
Bugcrowd Reporting (Grade A)مهارات اختبار الأمن بتقرير خاص بـ"Bugcrowd" ودرجة A.
نظرة عامة
الميزات الرئيسية
- الاستراتيجية البديلة للبحث عن فئات VRT وإرجاعها عند عدم وجود تطابق دقيق
- التجاوز اليدوي لشدة الحادثة
- قوالب لمراجعة بنود العقد خارج النطاق
- أنماط مراجعة الصلة بين التحديدات المتسلسلة
- اختيار الهدف لعمليات تقديم التقارير Bugcrowd مع تقييم غير قياسي للتأثير
- استخدام عندما تتم معالجة إرسال تقرير Bugcrowd مع تأثير لا يتوافق مع تعريفات الشدة الافتراضية لـ VRT
- استخدام عندما يُغلق مُثَوِّر المشكلة مشكلة على أنها خارج النطاق أو تنخفض شدة المشكلة ويجب توفير سياق إضافي للطعن في القرار
التسعير
- النموذج
- Free
- الفئة
- المعءريةالمىالثيقاءة
- التقييم
- لا توجد مراجعات بعد
حالات الاستخدام
تقرير عن Bugcrowd مع تقييم تأثير غير قياسي
استخدام عندما يتعين معالجة تقرير في Bugcrowd مع تأثير لا يتوافق مع تعريفات الشدة الافتراضية لـ VRT.
“يساعد على تحسين دقة تحديد فئات VRT وتقييم شدة المشكلة.”
استخدام عند الطعن في قرار مشفر المشكلات على أنه خارج نطاق العمل (OOS) أو تقليل شدة المشكلة وتوفير سياق إضافي للطعن في القرار
استخدام عندما يغلق مُحدِّث المشكلات المشكلة على أنها خارج نطاق العمل (OOS) أو تقلص شدة المشكلة ويجب توفير سياق إضافي للطعن في القرار
“تحسين القدرة على التعامل مع قوالب سياق إضافية عند الطعن في قرارات إغلاق المسألة كنتائج خارج النطاق (OOS) أو تقليل شدة المشكلة”
المزايا والعيوب
المزايا
- يتحسن دقة الاختيار في تصنيف VRT
- يعزز تقييم الشدة بخيارات الت.override اليدوي
- يوفر شبيهات النقود- OOS منشورة لتعويض المناقض
- ييدفع صيانة researcher-side و أفضل الممارسات
العيوب
- محدودة لحالات استخدام خاصة بـ Bugcrowd وشدة A
- يتطلب دراية بمنصة Bugcrowd وتدفق التقارير الخاص بها
- قد لا تكون مباشرة قابلة للتطبيق على منصات الجوائز الخاصة بالاختراقات الأخرى
المراجعات
سجّل الدخول لكتابة مراجعة.
لا توجد مراجعات بعد. كن الأول!
أسئلة وأجوبة
لماذا تم إنشاء هذا؟
نظراً لأن معظم إعدادات صيد الأخطاء باستخدام Claude إما تكون عامة للغاية (مثلا.prompt "الأمان" الكبير) أو متجزئة للغاية (الرمز المتروك للعشرات من التقارير المُفصح عنها). ولا تتمكن أي منهما من التوسع بعد الهدف الثاني. تم بناء هذا الحزمة وإثبات صحتها من خلال المشاركات المصرح بها التي كشفت عن فجوات القدرات: أظهر عمل bug-bounty نقصاً في الانضباط الفرضي، ونقصاً في إستراتيجية التقارير لكل برنامج، وتنسيق غير منظم للتعاون، وصحفة رديئة. وأضاف عمل الفريق الأحمر الخارجي فجوات مثل الإعدادات الافتراضية المحافظة التي سحبت النتائج الفعلية، وعدم وجود وعي情况ي في منتصف التعاون، وفجوات السلاسل الهجومية للمنصات المؤسسية (مثل M365/Entra، وSharePoint، وSSL-VPN، وvCenter، وAndroid APKs). وتُعالج الحزمة هذه القضايا بمетодولوجيا منظمة، وطريقة تفكير الفريق الأحمر، ومعرفةCVE حديثة، وأدوات تقارير متكاملة.
Asked by Petra Vogel · Jul 22, 2026
كيف يعمل Bugcrowd Reporting؟
يعمل بمراحل ستة غير خطية: الاستكشاف → التصنيف والترجيح → العودة → التحقق → التقديم، مع ضمان حدود الحالة في الكود وإنتقال السبب السابع قبيل التقديم. يمكنك أن تختر إجراء العملية من طريقين مختلفين: من خلال وصف ما تُجرب في اللغة العادية والذي يشحن التكوين الخاص، أو من خلال استخدام scaffold /hunt وواجهة الأوامر cbh، وهذا يوفر بنية إطار الحمل وقائمة الإجابة، وإدارة الحالة والتنسيق. وتُشتمل المجموعة على دليل الإستخدام، و例 مُركب، ورسم بياني للأركان الرئيسية، وتعني الفقرة بالحرف.
