Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Kvalifikovaný testování zabezpečení pro testování-security dovedností s Claude AI. Stupeň F. Úplné workflow zabezpečení zdroje - recon (identifikace poddoménu, odhalení aktiv, fingerprinting, rozsah HackerOne, audit zdrojového kódu), pre-hu

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Toto nástroj poskytuje komplexní workflow pro pátrání po bezpečnostních chybách, včetně reconn, před-pátrání, pátrání po chybách, bezpečnosti testování LLM/AI a tisku zpráv. Zahrnuje širokou škálou nesrovnalostí a technik, jako jsou například identifikace poddomény, odhalování aktiv, fingerprinting, audit zdrojového kódu a škálování chyb. Cílem nástroje je pomoci identifikovat a ověřit potenciální bezpečnostní problémy, se zaměřením na skutečné škody a zranitelnost.

Klíčové funkce

  • Recon: identifikace poddomény, odhalování aktiv, fingerpritning, rozsah HackerOne, audit zdrojového kódu
  • Pre-pátrání: veřejná zprávy, výzkum technického stáku, mind mapy, modelování hrozeb
  • Pátrání po chybách: IDOR, SSRF, XSS, omylem předbíhání, CSRF, soutěž o kondice, SQLi, XXE, nahrávání souborů, logika podniku, GraphQL, přenos HTTP, znečištění mezipaměti, OAuth, časová kanálka boku, OIDC, SSTI, převzetí poddomény, nesprávná konfigurace cloudu, ATO řetězy, agnetský AI
  • Bezpečnostní testování s LLM/AI: IDOR v chatbotech, únik dat, nepřímá injekce, ASCII smuggling, kanály exfil, RCE prostřednictvím nástrojů kódů, soubor systému prompt, ASI 01 - ASI 10
  • Tisk: brána ze 7 otázek, 4 brány ověřování, lidský tón psaní, prednastavená šablony podle třídy chyb, CVSS 3.1, generování PoC

Ceník

Model
Free
Kategorie
Dovednosti
Hodnocení
Žádné recenze

Případy užití

Preliminární průzkum a lov chyb

Použijte nástroj k provedení předběžného průzkumu, identifikujte potenciální zranitelnosti a stanovte priority pro další šetření.

Testování zabezpečení s využitím AI

Využijte schopnosti nástroje pro testování zabezpečení LLM/AI k identifikaci potenciálních problémů se zabezpečením v systémech a chatbotech s podporou AI.

Zefektivněníรายงานování o chybách

Využijte funkcí報告ování nástroje k efektivní validaci a dokumentaci svých zjištění a vytvořte vysoce kvalitní zprávy o chybách.

Pro a proti

Pro

  • Kompromisní workflow, pokrývající všechny fáze pátrání po bezpečnostních chybách
  • Široká skupina chyb a technologií pokrývající
  • Smyslem je skutečné škody a zranitelnost, aby se na nálezy daly prioritizovat
  • Prospěšné pro začínající i zkušené pátrače po bezpečnostních chybách

Proti

  • Křivka učení, protože celkový rozsah nástroje je rozsáhlý
  • Může vyžadovat značnou investici času, aby se nástroj plně pochopil a využíval
  • Některým uživatelům může připadat, že se zdá, že se zdůrazňuje skutečné škody a zranitelnost příliš
  • použití
  • :
  • [object Object],[object Object],[object Object]

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Jak to funguje?

Nástroj používá 6‑fázový, nelineární workflow: recon → map & rank → hunt → validate → report, přičemž rozsah je vymáhán v kódu a před odesláním jakéhokoli nálezu je nutná 7‑otázková brána. Existují dva způsoby, jak workflow spustit: 1. **Plain English** – Popište, co testujete, a relevantní skill loads se použijí automaticky. 2. **/hunt scaffold + cbh CLI** – Poskytuje strukturu složky pro engagement, správu stavu a orchestrace. Dokumentace zahrnuje průvodce použitím, vypracovaný příklad, diagram 6‑fázové architektury a mapování skill‑to‑phase, plus command‑line interface cbh.

Asked by Linda Petersen · Nov 16, 2025

Co obsahuje balíček?

Balíček obsahuje 82 dovedností, které jsou automaticky načteny podle tématu bez nutnosti explicitního spuštění. pokrytí zahrnuje vnější útokový povrch, včetně: - pronásledování web aplikací (13 dovedností: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřeným odkazy, atd.) - autorizace a identita (7 dovedností: autorizace přeskočení, session, OAuth, SAML, MFA přeskočení, ATO) - API a infrastruktura (15 dovedností: GraphQL, gRPC, WebSocket, API-nesprávné konfigurace, záhlaví, RCE) - Pokročilé a paralelnost (6 dovedností: podmíněné závady, HTTP obchody, deserializace, ukládání znečištění) - Framework-špecifické (4 dovednost: Next.js, Node.js, Laravel, Spring Boot) - Podniková identita a cloud (3 dovednosti: M365/Entra, Okta, cloud-IAM hluboko) - Infrastruktura a zařízení (4 dovednosti: VMware vCenter, podniková VPN, SharePoint, ASP.NET/NTLM) - Červený tým tradecraft (4 dovednosti: červeného team-mysli, APK proud, dodavatelových řetězců obnovy, mid-engagement IR) - Recon & OSINT (4 dovednosti: web2-recon, útočného osint, poddomény) A v dokumentu docs/skills.md je k dispozici plné vyhledatelné katalog. Balíček také přináší 15 příkazů na řezu (například /hunt, /recon, /report) a deterministický engine angažmá, který mapuje cíl útočení povrch a řídí každý nalezený výsledek ke správné dovednosti.

Asked by Lucas Petit · Nov 12, 2025

Co je to?

Claude-bughunter je balíček doinstalovatelných dovedností pro systém dovedností Claude Code. Po instalaci Claude Code přestane fungovat jako chatbot a bude se chovat jako zkušený vyšetřovatel chyby nebo operátor červené týmu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE platform a hygienu – a zůstane v oboru. Čtvero vrstev se překrývají: Uvažuj — metoda bb + vědomí červeného týmu: pěti-fázový neklineární proces, kritický rámec uvažování a disciplína operátorů červeného týmu. Vyhledej webové aplikace — 48 vybraných dovedností, z nichž 681 byla odhalena na portálu HackerOne: detekční vzory na klientské úrovni, zásobníky nárazů, tabulky obcházet a šablony řetězců. Postřílej hranici — řetězce platform pro podnikání (M365/Entra, Okta, vCenter, SSL-VPN přístroje, SharePoint, cloud IAM): aktuální řetězce CVE z let 2024–2026 a post-identifikační eskalace. Dodávej — triáž, validaci + hlášení + hygienu důkazů: Sedmizárovek brány, závažnost s ohledem na VRT, rebutty pro OOS, červenění PII a červená týmová předání. Vše je spouštěno automaticky podle tématu — popis toho, o čem se testuješ v jednoduchém jazyce a příslušná dovednosti se nabijí. Bez výzvy pojmenování.

Asked by Mohammed Al-Amin · Oct 29, 2025

Polož otázku

Alternativy k Dovednosti

Manage Headers (Grade A) logo
Manage Headers (Grade A)Dovednosti

Výkonově testované bezpečnostní dovednosti pro Claude AI. Hvězda A. Inspectuje a konfiguruje bezpečnostní hlavičky Power Pages stránky, které jsou posílány na prohlížeče — Politika obsahu, ochrana rámců a ochrana proti klikové zkovačce.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Dovednosti

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Dovednosti

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Dovednosti

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Dovednosti

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Dovednosti

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Dovednosti

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)

(0)
Free