Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Ασφάλεια-πιστοποιημένη επαλήθευση-ασφάλειας ικανότητα για το Claude AI. Βαθμολογία F. Πλήρης έλεγχος workflows για Bug Bounty — ανακατασκευή (επεξεργασία υποdomain, περιγραφέας πόρων, εύρεση πτυχών, HackerOne πεδίου γης, έλεγχος πηγής κώδικα), προεκπαίδευση πριν από-άγνοα

(0)
Daniel NikulshynΑξιολογήθηκε από Daniel Nikulshyn·Ενημερώθηκε Ιούλιος 2026

Επισκόπηση

Το αυτόματο ελεγκτικό προσφέρει μια συνολική διαδικασιακή βάση για τη σύλληψη Bug Bounty,包括 έρευνας, προ-ετήρησης διερεύνησης, ανάλυσης 취약점, δοκιμαστηρίων ασφάλειας LLM/ΑΙ και καταγραφής. Καバーει μια ευρεία φάσμα των ταραχών και της εξελίξεων, όπως τα προηγμένα subdomain Enumeration, καταγραφής πόρων, ταυτοποίησης, ανάλυσης source code και συνδέσμων Bug. Η προτεραιότητα του προγράμματος είναι η απόκτηση βοήθεια για τη διάγνωση και επιβεβαίωση των 잠εμένων δυνατότητων ασφαλούς ασφάλειας, με εστία σε πραγματικές βλάβες και εκμεταλλεύσεων

Βασικές λειτουργίες

  • Επανάκτηση υποдомαινς, απαριθμοί πόρων, εύρεση πτυχών, πεδίο HackerOne γης, έλεγχος πηγής κώδικα
  • Επεξεργασία μάθησης πριν από-αγνοα: αποκαλυπτές αναφορών, έρευνα τεχνολογικών σκαπανών, νίνες σκέψης, μοντελοποίηση απειλής
  • Απασχολήσεις κινδύνου: IDOR, SSRF, XSS, εκφυλισμός άθροισης, CSRF, ρυθμιστικές προϋποθέσεις, SQLi, XXE, ανεμπόδιστη λήψη αρχείου, επιχειρηματική邏η, GraphQL, ανταμοιβή σε HTTP σμύρνη, πετρελοποιήσεις κρυψίματος, OAuth, στενά πλευρικών καναλιών χρονοδιακόπησης, OIDC, SSTI, εκμισθοποίηση υποδομής, λάθη
  • Βιολογία επαλήθευσης LLM/ΑI: κυνήγι IDOR καναλιών, έλεγχος επεξεργασίας εντολών, έλεγχος κρυψίματος κώδικας ASCII, εκπτώματα καναλιών, RCE μέσω εργαλείων κώδικα, εξαγωγή επαναπαριστών συστήματος, ASI01-ASI10
  • Αποστολή αναφορών: 7-ερωτήσεις Θύρα, 4 πύλες επικύρωσης, γραφή ανθρώπινης-τονής, προκαθορισμοί σοφίσματος από κατηγορίας βλαβών, CVSS 3.1, γενέσεις POC

Τιμές

Μοντέλο
Free
Κατηγορία
Δεξιότητες
Βαθμολογία
Καμία κριτική ακόμα

Περιπτώσεις χρήσης

Απαρίθμιση και ανταμάρτυρες για πρώτη φορά ανασυλλέγειας

Χρησιμοποιήστε το εργαλείο για να πραγματοποιήσετε την αρχική αποπληρωμή, να ταυτοποιήσετε τις δυνητικά βλάβες, και να σταματήσει τα κυβερνήσεις προτεραιοτήτων για περαιτέρω διερχόμενων

Δυνατίες Ασφάλειας που εξερευνούνται από AI

Χρησιμοποιήστε την δισκογραφική της δυνατότητας LLM/AI-Αποστολής αναφερομένων-Απασχολήσεις για την ταυτοποίηση αποτέλεσματα ασφάλειας-παιχνίδων και-χαρακτηρίζουν με καναλιών-παιχνίδων-κύβους

Επιμερισμός Bug Bounty-Αναφορών

Χρησιμοποιήστε την επαλήθευση-απασχολήσεις των δυνατότητων αναφορών για να επιτείνουν και να αποδίδουν ενεργούς-παλιρροιείς-διακοπείς αναφορών και-παλιρροιείς-διακοπείς αναφορών-υπεύθυνων-μεταλλευμάτων

Υπέρ και κατά

Υπέρ

  • Πλήρης workflow για όλες τις φάσεις της έρευνας Bug Bounty
  • Λαμπερό στρώσιμο covering όλων των στάσεων κινδύνου και επανδρωμένων τεχνικών
  • Επιμέρους έλεγχος εφέλη και εκμεταλλεύσεων σε πρεοριτίσματα findings
  • Χρήσιμοι για καινούργιους και πιό εμπειρούχους κυνηγοί Bug Bounty

Κατά

  • Μια απαιτητική καμπύλη εκμάθησης λόγω της.extensive ονομασίας του εργαλείου
  • Ξέρεται ότι απαιτεί σημαντικό επενδυτικό χρόνο για μια πλήρη κατανόηση και χρήση
  • Επιπλέον, οι χρήστες κάποια στιγμή θα βιώσουν τη σαφή μορφή πραγματικής ζημιάς και εκμετάλλευση, που είναι πολύ περιορισμένη

Κριτικές

Σύνδεση για κριτική.

