Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Безопасностно-тествана тествана сециурност за Claude AI. Клас А. Дисциплина за изолация и събиране на доказателства за подачи на бъг-Бънти: протокол за червено за печат на биши (какви полета да изтрием за преглед, Annota за аннотация)

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Дисциплината заProof Hygiene е система за управление на и цензура на доказателствата при поданието на bug-bounty. Тя предоставя ръководства за изготвяне на чувствителни данни като куки, лична информация за личен.identifier (PII), както и други данни на потребителите. Целта е да защитите чувствителна информация, като същевременно предоставяте корисна информация за triagers. Proof Hygiene включва протоколи за цензура на куки, PII черна бар дисциплина, Hяр файлов ренитен, и screenshot hygienne. Тя съпътства уменията за изготвяне на bugcrowd-reporting and report-writing. Основното начало е да включват само информация, която е необходимо да убедите трягер, и да премахват чувствителна информация, която не е необходима за трягена. Това включва цензурирането на сесийни куки, токена на авторизация OAuth и други личен PII данни, докато остават видими метадани за трягените, например id на следите и id на заявките. Proof Hygiene се използва преди изготвяне на скрийшотове, експортиране на файлове HAR или при прилагането на доказателства към прилагането на търсене на бъг-бounty.

Ключови функции

  • Протокол за червено за печат на биши
  • Дисциплина за черно-бялото облекчаване на лични данни
  • Саниране на файлове за хар
  • Санация на снимки в Burp Repeater/Intruder
  • Патерни за PoC в Console за разработване на Chrome DevTools

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Подачи за бъг-Бънти

Evidence Hygiene се използва за защита на честообичайна данна и гаранции за качествени подачи

Червено-черно-облекчаване на лични данни

Evidence Hygiene предоставя насоки за начина на изпълнение и изчистване на лични данни в доказателствата

Плюсове и минуси

Плюсове

  • Защитава честообичайна данна
  • Помага за недопущане на грешки при хигиената на доказателства
  • Увеличава качеството на подадените предложения за бъг-Бънти

Минуси

  • Тява по-искрен и внимание за детайли
  • Може да бъде временнено съдържание и да се реализира

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Зашли тази система?

Почти всички сценария на Claude за търсенето на бъгове са или прекалено общи (еден голям prompt за "добросъдебност") или прецизни до степен на раздробяване (вие създавате 30 различни доклади за разходяване и ги четете пак във всяка задача). Никое от тях не може да се издържи след вторияя обект. Тази задълбочената версия на Evidence Hygiene е създадена и сертифицирана чрез авторизирани задачи, които разкриха различни отворенията в функционалностите: Пълньовършията задача за поощаване на бъгове – разбрало четири отворения със стартер 3-акцията, които не бяха решени: 1. Липса на дисциплина на следствието – създадени снимки преди валидацията – изхарчил часове, повредил достоверността 2. Няма тактики за отчет за програма – ВРТ по подразбиране аутодегрейва съществени находки от P3 до P4 3. Няма координиране на задачата – намеренията и улиите и идните ID-та се разпращаха измеишан в папки 4. Няма здравословно съхранение на улиите – снимките разкриха бисквитки и конфиденциална информация за жертвите Външния червен екип - разкриха още пет допълнителни прозореца, които бъг-хантерските стандартни настройки правеха хубаво: 1. Консервативните настройки намалиха истинските находки – менталитет "ВПТ" спря експериментите рано на защитени обекти, където червената екипна продължителна обаче би заработила по-широки връзки - червен менталитет 2. Няма средно-наход

Asked by Esther Adeyemi · Sep 25, 2025

Защо модела Ви изменил през следващите сесии?

