Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Контролираност за сигурност със секуритествено тестване на тестиращата възможност за Klayd Ай.

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Навигационно съдържание инструмент съдържа обширна работа, свързана със събличане на бъгове, включване на рекон, предхънта учи, търсене на уязвимости, изпитване на възможности за сигурността от AI, и отчети. Той покрива широк спектър от уязвимости и техники като изчисляване на поддомейн, откриване на ресурси, фингерпечинг, източни код аудиите и съчетаване на сметки. Целта на инструмента е да помага в идентифициране и валидиране на потенциална неопределеност в сигурността, фокусирайки се върху реалната вреда и експлоатабилност.

Ключови функции

  • Recon: изчерпване на поддомейни, откриване на активи, отпечатване, обхват на HackerOne, ревизия на изходен код
  • Pre-hunt обучение: раскрыти отчети, изследване на технологичен стек, умови схеми, модел за заплахи
  • Вулнерабилност на лов: IDOR, SSRF, XSS, заобиколване на аутентикация, CSRF, условия за състезание, SQLi, XXE, качване на файлове, бизнес логика, GraphQL, HTTP контрабанда, отравяне на кеш, OAuth, странични канали за време, OIDC, SSTI, предотвратяване на злоупотреба с поддомен, облак конфигурация, ве
  • ЛЛМ/Тестване за сигурност на AI: чатбот IDOR, инжекция на подканал, индиректна инжекция, ASCII контрабанда, канали за изтичане, RCE чрез инструменти за код, извличане на системни подканали, ASI01-ASI10
  • Докладване: 7-въпросен вход, 4 портала за валидация, човешки тон при писане, шаблони по клас на уязвимост, CVSS 3.1, генерация на доказателства

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Първоначално изследване и дребни дребни проучвания

Използвайте уреди за извършване на първоначална разследване, за да идентифицирате потенциални проблеми със сигурността и запазвате целите за първична разследване

Икономоизираща сигурност на системите със сдвоено разбиране

Използвайте способностите за издирване на LLM и сдвоен разбиране на сигурността, за да идентификате потенциални проблеми със сигурността в системите със сдвоено разбиране и в чата бота

Качествена съвместимост на бъг бъни на репортите

Използвайте възможностите за генерация на репорти на бъг бъни, за да ефективно потвърдите и съобщавате излизанията и създайте висококачествени излизания на бъг бъни

Плюсове и минуси

Плюсове

  • Цялостен процес, покриващ всички етапи на лов на грешки
  • Широк спектър от уязвимости и техники
  • Фокус върху реална вреда и експлоатабилност за определяне на приоритети на находките
  • Полезен както за начинаещи, така и за опытни ловци на грешки

Минуси

  • Стъпка на ученетоdue на ограничен обхват на инструмент
  • Може да изисква значителен временен инвест за пълното използване
  • Някои потребители може да намерят акцента върху реална вреда и експлоатабилност твърде ограничаващ

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Как работи?

Инструментът следва 6‑фазов, нелинеен работен процес: проучване → картографиране и ранжиране → лов → валидиране → докладване, като обхватът се налага в кода и преди подаване на всяко откритие се преминава през 7‑въпросово портало. Има два начина за управление на процеса: 1. **Plain English** – Описвате какво тествате и съответните умения се прилагат автоматично. 2. **/hunt scaffold + cbh CLI** – Предоставя структура на папка за ангажимента, управление на състоянието и оркестрация. Документацията включва ръководство за употреба, пример с работа, 6‑фазова архитектурна диаграма и съпоставяне на умения с фази, както и командния ред cbh.

Asked by Linda Petersen · Nov 16, 2025

Какво има вътре?

Пакетът съдържа 82 умения, автоматично зареждани по тема без нужда от изрично извикване. Обхватът покрива външната атакуваща повърхност, включително: - Откриване на уязвимости в уеб приложения (13 умения: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect и др.) - Автентикация и идентичност (7 умения: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API и инфраструктура (15 умения: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Напреднали и конкурентни атаки (6 умения: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Специфични за рамки (4 умения: Next.js, Node.js, Laravel, Spring Boot) - Корпоративна идентичност и облак (3 умения: M365/Entra, Okta, cloud‑IAM‑deep) - Инфраструктура и устройства (4 умения: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Техники за червен отряд (4 умения: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Разузнаване и OSINT (4 умения: web2‑recon, offensive‑osint, subdomain) - Работни процеси, отчитане и специализирани (11 умения: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Пълен търсим каталог е достъпен в docs/skills.md. Пакетът също включва 15 slash команди (например /hunt, /recon, /report) и детерминистичен механизъм за ангажиране, който картографира атакуващата повърхност на целта и пренасочва всяко откритие към съответното умение.

Asked by Lucas Petit · Nov 12, 2025

Какво е това?

claude-bughunter е готов набор от умения за системата Claude Code. Инсталира се еднократно и Claude Code спира да бъде чат‑бот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за вериги, VRT съпоставките, платформените CVE вериги и хигиената — и остава в обхвата. Четири нива се наслагват: Think — bb‑methodology + redteam‑mindset: 5‑фазен нелинеен работен процес, рамка за критическо мислене и дисциплина на оператор в червен екип. Откриване на уеб приложения — 48 умения за лов, подбрани от 681 докладвани HackerOne случаи: модели за откриване по клас, полезни товари, таблици за заобикаляне и шаблони за вериги. Охрана на периферията — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): текущи CVE вериги 2024‑2026 + ескалации след получаване на креденциалите. Доставка — триаж‑валидация + докладване + хигиена на доказателствата: 7‑въпросният портал, VRT‑съобразена сериозност, OOS отговори, редактиране на ПИИ и червени‑екипни доставки. Всичко се активира автоматично по тема — опишете какво тествате на прост английски и съответните натоварвания на уменията. Не се извиква по име.

Asked by Mohammed Al-Amin · Oct 29, 2025

Задай въпрос

Алтернативи на Умения

Manage Headers (Grade A) logo
Manage Headers (Grade A)Умения

Официално призната експертна способност за сигурност в Claude AI. Рейтинг A. Изследва и конфигурира сигурностните заглавия, които Power Pages сайтът изпраща до браузъри — политика за съдържание, защита от държане и кликджекинг.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free