
Bug Bounty (Grade F)Kvalifikovaný testování zabezpečení pro testování-security dovedností s Claude AI. Stupeň F. Úplné workflow zabezpečení zdroje - recon (identifikace poddoménu, odhalení aktiv, fingerprinting, rozsah HackerOne, audit zdrojového kódu), pre-hu
Přehled
Klíčové funkce
- Recon: identifikace poddomény, odhalování aktiv, fingerpritning, rozsah HackerOne, audit zdrojového kódu
- Pre-pátrání: veřejná zprávy, výzkum technického stáku, mind mapy, modelování hrozeb
- Pátrání po chybách: IDOR, SSRF, XSS, omylem předbíhání, CSRF, soutěž o kondice, SQLi, XXE, nahrávání souborů, logika podniku, GraphQL, přenos HTTP, znečištění mezipaměti, OAuth, časová kanálka boku, OIDC, SSTI, převzetí poddomény, nesprávná konfigurace cloudu, ATO řetězy, agnetský AI
- Bezpečnostní testování s LLM/AI: IDOR v chatbotech, únik dat, nepřímá injekce, ASCII smuggling, kanály exfil, RCE prostřednictvím nástrojů kódů, soubor systému prompt, ASI 01 - ASI 10
- Tisk: brána ze 7 otázek, 4 brány ověřování, lidský tón psaní, prednastavená šablony podle třídy chyb, CVSS 3.1, generování PoC
Ceník
- Model
- Free
- Kategorie
- Dovednosti
- Hodnocení
- Žádné recenze
Případy užití
Preliminární průzkum a lov chyb
Použijte nástroj k provedení předběžného průzkumu, identifikujte potenciální zranitelnosti a stanovte priority pro další šetření.
Testování zabezpečení s využitím AI
Využijte schopnosti nástroje pro testování zabezpečení LLM/AI k identifikaci potenciálních problémů se zabezpečením v systémech a chatbotech s podporou AI.
Zefektivněníรายงานování o chybách
Využijte funkcí報告ování nástroje k efektivní validaci a dokumentaci svých zjištění a vytvořte vysoce kvalitní zprávy o chybách.
Pro a proti
Pro
- Kompromisní workflow, pokrývající všechny fáze pátrání po bezpečnostních chybách
- Široká skupina chyb a technologií pokrývající
- Smyslem je skutečné škody a zranitelnost, aby se na nálezy daly prioritizovat
- Prospěšné pro začínající i zkušené pátrače po bezpečnostních chybách
Proti
- Křivka učení, protože celkový rozsah nástroje je rozsáhlý
- Může vyžadovat značnou investici času, aby se nástroj plně pochopil a využíval
- Některým uživatelům může připadat, že se zdá, že se zdůrazňuje skutečné škody a zranitelnost příliš
- použití
- :
- [object Object],[object Object],[object Object]
Recenze
Přihlas se, abys mohl napsat recenzi.
Žádné recenze. Buď první!
Otázky
Jak to funguje?
Nástroj používá 6‑fázový, nelineární workflow: recon → map & rank → hunt → validate → report, přičemž rozsah je vymáhán v kódu a před odesláním jakéhokoli nálezu je nutná 7‑otázková brána. Existují dva způsoby, jak workflow spustit: 1. **Plain English** – Popište, co testujete, a relevantní skill loads se použijí automaticky. 2. **/hunt scaffold + cbh CLI** – Poskytuje strukturu složky pro engagement, správu stavu a orchestrace. Dokumentace zahrnuje průvodce použitím, vypracovaný příklad, diagram 6‑fázové architektury a mapování skill‑to‑phase, plus command‑line interface cbh.
Asked by Linda Petersen · Nov 16, 2025
Co obsahuje balíček?
Balíček obsahuje 82 dovedností, které jsou automaticky načteny podle tématu bez nutnosti explicitního spuštění. pokrytí zahrnuje vnější útokový povrch, včetně: - pronásledování web aplikací (13 dovedností: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřeným odkazy, atd.) - autorizace a identita (7 dovedností: autorizace přeskočení, session, OAuth, SAML, MFA přeskočení, ATO) - API a infrastruktura (15 dovedností: GraphQL, gRPC, WebSocket, API-nesprávné konfigurace, záhlaví, RCE) - Pokročilé a paralelnost (6 dovedností: podmíněné závady, HTTP obchody, deserializace, ukládání znečištění) - Framework-špecifické (4 dovednost: Next.js, Node.js, Laravel, Spring Boot) - Podniková identita a cloud (3 dovednosti: M365/Entra, Okta, cloud-IAM hluboko) - Infrastruktura a zařízení (4 dovednosti: VMware vCenter, podniková VPN, SharePoint, ASP.NET/NTLM) - Červený tým tradecraft (4 dovednosti: červeného team-mysli, APK proud, dodavatelových řetězců obnovy, mid-engagement IR) - Recon & OSINT (4 dovednosti: web2-recon, útočného osint, poddomény) A v dokumentu docs/skills.md je k dispozici plné vyhledatelné katalog. Balíček také přináší 15 příkazů na řezu (například /hunt, /recon, /report) a deterministický engine angažmá, který mapuje cíl útočení povrch a řídí každý nalezený výsledek ke správné dovednosti.
Asked by Lucas Petit · Nov 12, 2025
Co je to?
Claude-bughunter je balíček doinstalovatelných dovedností pro systém dovedností Claude Code. Po instalaci Claude Code přestane fungovat jako chatbot a bude se chovat jako zkušený vyšetřovatel chyby nebo operátor červené týmu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE platform a hygienu – a zůstane v oboru. Čtvero vrstev se překrývají: Uvažuj — metoda bb + vědomí červeného týmu: pěti-fázový neklineární proces, kritický rámec uvažování a disciplína operátorů červeného týmu. Vyhledej webové aplikace — 48 vybraných dovedností, z nichž 681 byla odhalena na portálu HackerOne: detekční vzory na klientské úrovni, zásobníky nárazů, tabulky obcházet a šablony řetězců. Postřílej hranici — řetězce platform pro podnikání (M365/Entra, Okta, vCenter, SSL-VPN přístroje, SharePoint, cloud IAM): aktuální řetězce CVE z let 2024–2026 a post-identifikační eskalace. Dodávej — triáž, validaci + hlášení + hygienu důkazů: Sedmizárovek brány, závažnost s ohledem na VRT, rebutty pro OOS, červenění PII a červená týmová předání. Vše je spouštěno automaticky podle tématu — popis toho, o čem se testuješ v jednoduchém jazyce a příslušná dovednosti se nabijí. Bez výzvy pojmenování.
Asked by Mohammed Al-Amin · Oct 29, 2025
Polož otázku
Alternativy k Dovednosti

Výkonově testované bezpečnostní dovednosti pro Claude AI. Hvězda A. Inspectuje a konfiguruje bezpečnostní hlavičky Power Pages stránky, které jsou posílány na prohlížeče — Politika obsahu, ochrana rámců a ochrana proti klikové zkovačce.

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)
Trending now

Přesné domácí úkoly s vysvětlením

Inteligentní dokumentová API, které rozpoznává, rozděluje, převede na text a extrahuje strukturovaná data z komplexních dokumentů PDF, prezentací a-tabulkových formulářů.

Sponzorované odpovědi, platba za klik

Otevřený multimodalní model 12B s 128K kontextovým oknem pro zpracování rozebraných obrazů a textů.
