OlympHill
Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)Сигурностно-оценен тест на състезателските умения за Claude AI. Grade A. Тактики за данни за съобщения за Bugcrowd, допълващи пишещето на доклади: търсене на категории VRT и стратегия за fallback, когато не съществува точно съответство, м

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Bugcrowd-specific тактики за създаване на отчети допълват уменията на създаването на отчети. Този умението предоставя тактики за избор на категории VRT, ручни прецизировки на тежестта и шаблони за отговора при отхвърляне (OOS) клаузули. То се използва за Bugcrowd поданици, особено когато VRT източници се виждат неправилни или сърoutuризира проблеми като OOS. Уменията съдържат техники за селекция на целевия обект, лична санитарност на изследователя и сдъвкани кръстни референции за намаляване. То се комбинира с уменията да пишеш отчет и валидиране на сърoutuризации на проблеми.

Ключови функции

  • Търсене на категории VRT с обратна връзка
  • Ръчна модификация на тежестта
  • Шаблони за отбелязване на клаузи OOS
  • Повръзкови схеми за намеряване
  • Селекция на целите за програми за QA-отesting и продакт
  • Източници на данните за хигиена

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Представяне в Bugcrowd с нестандартно въздействие

Използвайте при поддържането на представяне за Bugcrowd с въздействие, което не съответства на стандартните тежести по подразбиране на VRT.

Допълване на прихващане или затваряне на проблема със клаузи ООС

Използвайте при прихващане на проблема като ООС или понизяване на тежеста и вие се нуждаете да отговорите с добавяне на допълнителни данни.

Плюсове и минуси

Плюсове

  • Увеличава точността по време на селекция на категории VRT
  • Разширява оценка на тежестта с ръчна манипулация
  • Предоставя шаблони за отбелязване на клаузи OOS
  • Поддържа данни за хигиена на източника и най-добрите отраслови практики

Минуси

  • Ограничено до специфични случаи на използване на Bugcrowd
  • Трябва да съумеете да също знаете за VRT и потока за внасяне на Bugcrowd
  • Може да не е директно приложимо към други платформи за отички на бъди

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Why this exists?

Most Claude bug‑hunting setups are either too generic (one big "security" prompt) or too fragmented (bookmarking dozens of disclosed reports). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work revealed missing hypothesis discipline, lack of per‑program reporting tactics, disorganized engagement coordination, and poor evidence hygiene. External red‑team work added gaps such as conservative defaults that retracted real findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains (e.g., M365/Entra, SharePoint, SSL‑VPN, vCenter, Android APKs). The bundle addresses these issues with structured methodology, red‑team mindset, up‑to‑date CVE knowledge, and integrated reporting tools.

Asked by Petra Vogel · Jul 22, 2026

How it works?

It follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any submission. You can drive the process in two ways: by describing what you’re testing in plain English, which automatically loads the relevant skill set, or by using the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a diagram of the six‑phase architecture, and a skill‑to‑phase mapping.

Asked by Jana Krejčí · Jun 2, 2026

What's inside?

The bundle contains 82 skills, auto‑loaded by topic with no need to invoke them by name. Coverage spans the external attack surface: Web application hunting (13 skills, e.g., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills, e.g., auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills, e.g., GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills, e.g., race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills, e.g., Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills, e.g., M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills, e.g., VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills, e.g., redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), Recon & OSINT (4 skills), and Workflow, reporting & specialized (11 skills). The catalog is searchable in docs/skills.md, and the bundle also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Joanna Kowalski · May 17, 2026

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.

Asked by Bruno Kaufmann · Apr 26, 2026

Задай въпрос

Алтернативи на Умения

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Умения

Официално призната експертна способност за сигурност в Claude AI. Рейтинг A. Изследва и конфигурира сигурностните заглавия, които Power Pages сайтът изпраща до браузъри — политика за съдържание, защита от държане и кликджекинг.

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free