Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Sicherheitstesten für Test- und Sicherheitserfahrung mit Claude AI. Grade F. Vollständiges Bug Bounty Workflows — Recon (Subdomainenumerierung, Asseterkennung, Fingerprinting, HackerOne Scope, Quellcodeaudit), Vorbereitung

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Diese Werkzeuge bieten einen umfassenden Workflow für Bug Bounty-Hunting, einschließlich Rekon, Vorbereitung, Vulnerabilitäts-Hunt, LLM/AI-Sicherheitstests und Berichterstellung. Sie decken ein breites Spektrum an Vulnerabilitäten und Techniken ab, wie SubdomainEnumeration, Asset-Disclosure, Fingerprinting, Quellcode-Überprüfung und Bug-Chaining.

Hauptfunktionen

  • Recon: SubdomainEnumeration, Asset-Disclosure, Fingerprinting, HackerOne Scope, Quellcodeaudit
  • Vorbereitung: Offene Berichte, TechStack-Research, Mindmaps, Threatmodeling
  • Vulnerabilitäts-Hunt: IDOR, SSRF, XSS, Auth Bypass, CSRF, Rennbedingungen, SQLi, XXE, Dateiupload, Businesslogik, GraphQL, HTTP- Smuggling, Cache Poisoining, OAuth, Timing-side-Channels, OIDC, SSTI, Subdomain Takeover, Cloudmisconfig, ATO- Kettreaktion, agentic AI
  • LLM/AI-Sicherheitstests: Chatbot IDOR, Promptinjection, indirekte Injektion, ASCII-Smuggling, Exfil-Kanäle, RCE über Tools, systematische Promptextraktion, ASI01-ASI10
  • Berichterstellung: 7-Fragen-Gate, 4-Validierungsgänge, human-tönige Schreibung, Vorlagen nach Vulnclass, CVSS 3.1, PoC-Generierung

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Zu Beginn Recherche und Vulnerabilitäten-Hunt

Nutzen Sie das Werkzeug zur Ausführung der zunächst Recherche, mögliche Vulnerabilities identifizieren und Zielfiguren für weitere Untersuchungen priorisieren.

Sicherheitstests für AI-Systeme und Chatbots

Nutzen Sie die Werkzeugs LLM/AI-Sicherheitstests, um mögliche Sicherheitsprobleme in AI-basierten Systemen und Chatbots zu identifizieren.

Effizient Bug Bounty-Berichterstellung

Nutzen Sie die Werkzeugs Berichterstellungsfunktion zu effizienten, Vulnerabilities zu validieren und zu dokumentieren, und hohe-Qualitätst Bug Bounty-Berichte zu generieren.

Pro & Contra

Pro

  • Erfasster Workflow, der alle Stadien des Bug Bounty-Hunts abdeckt
  • Breites Spektrum an Vulnerabilitäten und Techniken abgedeckt
  • Schwerpunkt auf dem echten Schaden und Ausnutzbarkeit, um Einfälle zu priorisieren
  • Zweckmäßig für Anfänger und erfahrene Bug Bounty Hunter

Contra

  • Steiler Lernkurstegram, aufgrund des weitgehenden Umfangs des Werkzeugs
  • Kann einen bedeutenden Zeitaufwand erfordern, um den Werkzeugumfang vollständig zu verstehen und zur Anwendung zu bringen
  • Einige Benutzer finden möglicherweise den Schwerpunkt auf echten Schaden und Ausnutzbarkeit zu eingeschränkt

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Wie funktioniert das?

Das Tool folgt einem 6‑Phasen, nichtlinearen Workflow: Recon → Map & Rank → Hunt → Validate → Report, wobei der Umfang im Code festgelegt wird und vor jeder Einreichung ein 7‑Fragen‑Gate erfolgt. Es gibt zwei Möglichkeiten, den Workflow zu steuern: 1. **Plain English** – Beschreibe, was du testest, und die relevanten Skill‑Loads werden automatisch angewendet. 2. **/hunt Scaffold + cbh CLI** – Liefert eine Engagement‑Ordnerstruktur, Zustandsverwaltung und Orchestrierung. Die Dokumentation umfasst eine Gebrauchsanweisung, ein praktisches Beispiel, ein 6‑Phasen‑Architekturdiagramm und eine Skill‑zu‑Phase‑Zuordnung sowie die cbh Befehlszeilenschnittstelle.

Asked by Linda Petersen · Nov 16, 2025

What's inside?

The bundle contains 82 skills, auto‑loaded by topic with no need for explicit invocation. Coverage spans the external attack surface, including: - Web application hunting (13 skills: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, etc.) - Authentication & identity (7 skills: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & infrastructure (15 skills: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Advanced & concurrency (6 skills: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Framework‑specific (4 skills: Next.js, Node.js, Laravel, Spring Boot) - Enterprise identity & cloud (3 skills: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastructure & appliance (4 skills: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 skills: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 skills: web2‑recon, offensive‑osint, subdomain) - Workflow, reporting & specialized (11 skills: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) A full searchable catalog is available in docs/skills.md. The bundle also ships 15 slash commands (e.g., /hunt, /recon, /report) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Lucas Petit · Nov 12, 2025

Was ist das?

claude-bughunter ist ein Plug‑and‑Play-Skills-Paket für das Claude Code Skills System. Installieren Sie es einmal, und Claude Code verwandelt sich von einem reinen Chatbot in einen Senior‑Bug‑Hunting-Forscher oder Red‑Team-Operator: Es kennt die Techniken, die Kettenvorlagen, die VRT‑Mappings, die CVE‑Ketten für Plattformen und die Hygiene—und bleibt im definierten Scope. Vier Schichten bilden zusammen: Think — bb‑Methodik + Red‑Team‑Mindset: der 5‑Phasen‑nicht‑lineare Arbeitsablauf, das kritische‑Denken‑Framework und die Disziplin des Red‑Team‑Operators. Hunt Web‑Apps — 48 kuratierte Hunt‑Skills aus 681 veröffentlichten HackerOne‑Berichten: erkennungsbasierte Muster nach Klassen, Payloads, Bypass‑Tabellen und Kettenvorlagen. Hit the Perimeter — Enterprise‑Plattform‑Ketten (M365/Entra, Okta, vCenter, SSL‑VPN‑Appliances, SharePoint, Cloud‑IAM): aktuelle CVE‑Ketten von 2024–2026 + Post‑Credential‑Escalation. Ship it — Triage‑Validierung + Reporting + Evidenz‑Hygiene: die 7‑Fragen‑Gate, VRT‑aware‑Severity, OOS‑Einwände, PII‑Redaktion und Red‑Team‑Lieferungen. Alles wird automatisch nach Thema ausgelöst—beschreiben Sie, was Sie testen in einfacher englischer Sprache, und laden Sie die relevanten Skills ein. Kein Aufruf per Name.

Asked by Mohammed Al-Amin · Oct 29, 2025

Frage stellen

Alternativen zu Fähigkeiten

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Fähigkeiten

Sicherheitsgetestete Workflow-Fähigkeit für Claude AI. Klasse A. **WORKFLOW-SKILL** — Gewährleistung der Genauigkeit und Aktualität der Repository-Dokumentation auf allen Seiten: Dokumentationsseite, Agenten-Dateien und Changelog. WANN: 'update docs'

(0)
Free