
Bugcrowd Reporting (Grade A)Η δομή ευθύνης για τα τεστ ασφαλείας για Claude AI. Grade A. Οι μετρήσεις αναφορών του Bugcrowd, εξειδικευμένες σε τακτικές αναφοράς, συμπληρώνουν το γράψιμο αναφορών: αναζήτηση κατηγορίας VRT και στρατηγική υποκατάστασης όταν δεν υπάρχει αναλόγιο,
Επισκόπηση
Βασικές λειτουργίες
- Έρευνα κατηγορίας αναζήτησης VRT και αναλογισμού
- Ιδιωτική προσαρμογή βαθμονόμησης
- Επιλογές αποκλειστικού ορίου και προτυποποίηση
- Παターν διαφορετικού προσδιορισμού
- Προσωρινός επιλογέας για προγράμματα QA-.prod
- Χιωνάρι για επισκόπηση ερευνητών
Τιμές
- Μοντέλο
- Free
- Κατηγορία
- Δεξιότητες
- Βαθμολογία
- Καμία κριτική ακόμα
Περιπτώσεις χρήσης
Απόφοιτο υποβολής με μη αναλόγιο εύθυνα
Χρήση όταν υποβάλλετε Bugcrowd με ένα εύθυνα χωρίς συναρτήσεις από τα πρότυπα VRT.
Διαγράφητε του triager και η εκκένωση της ομήρας
Χρήση ένα χρόνο εκκένωσε το ζήτημα ως ομήρας ή μείωσε την σοβαρότητα του και χρειάζεται να αμείψεται με επιπλέον συναρτήσεις.
Υπέρ και κατά
Υπέρ
- Βελτίωσης της ακρίβειας στην επιλογή κατηγορίας VRT
- Μείωση της αξιολόγησης της σοβαρότητας με επιλογή υπολοιπόμενων
- Προσφέρει προρυθμισμένες προτύπου για αποκλίνιμα ορίου
- Υποστηρίζει την υγιεινή και τις καλύτερες πρακτικές των ερευνητών
Κατά
- Απεριορίσιμη σε μεμονωμένα σενάρια του Bugcrowd
- Απαιτεί γνώση για το VRT και τη δομή υποβολής του Bugcrowd
- Μight Not to DIRECTLY ενταχθεί σε άλλα πλαίσια BUG BOUNTY
Κριτικές
Σύνδεση για κριτική.
Καμία κριτική. Γίνε ο πρώτος!
Ερωτήσεις
Why this exists?
Most Claude bug‑hunting setups are either too generic (one big "security" prompt) or too fragmented (bookmarking dozens of disclosed reports). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work revealed missing hypothesis discipline, lack of per‑program reporting tactics, disorganized engagement coordination, and poor evidence hygiene. External red‑team work added gaps such as conservative defaults that retracted real findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains (e.g., M365/Entra, SharePoint, SSL‑VPN, vCenter, Android APKs). The bundle addresses these issues with structured methodology, red‑team mindset, up‑to‑date CVE knowledge, and integrated reporting tools.
Asked by Petra Vogel · Jul 22, 2026
How it works?
It follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any submission. You can drive the process in two ways: by describing what you’re testing in plain English, which automatically loads the relevant skill set, or by using the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a diagram of the six‑phase architecture, and a skill‑to‑phase mapping.
Asked by Jana Krejčí · Jun 2, 2026
What's inside?
The bundle contains 82 skills, auto‑loaded by topic with no need to invoke them by name. Coverage spans the external attack surface: Web application hunting (13 skills, e.g., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills, e.g., auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills, e.g., GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills, e.g., race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills, e.g., Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills, e.g., M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills, e.g., VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills, e.g., redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), Recon & OSINT (4 skills), and Workflow, reporting & specialized (11 skills). The catalog is searchable in docs/skills.md, and the bundle also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.
Asked by Joanna Kowalski · May 17, 2026
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.
Asked by Bruno Kaufmann · Apr 26, 2026
Κάνε μια ερώτηση
Εναλλακτικές για Δεξιότητες
Manage Headers (Grade A)
Δεξιότητες
Δεδομένης ασφάλειας ανάπτυξης για τον Claude AI. Βαθμός Α. Ελέγχει και ρυθμίζει τις κεφαλίδες ασφαλείας που στέλνει ένας ιστότοπος Power Pages στους browsers — Content Security Policy, προστασία frame και clickjacking.
Using Git Worktrees (Grade A)
Δεξιότητες
Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree
Ga4 Bigquery Schema (Grade A)
Δεξιότητες
Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης
Meta Capi (Grade A)
Δεξιότητες
Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM
Callees (Grade A)
Δεξιότητες
Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)
Test Module Name (Grade A)
Δεξιότητες
Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.
Board Of Directors (Grade A)
Δεξιότητες
Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.
Advpl Mvc Avancado (Grade A)
Δεξιότητες
Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now
Reducto AI
Πλατφόρμες Ανάπτυξης Ασυνείδητων Αγωγών
API ευφυούς επεξεργασίας εγγράφων που αναλύει, χωρίζει, κάνει OCR και εξάγει δομημένα δεδομένα από σύνθετα PDF, διαφάνειες και λογιστικά φύλλα.
AdCrier
Κλλεκγθερόσ μεταβηαδεπημακη
Κομπολεπιθούμενοι απαντήσεις, ταμείνου ανά κλικ.
Biology AI
Εκπαίδευση AI
Σεμάντηση Έργο με Πλήρεις Ηλεκτρονικές Αποδευμάτων
Beam AI
Μηχανικά Πρόσωπα
Πλατφόρμα líder για τη διαλειτουργία των διαδικασιών, με χρήση εξυπνών μηχανικών που学ουν με βάση αυτόματα Workflow σε διάφορες βιομηχανίες.




