt positioniert die KI als Security-Auditor, der eine Website auf typische Schwachstellenklassen wie SQL-Injection, XSS und Fehlkonfigurationen prüfen und einen Bericht mit Handlungsempfehlungen liefern soll – mit Variablen für URL und Ausgabeformat (PDF/Word/HTML). Wichtig zu wissen: Ein Sprachmodell kann eine Website nicht wirklich „scannen“ wie ein Tool à la Burp Suite oder OWASP ZAP; ohne Websuche oder angehängten Code liefert er bestenfalls generische, lehrbuchartige Hinweise statt einer echten Live-Prüfung. Sinnvoll ist er als Checkliste oder um vorhandene Scan-Ergebnisse einzuordnen und zu priorisieren, nicht als Ersatz für echte Penetrationstests. Nutzung nur auf eigenen Systemen oder mit ausdrücklicher Erlaubnis.
Praxis-Tipp
Statt der reinen URL lieber Quellcode-Ausschnitte, HTTP-Header oder Ergebnisse eines echten Scanners (z. B. Nmap/ZAP) einfügen lassen – das liefert deutlich konkretere Einschätzungen als eine bloße Domain-Angabe.
Siehe auch
Lizenz & Quelle
- Lizenz: CC0-1.0 (Public Domain)
- Quelle: awesome-chatgpt-prompts (GitHub)
Inhalt ansehen (website-security-vulnerability-checker.txt)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
aa/cli taste
Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).
Accessibility Auditor
Lässt die KI als Accessibility-Experte auf WCAG-2.2- und Section-508-Konformität prüfen.
Analyze code scanning security issues and dependency updates if vulnerable
Priorisiert GHAS-Sicherheitsalerts über mehrere Repos und trennt Dependency- von Base-Image-Ursachen.
