
Bug Bounty (Grade F)Sicherheitstesten für Test- und Sicherheitserfahrung mit Claude AI. Grade F. Vollständiges Bug Bounty Workflows — Recon (Subdomainenumerierung, Asseterkennung, Fingerprinting, HackerOne Scope, Quellcodeaudit), Vorbereitung
Übersicht
Hauptfunktionen
- Recon: SubdomainEnumeration, Asset-Disclosure, Fingerprinting, HackerOne Scope, Quellcodeaudit
- Vorbereitung: Offene Berichte, TechStack-Research, Mindmaps, Threatmodeling
- Vulnerabilitäts-Hunt: IDOR, SSRF, XSS, Auth Bypass, CSRF, Rennbedingungen, SQLi, XXE, Dateiupload, Businesslogik, GraphQL, HTTP- Smuggling, Cache Poisoining, OAuth, Timing-side-Channels, OIDC, SSTI, Subdomain Takeover, Cloudmisconfig, ATO- Kettreaktion, agentic AI
- LLM/AI-Sicherheitstests: Chatbot IDOR, Promptinjection, indirekte Injektion, ASCII-Smuggling, Exfil-Kanäle, RCE über Tools, systematische Promptextraktion, ASI01-ASI10
- Berichterstellung: 7-Fragen-Gate, 4-Validierungsgänge, human-tönige Schreibung, Vorlagen nach Vulnclass, CVSS 3.1, PoC-Generierung
Preise
- Modell
- Free
- Kategorie
- Fähigkeiten
- Bewertung
- Noch keine Bewertungen
Anwendungsfälle
Zu Beginn Recherche und Vulnerabilitäten-Hunt
Nutzen Sie das Werkzeug zur Ausführung der zunächst Recherche, mögliche Vulnerabilities identifizieren und Zielfiguren für weitere Untersuchungen priorisieren.
Sicherheitstests für AI-Systeme und Chatbots
Nutzen Sie die Werkzeugs LLM/AI-Sicherheitstests, um mögliche Sicherheitsprobleme in AI-basierten Systemen und Chatbots zu identifizieren.
Effizient Bug Bounty-Berichterstellung
Nutzen Sie die Werkzeugs Berichterstellungsfunktion zu effizienten, Vulnerabilities zu validieren und zu dokumentieren, und hohe-Qualitätst Bug Bounty-Berichte zu generieren.
Pro & Contra
Pro
- Erfasster Workflow, der alle Stadien des Bug Bounty-Hunts abdeckt
- Breites Spektrum an Vulnerabilitäten und Techniken abgedeckt
- Schwerpunkt auf dem echten Schaden und Ausnutzbarkeit, um Einfälle zu priorisieren
- Zweckmäßig für Anfänger und erfahrene Bug Bounty Hunter
Contra
- Steiler Lernkurstegram, aufgrund des weitgehenden Umfangs des Werkzeugs
- Kann einen bedeutenden Zeitaufwand erfordern, um den Werkzeugumfang vollständig zu verstehen und zur Anwendung zu bringen
- Einige Benutzer finden möglicherweise den Schwerpunkt auf echten Schaden und Ausnutzbarkeit zu eingeschränkt
Bewertungen
Melde dich an, um eine Bewertung abzugeben.
Noch keine Bewertungen. Sei die/der Erste!
Fragen & Antworten
Wie funktioniert das?
Das Tool folgt einem 6‑Phasen, nichtlinearen Workflow: Recon → Map & Rank → Hunt → Validate → Report, wobei der Umfang im Code festgelegt wird und vor jeder Einreichung ein 7‑Fragen‑Gate erfolgt. Es gibt zwei Möglichkeiten, den Workflow zu steuern: 1. **Plain English** – Beschreibe, was du testest, und die relevanten Skill‑Loads werden automatisch angewendet. 2. **/hunt Scaffold + cbh CLI** – Liefert eine Engagement‑Ordnerstruktur, Zustandsverwaltung und Orchestrierung. Die Dokumentation umfasst eine Gebrauchsanweisung, ein praktisches Beispiel, ein 6‑Phasen‑Architekturdiagramm und eine Skill‑zu‑Phase‑Zuordnung sowie die cbh Befehlszeilenschnittstelle.
Asked by Linda Petersen · Nov 16, 2025
What's inside?
The bundle contains 82 skills, auto‑loaded by topic with no need for explicit invocation. Coverage spans the external attack surface, including: - Web application hunting (13 skills: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, etc.) - Authentication & identity (7 skills: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & infrastructure (15 skills: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Advanced & concurrency (6 skills: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Framework‑specific (4 skills: Next.js, Node.js, Laravel, Spring Boot) - Enterprise identity & cloud (3 skills: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastructure & appliance (4 skills: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 skills: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 skills: web2‑recon, offensive‑osint, subdomain) - Workflow, reporting & specialized (11 skills: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) A full searchable catalog is available in docs/skills.md. The bundle also ships 15 slash commands (e.g., /hunt, /recon, /report) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.
Asked by Lucas Petit · Nov 12, 2025
Was ist das?
claude-bughunter ist ein Plug‑and‑Play-Skills-Paket für das Claude Code Skills System. Installieren Sie es einmal, und Claude Code verwandelt sich von einem reinen Chatbot in einen Senior‑Bug‑Hunting-Forscher oder Red‑Team-Operator: Es kennt die Techniken, die Kettenvorlagen, die VRT‑Mappings, die CVE‑Ketten für Plattformen und die Hygiene—und bleibt im definierten Scope. Vier Schichten bilden zusammen: Think — bb‑Methodik + Red‑Team‑Mindset: der 5‑Phasen‑nicht‑lineare Arbeitsablauf, das kritische‑Denken‑Framework und die Disziplin des Red‑Team‑Operators. Hunt Web‑Apps — 48 kuratierte Hunt‑Skills aus 681 veröffentlichten HackerOne‑Berichten: erkennungsbasierte Muster nach Klassen, Payloads, Bypass‑Tabellen und Kettenvorlagen. Hit the Perimeter — Enterprise‑Plattform‑Ketten (M365/Entra, Okta, vCenter, SSL‑VPN‑Appliances, SharePoint, Cloud‑IAM): aktuelle CVE‑Ketten von 2024–2026 + Post‑Credential‑Escalation. Ship it — Triage‑Validierung + Reporting + Evidenz‑Hygiene: die 7‑Fragen‑Gate, VRT‑aware‑Severity, OOS‑Einwände, PII‑Redaktion und Red‑Team‑Lieferungen. Alles wird automatisch nach Thema ausgelöst—beschreiben Sie, was Sie testen in einfacher englischer Sprache, und laden Sie die relevanten Skills ein. Kein Aufruf per Name.
Asked by Mohammed Al-Amin · Oct 29, 2025
Frage stellen
Alternativen zu Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sicherheitsgetestete Workflow-Fähigkeit für Claude AI. Klasse A. **WORKFLOW-SKILL** — Gewährleistung der Genauigkeit und Aktualität der Repository-Dokumentation auf allen Seiten: Dokumentationsseite, Agenten-Dateien und Changelog. WANN: 'update docs'
Trending now

Genaue Hilfe bei Hausaufgaben mit ausführlichen Erklärungen

Intelligenter Dokument API zur Analyse, Trennung, OCR-Analyse und Strukturierung von komplexen PDFs, Präsentationen und Tabellenkalkulationen.

Offenes multimodales 12B-Modell, das ineinander verschachtelte Bilder und Text mit einem Kontextfenster von 128 K verarbeitet.

Gepflichtete Antworten mit Provision pro Klick.