Asked by Jana Krejčí · Jun 2, 2026
ما الذي يحتويه؟
يتكون البundle من 82 مهارة، يتم تحميلها تلقائيًا من خلال الموضوعات دون حاجة إلى دعوة منها من قبل الاسم. تمتد تغطية الأداة على السطح الهجومي الخارجي: صيد التطبيق-web (13 مهارية، مثل XSS و SQLi و SSRF و IDOR و LFI، و SSTI و XXE و CSRF و CORS، و التوجيه المفتوح) و التعريफه والمشاعِرية (7 مهارٍ، مثل تجاوز auth و सतس_session و OAuth و سامل و bypass_MFA و اٹو)، و API والمعدات (15 مهارية، مثل GraphQL و gRPC و WebSocket و API-misconfig و رأس_المضيف و RCE)، و مهارات متقدمة والتزامن (6 مهارٍ، مثل ظلم و حب التخفيش، HTTP smuggling، و التخفيش، التخزين في التذكير). يحتوي القاعدة على أدوات قابلة للبحث في docs/مهارات.md، و يحتويالبUNDLE أيضًا على 15أوامر مسح/ل ( /hunt /recon /report، …) وداعم لموتاجة التوجيه الذي يحدد سطح الهجوم الموجه ويربط كل الاكتشاف إلى المهارة المناسبة.
Asked by Joanna Kowalski · May 17, 2026
ما هذا؟
كلود بّو-هانتر ( claude-bughunter ) إجابة سريعة لتكنولوجيا سكايل كليد ( clude Code skills system ) . قم بتثبيتها مرة واحدة وإيقاف تشغيل كلود كود كمحادثة واكتساب شخصية مرشحة للبحث عن الفواتير أو القوة الأحمر: إدراك التقنيات ، الإطار القائم على المرونة ، الحماية المالية - الخزينة ، ومخططات سلسلة الأخطاء وتحديثات CVE وموارد إدارة المنصة ، ويبقى في النطاق . تتضمن أربعة طبقات: التفكير - المنهجية bb-methodology + التطبيق الأحمر - التوجيه ، ال workflow 5 -phase non-linear critical-thinking framework ، وبعض التطبيق الأحمر-التوجيه . اخترب webapps - 48 skill-مسلّمة مأخوذة من 681 تقرير مفتوح على هاكراون ( HackerOne reports ) : نماذج تشخيص - مهاجمة payload - مهاجم bypass - خوارزمية سلسلة الأخطاء - تمثيلات توجيه . ضرب الحدود - سلاسل منصات المؤسسات ( M365/Entra ، okta ، vCenter ، SSL-VPN appliances ، SharePoint ، حماية الإذن السحابي ) التحديثات 2024-2026 ، سلسلة CVE - تسلل الحقوق بعد الإذن . أرسلها - التحقق - التحقق - وظيفة تثبيت الحق - وظيفة إزالة البيانات : حاملة السؤال - وظيفة توضيح الخطأ - وظيفة إصدار البارامترات - وظيفة تقييم أهمية - وظيفة الإدّعاء . جميعها تحفز تلقائياً بموضوع - وصف ما تستخدمه للبحث في أंगلش صافي ويعمل سكايل كليد المخصص.
Asked by Bruno Kaufmann · Apr 26, 2026
اطرح سؤالاً
بدائل لـ المعءريةالمىالثيقاءة
Manage Headers (Grade A)
المعءريةالمىالثيقاءة
مهارة التطوير الأمنية التي تم اختبارها لـ Claude AI. درجة A. تفحص وتكوّن رؤوس الأمان التي يرسلها موقع Power Pages إلى المتصفحات — سياسة الأمان للمحتوى، الحماية من الإطارات والنقر المزيف
Using Git Worktrees (Grade A)
المعءريةالمىالثيقاءة
مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل
Ga4 Bigquery Schema (Grade A)
المعءريةالمىالثيقاءة
مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.
Meta Capi (Grade A)
المعءريةالمىالثيقاءة
مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة
Callees (Grade A)
المعءريةالمىالثيقاءة
مهارات تطوير محسنة لتأمين كود Claude AI.
Test Module Name (Grade A)
المعءريةالمىالثيقاءة
مهارة أمان البيانات المدربة لـ Claude AI. درجة A.
Board Of Directors (Grade A)
المعءريةالمىالثيقاءة
مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة
Advpl Mvc Avancado (Grade A)
المعءريةالمىالثيقاءة
مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A
Trending now
Reducto AI
الفائلبة الجديدية لحدب الاحصاءة العلءلة
فتح البيانات المقفلة من المستندات المعقدة
AdCrier
ماركة وعلانات إعلانية
مشاركات ممولة بناءً على السياق، لا تتبع المستخدم أو بيانات
Biology AI
الحوادة الندي بالحية
مساعدة دقيقة في الواجبات المنزلية مع تفسيرات كاملة
Pixtral 12B 24.09
النوع الآلي للتدليس (LLM)
نموذج بيكترسال 12B: معالجة متعددة الوسائط للصور والنصوص مع نافذة سياق تصل إلى 128 ألف رمز.