Καμία κριτική. Γίνε ο πρώτος!

Ερωτήσεις

Πώς λειτουργεί;

Το εργαλείο ακολουθεί μια μη‑γραμμική ροή εργασίας 6 φάσεων: recon → map & rank → hunt → validate → report, με το πεδίο εφαρμογής επιβλημένο στον κώδικα και μια πύλη 7 ερωτήσεων πριν από την υποβολή οποιασδήποτε ευρείας. Υπάρχουν δύο τρόποι εκκίνησης της ροής: 1. **Plain English** – Περιγράψτε τι δοκιμάζετε και τα σχετικά skill loads εφαρμόζονται αυτόματα. 2. **/hunt scaffold + cbh CLI** – Παρέχει δομή φακέλου εμπλοκής, διαχείριση κατάστασης και ορχήστρωση. Η τεκμηρίωση περιλαμβάνει οδηγό χρήσης, παραδείγμα εκτέλεσης, διάγραμμα αρχιτεκτονικής 6 φάσεων και αντιστοίχιση skill‑to‑phase, καθώς και τη γραμμή εντολών cbh.

Asked by Linda Petersen · Nov 16, 2025

Τι περιέχει;

Το πακέτο περιλαμβάνει 82 δεξιότητες, που φορτώνονται αυτόματα ανά θέμα χωρίς ανάγκη ρητής κλήσης. Η κάλυψη εκτείνεται στην εξωτερική επιφάνεια επίθεσης, συμπεριλαμβανομένων: - Κυνηγός web‑εφαρμογών (13 δεξιότητες: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect κ.λπ.) - Πιστοποίηση & ταυτότητα (7 δεξιότητες: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & υποδομή (15 δεξιότητες: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Προχωρημένα & ταυτόχρονα (6 δεξιότητες: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Ειδικές για πλαίσια (4 δεξιότητες: Next.js, Node.js, Laravel, Spring Boot) - Επιχειρησιακή ταυτότητα & cloud (3 δεξιότητες: M365/Entra, Okta, cloud‑IAM‑deep) - Υποδομή & εξοπλισμός (4 δεξιότητες: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team τεχνική (4 δεξιότητες: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 δεξιότητες: web2‑recon, offensive‑osint, subdomain) - Ροή εργασίας, αναφορές & εξειδικευμένες (11 δεξιότητες: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Πλήρης, αναζητήσιμος κατάλογος είναι διαθέσιμος στο docs/skills.md. Το πακέτο περιλαμβάνει επίσης 15 slash commands (π.χ., /hunt, /recon, /report) και μια ντετερμινιστική μηχανή εμπλοκής που χαρτογραφεί την επιφάνεια επίθεσης

Asked by Lucas Petit · Nov 12, 2025

What is this?

Το claude-bughunter είναι ένα έτοιμο πακέτο δεξιοτήτων για το σύστημα Claude Code. Εγκαθίσταται μία φορά και ο Claude Code σταματά να λειτουργεί ως chatbot και αρχίζει να συμπεριφέρεται σαν ένας έμπειρος ερευνητής bug‑hunting ή red‑team χειριστής: γνωρίζει τις τεχνικές, τα chain templates, τις αντιστοιχίες VRT, τις αλυσίδες CVE της πλατφόρμας και τις πρακτικές υγιεινής — και παραμένει εντός του πεδίου εφαρμογής. Τέσσερις επίπεδα στοίβαξης: Think — bb‑methodology + redteam‑mindset: η μη‑γραμμική 5‑φάση workflow, το πλαίσιο κριτικής σκέψης και η πειθαρχία του red‑team χειριστή. Hunt webapps — 48 δεξιότητες κυνηγιού επιλεγμένες από 681 αναφορές HackerOne: πρότυπα ανίχνευσης ανά κλάση, payloads, πίνακες παράκαμψης και chain templates. Hit the perimeter — αλυσίδες επιχειρησιακών πλατφορμών (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): τρέχουσες αλυσίδες CVE 2024–2026 + κλιμάκωση μετά την απόκτηση διαπιστευτηρίων. Ship it — τριγγαλική επικύρωση + αναφορά + υγιεινή αποδεικτικών: η Πύλη 7 Ερωτήσεων, σοβαρότητα VRT‑aware, αντιδράσεις OOS, διαγραφή PII και παραδοτέα red‑team. Όλα ενεργοποιούνται αυτόματα με βάση το θέμα — περιγράψτε τι δοκιμάζετε στα αγγλικά και τα σχετικά φορτία δεξιοτήτων. Δεν απαιτείται κλήση με όνομα.

Asked by Mohammed Al-Amin · Oct 29, 2025

Κάνε μια ερώτηση

Εναλλακτικές για Δεξιότητες

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Δεξιότητες

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Δεξιότητες

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Δεξιότητες

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Δεξιότητες

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Δεξιότητες

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Δεξιότητες

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Δεξιότητες

Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",

(0)
Free