OlympHill
Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)Η δομή ευθύνης για τα τεστ ασφαλείας για Claude AI. Grade A. Οι μετρήσεις αναφορών του Bugcrowd, εξειδικευμένες σε τακτικές αναφοράς, συμπληρώνουν το γράψιμο αναφορών: αναζήτηση κατηγορίας VRT και στρατηγική υποκατάστασης όταν δεν υπάρχει αναλόγιο,

(0)
Daniel NikulshynΑξιολογήθηκε από Daniel Nikulshyn·Ενημερώθηκε Ιούλιος 2026

Επισκόπηση

Οι στρατηγικές ReportingBugcrowd συμπληρώνουν τις τεχνικές γράφου αναφορών. Η αυτή η δεξιότητα παρέχει στόχευση στις κατηγορίες VRT, στις αντιμετωπίσεις σοβαρότητας και σε σκευάσματα απάντησης για τους κλάσεις Outside Scope (Στενή Σκοπικότητα). Χρησιμοποιείται για παραγγελίες Bugcrowd, ιδιαίτερα όταν τα προεπιλεγμένα ρεύματα της VRT φαίνονται incorrect ή τα τριέρες κλείνουν τις ζητήσεις ως Outside Scope. Η δεξιότητα περιλαμβάνει τεχνικές στην επιλογή στόχου και στην σωλήνωση υγιεινή στην κατεύθυνση του ερευνήτρια και στο στατιστική κωδικοποίηση με κίνδυνο ανακαλύψεων. Εμπλουτίζει και με τις δεξιότητες του γράφου αναφορών και της επικυρωσης.

Βασικές λειτουργίες

  • Έρευνα κατηγορίας αναζήτησης VRT και αναλογισμού
  • Ιδιωτική προσαρμογή βαθμονόμησης
  • Επιλογές αποκλειστικού ορίου και προτυποποίηση
  • Παターν διαφορετικού προσδιορισμού
  • Προσωρινός επιλογέας για προγράμματα QA-.prod
  • Χιωνάρι για επισκόπηση ερευνητών

Τιμές

Μοντέλο
Free
Κατηγορία
Δεξιότητες
Βαθμολογία
Καμία κριτική ακόμα

Περιπτώσεις χρήσης

Απόφοιτο υποβολής με μη αναλόγιο εύθυνα

Χρήση όταν υποβάλλετε Bugcrowd με ένα εύθυνα χωρίς συναρτήσεις από τα πρότυπα VRT.

Διαγράφητε του triager και η εκκένωση της ομήρας

Χρήση ένα χρόνο εκκένωσε το ζήτημα ως ομήρας ή μείωσε την σοβαρότητα του και χρειάζεται να αμείψεται με επιπλέον συναρτήσεις.

Υπέρ και κατά

Υπέρ

  • Βελτίωσης της ακρίβειας στην επιλογή κατηγορίας VRT
  • Μείωση της αξιολόγησης της σοβαρότητας με επιλογή υπολοιπόμενων
  • Προσφέρει προρυθμισμένες προτύπου για αποκλίνιμα ορίου
  • Υποστηρίζει την υγιεινή και τις καλύτερες πρακτικές των ερευνητών

Κατά

  • Απεριορίσιμη σε μεμονωμένα σενάρια του Bugcrowd
  • Απαιτεί γνώση για το VRT και τη δομή υποβολής του Bugcrowd
  • Μight Not to DIRECTLY ενταχθεί σε άλλα πλαίσια BUG BOUNTY

Κριτικές

Σύνδεση για κριτική.

Καμία κριτική. Γίνε ο πρώτος!

Ερωτήσεις

Why this exists?

Most Claude bug‑hunting setups are either too generic (one big "security" prompt) or too fragmented (bookmarking dozens of disclosed reports). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work revealed missing hypothesis discipline, lack of per‑program reporting tactics, disorganized engagement coordination, and poor evidence hygiene. External red‑team work added gaps such as conservative defaults that retracted real findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains (e.g., M365/Entra, SharePoint, SSL‑VPN, vCenter, Android APKs). The bundle addresses these issues with structured methodology, red‑team mindset, up‑to‑date CVE knowledge, and integrated reporting tools.

Asked by Petra Vogel · Jul 22, 2026

How it works?

It follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any submission. You can drive the process in two ways: by describing what you’re testing in plain English, which automatically loads the relevant skill set, or by using the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a diagram of the six‑phase architecture, and a skill‑to‑phase mapping.

Asked by Jana Krejčí · Jun 2, 2026

What's inside?

The bundle contains 82 skills, auto‑loaded by topic with no need to invoke them by name. Coverage spans the external attack surface: Web application hunting (13 skills, e.g., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills, e.g., auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills, e.g., GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills, e.g., race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills, e.g., Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills, e.g., M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills, e.g., VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills, e.g., redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), Recon & OSINT (4 skills), and Workflow, reporting & specialized (11 skills). The catalog is searchable in docs/skills.md, and the bundle also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Joanna Kowalski · May 17, 2026

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.

Asked by Bruno Kaufmann · Apr 26, 2026

Κάνε μια ερώτηση

Εναλλακτικές για Δεξιότητες

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Δεξιότητες

Δεδομένης ασφάλειας ανάπτυξης για τον Claude AI. Βαθμός Α. Ελέγχει και ρυθμίζει τις κεφαλίδες ασφαλείας που στέλνει ένας ιστότοπος Power Pages στους browsers — Content Security Policy, προστασία frame και clickjacking.

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Δεξιότητες

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Δεξιότητες

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Δεξιότητες

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Δεξιότητες

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Δεξιότητες

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Δεξιότητες

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free