Отделно от отказите и лесно използвания, някои възприятия са използвани от Опус 5, които по-скоро се отчитат в Опус 4.8 от да се отказват. Срещано е съобщение за това, но в случаите на продължителни изисквания на модела може да се стори, че Опус 5 е излезе отреден. Виждайте защо Чауд не е използвал модела. Като който действие да вземете зависи от какво сте поистината вършите, Вижте таблицата: | Ситуация | Какво можете да сторите | |---|---| | Отчитане на свой код — изследване на репозитори, които сте собственци, за изолвяване на дефекти | Въздигнете гласа си. 'Офанзивен отчет на моя собствен репозитори', 'проверяване на този на споцовете на OWASP 10', 'сигуурна ребазиране, за да се запрат дефекти' описват действието съвършено и прочетете то като изолване. | | Офанзивни изисквания — действие за проверка, което е авторизирано/ | Това е предназначено за тази пакет и пътят с подкрепа е CVP. Не намаляйте офанзивно действие, за да го направите да изглежда като отбранителен, за да преминете клонар, но вместо това приятелствувайте. | | Или екипажите само искат да получат свалянето на модела | Settings → Capabilities. | /hunt съдържа информацията за рамката на задачата (/engagement) на първия си turn точно заради това – информацията за екипаза принадлежи в сесията, не в този, който предположеният.

Asked by Yelena Popova · Sep 17, 2025

Как работи?

Годишен 6-етапен не-линейен флоу — рекон → мап и ранк → лов → валидирай → отчет → с обхват, enforce-нат в кода и 7-въпросен Gate преди нищо да бъде подадено. Двесте начина да го задържите: Плитен английски — описи какво тествате и отчитаните способности зареждат автоматично. /hunt scaffold + cbh CLI — структура на папка-изиграване, състояние и орекстърация. → Ръководство за употреба и примерен случай · 6-етапна архитектура и карта способности-етапа · cbh CLI.

Asked by Rasheed Osman · Jul 25, 2025

Кое ще бъде вмъкнато

82 умения, автоматично ладен по теми — без посочване на име. Coverage на външната вражеска повърхност: | Категория | # | Примери | |---|---|---| | Хватка на апликация | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, aps-redirect | | Авентикация & идентичност | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & инфраструктура | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Advanced & concurrency | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Усложнена & облако | 3 | M365/Entra, Okta, cloud-IAM-deep | | Инфраструктура & апликация | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Червен отбор на умения | 4 | redteamмислед, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Списание, отчети и специализирано | 11 | методология, triage-validation, evidence-hygiene, VRT-aware reporting | Пълен търсачки каталог → docs/skills.md. Това също превозва 15 обръщения със слеш (/hunt, /recon, /report, …) и детерминистична систем на енджаджмът (engine/) което изгражда целта на целта и насочва всеки намерение към умението което го обработва.

Asked by Zofia Kaczmarek · Jul 24, 2025

What ето?

claude-bughunter е набор от умения, които могат да бъдат използвани като пакет, в система за код за Claude. Установявай го веднъж и Claude Code престава да бъде чатбот, а започва да се поведе като старши изследовате на BUG или оператор чета за червената страна: то знае техника, шаблони на вериги, отмъстителни мапи на CRT, ланечни вериги ВЕЧЕ и лична информация за хигиена – и то остае в границите. Четири нива се струпват: мисли - методология на bb + ума на червената страна: петстепенна нелинейна процедура, критическа мислова структура и дисциплина на оператора на червената страна. Гонете web приложенията - 48 умения за търсене, изберени от 681 разкрити хакерски отчети: данни за детектиране на класове, пакети на облекчение, таблици за отсъствие и шаблони на верига. Убедете се в периметъра - вериги на платформите на предприятията: ланечни вериги CVE 2024–2026 + пост-утвърждаване на залог и освобождаване. Пуснете то - контрол на триместрите + уредба на доказателствата + лична информация за хигиена: портала на вратата, осведомяване за сериозност, отговори, освобождаване на конфиденциална информация и доставка на червена страна. Всички извиквани автоматично от темата – опишете, от какво се изпитвате на бълхен език и актуализирайте съответните умения. Няма викане от име.

Asked by Naomi Suzuki · Jun 23, 2025

Задай въпрос

Алтернативи на Умения

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free
D
Docs Writer (Grade A)Умения

Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.

(0)
Free