
Bug Bounty (Grade F)Контролираност за сигурност със секуритествено тестване на тестиращата възможност за Klayd Ай.
Преглед
Ключови функции
- Recon: изчерпване на поддомейни, откриване на активи, отпечатване, обхват на HackerOne, ревизия на изходен код
- Pre-hunt обучение: раскрыти отчети, изследване на технологичен стек, умови схеми, модел за заплахи
- Вулнерабилност на лов: IDOR, SSRF, XSS, заобиколване на аутентикация, CSRF, условия за състезание, SQLi, XXE, качване на файлове, бизнес логика, GraphQL, HTTP контрабанда, отравяне на кеш, OAuth, странични канали за време, OIDC, SSTI, предотвратяване на злоупотреба с поддомен, облак конфигурация, ве
- ЛЛМ/Тестване за сигурност на AI: чатбот IDOR, инжекция на подканал, индиректна инжекция, ASCII контрабанда, канали за изтичане, RCE чрез инструменти за код, извличане на системни подканали, ASI01-ASI10
- Докладване: 7-въпросен вход, 4 портала за валидация, човешки тон при писане, шаблони по клас на уязвимост, CVSS 3.1, генерация на доказателства
Цени
- Модел
- Free
- Категория
- Умения
- Оценка
- Все още няма отзиви
Случаи на употреба
Първоначално изследване и дребни дребни проучвания
Използвайте уреди за извършване на първоначална разследване, за да идентифицирате потенциални проблеми със сигурността и запазвате целите за първична разследване
Икономоизираща сигурност на системите със сдвоено разбиране
Използвайте способностите за издирване на LLM и сдвоен разбиране на сигурността, за да идентификате потенциални проблеми със сигурността в системите със сдвоено разбиране и в чата бота
Качествена съвместимост на бъг бъни на репортите
Използвайте възможностите за генерация на репорти на бъг бъни, за да ефективно потвърдите и съобщавате излизанията и създайте висококачествени излизания на бъг бъни
Плюсове и минуси
Плюсове
- Цялостен процес, покриващ всички етапи на лов на грешки
- Широк спектър от уязвимости и техники
- Фокус върху реална вреда и експлоатабилност за определяне на приоритети на находките
- Полезен както за начинаещи, така и за опытни ловци на грешки
Минуси
- Стъпка на ученетоdue на ограничен обхват на инструмент
- Може да изисква значителен временен инвест за пълното използване
- Някои потребители може да намерят акцента върху реална вреда и експлоатабилност твърде ограничаващ
Отзиви
Влез, за да оставиш отзив.
Все още няма отзиви. Бъди първи!
Въпроси
Как работи?
Инструментът следва 6‑фазов, нелинеен работен процес: проучване → картографиране и ранжиране → лов → валидиране → докладване, като обхватът се налага в кода и преди подаване на всяко откритие се преминава през 7‑въпросово портало. Има два начина за управление на процеса: 1. **Plain English** – Описвате какво тествате и съответните умения се прилагат автоматично. 2. **/hunt scaffold + cbh CLI** – Предоставя структура на папка за ангажимента, управление на състоянието и оркестрация. Документацията включва ръководство за употреба, пример с работа, 6‑фазова архитектурна диаграма и съпоставяне на умения с фази, както и командния ред cbh.
Asked by Linda Petersen · Nov 16, 2025
Какво има вътре?
Пакетът съдържа 82 умения, автоматично зареждани по тема без нужда от изрично извикване. Обхватът покрива външната атакуваща повърхност, включително: - Откриване на уязвимости в уеб приложения (13 умения: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect и др.) - Автентикация и идентичност (7 умения: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API и инфраструктура (15 умения: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Напреднали и конкурентни атаки (6 умения: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Специфични за рамки (4 умения: Next.js, Node.js, Laravel, Spring Boot) - Корпоративна идентичност и облак (3 умения: M365/Entra, Okta, cloud‑IAM‑deep) - Инфраструктура и устройства (4 умения: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Техники за червен отряд (4 умения: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Разузнаване и OSINT (4 умения: web2‑recon, offensive‑osint, subdomain) - Работни процеси, отчитане и специализирани (11 умения: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Пълен търсим каталог е достъпен в docs/skills.md. Пакетът също включва 15 slash команди (например /hunt, /recon, /report) и детерминистичен механизъм за ангажиране, който картографира атакуващата повърхност на целта и пренасочва всяко откритие към съответното умение.
Asked by Lucas Petit · Nov 12, 2025
Какво е това?
claude-bughunter е готов набор от умения за системата Claude Code. Инсталира се еднократно и Claude Code спира да бъде чат‑бот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за вериги, VRT съпоставките, платформените CVE вериги и хигиената — и остава в обхвата. Четири нива се наслагват: Think — bb‑methodology + redteam‑mindset: 5‑фазен нелинеен работен процес, рамка за критическо мислене и дисциплина на оператор в червен екип. Откриване на уеб приложения — 48 умения за лов, подбрани от 681 докладвани HackerOne случаи: модели за откриване по клас, полезни товари, таблици за заобикаляне и шаблони за вериги. Охрана на периферията — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): текущи CVE вериги 2024‑2026 + ескалации след получаване на креденциалите. Доставка — триаж‑валидация + докладване + хигиена на доказателствата: 7‑въпросният портал, VRT‑съобразена сериозност, OOS отговори, редактиране на ПИИ и червени‑екипни доставки. Всичко се активира автоматично по тема — опишете какво тествате на прост английски и съответните натоварвания на уменията. Не се извиква по име.
Asked by Mohammed Al-Amin · Oct 29, 2025
Задай въпрос
Алтернативи на Умения

Официално призната експертна способност за сигурност в Claude AI. Рейтинг A. Изследва и конфигурира сигурностните заглавия, които Power Pages сайтът изпраща до браузъри — политика за съдържание, защита от държане и кликджекинг.

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.
Trending now

API за документарна интелегенция, който парсира, разделя, използва OCR и извлича структурирана информация от сложни PDF, презентации и таблици.

Раждане на спонсорираните отговори, заплатено за клик.

Представи Скоро и Сигурно Задачите по Биология с Пълни Обяснения

Премахваме границите между картините и съдържанието им, обхващайки в голяма размерност многообразни картинки и текстове в рамки на окото на масив от 128K на съответстващия модели.
