Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Δεξιότητα ασφαλείας ελεγμένης δοκιμής-ασφάλειας για το Claude AI. Βαθμός Α. Πειθαρχία σύλληψης αποδείξεων και αφαίρεσης PoC για υποβολές bug‑bounty: πρωτόκολλο αφαίρεσης cookie (ποιους πεδία να καλυφθούν, Preview annota

(0)
Daniel NikulshynΑξιολογήθηκε από Daniel Nikulshyn·Ενημερώθηκε Ιούλιος 2026

Επισκόπηση

Η Evidence Hygiene είναι μια πρακτική για τη συλλογή και τη διαγραφή αποδεικτικών στοιχείων σε υποβολές bug‑bounty. Παρέχει οδηγίες για το πώς να διαχειρίζεστε ευαίσθητα δεδομένα, όπως cookies, προσωπικές ταυτοποιητικές πληροφορίες (PII) και άλλα δεδομένα χρηστών. Ο στόχος είναι να προστατεύσει τις ευαίσθητες πληροφορίες, ενώ παρέχει χρήσιμα αποδεικτικά στοιχεία για τους triagers. Η Evidence Hygiene περιλαμβάνει πρωτόκολλα για τη διαγραφή cookies, τη μέθοδο black‑bar για το PII, τον καθαρισμό HAR file και την υγιεινή των screenshots. Συνδυάζεται με τις δεξιότητες bugcrowd‑reporting και συγγραφής αναφορών. Η βασική αρχή είναι να συμπεριλαμβάνονται μόνο οι πληροφορίες που είναι απαραίτητες για να πειστεί ένας triager, και να αφαιρούνται όλα τα ευαίσθητα δεδομένα που δεν είναι ουσιώδη για το triage. Αυτό περιλαμβάνει τη διαγραφή των session cookies, των OAuth tokens και άλλου PII χρήστη, ενώ διατηρεί ορατά τα μεταδεδομένα χρήσιμα για τον triager, όπως trace IDs και request IDs. Η Evidence Hygiene χρησιμοποιείται πριν από τη λήψη screenshots, την εξαγωγή HAR files ή την προσάρτηση αποδείξεων σε υποβολές bug‑bounty.

Βασικές λειτουργίες

  • Πρωτόκολλο αφαίρεσης cookie
  • Πειθαρχία μαύρης μπάρας PII
  • Καθαρισμός αρχείου HAR
  • Υγιεινή στιγμιότυπων οθόνης Burp Repeater/Intruder
  • Πρότυπα PoC στην Κονσόλα Chrome DevTools

Τιμές

Μοντέλο
Free
Κατηγορία
Δεξιότητες
Βαθμολογία
Καμία κριτική ακόμα

Περιπτώσεις χρήσης

Υποβολές Bug‑Bounty

Η Evidence Hygiene χρησιμοποιείται για την προστασία ευαίσθητων πληροφοριών και τη διασφάλιση υψηλής ποιότητας υποβολών

Αφαίρεση PII

Η Evidence Hygiene παρέχει οδηγίες για το πώς να διαχειρίζεστε και να αφαιρείτε PII σε αποδείξεις

Υπέρ και κατά

Υπέρ

  • Προστατεύει ευαίσθητες πληροφορίες
  • Βοηθά στην πρόληψη σφαλμάτων υγιεινής αποδείξεων
  • Βελτιώνει την ποιότητα των υποβολών bug‑bounty

Κατά

  • Απαιτεί πειθαρχία και προσοχή στη λεπτομέρεια
  • Μπορεί να είναι χρονοβόρο στην υλοποίηση

Κριτικές

Σύνδεση για κριτική.

Καμία κριτική. Γίνε ο πρώτος!

Ερωτήσεις

Γιατί υπάρχει αυτό;

Οι περισσότερες ρυθμίσεις hunting για Claude είναι είτε πολύ γενικές (ένα μεγάλο «security» prompt) είτε πολύ κατακερματισμένες (σας κάνουν σελιδοδείκτη 30 αποκαλυπτόμενα reports και τα ξαναδιαβάζετε σε κάθε engagement). Κανένα από τα δύο δεν κλιμακώνεται πέρα από τον δεύτερο στόχο. Αυτό το bundle δημιουργήθηκε και επικυρώθηκε μέσω εξουσιοδοτημένων engagements που αποκάλυψαν διαφορετικά κενά ικανότητας: **Bug‑bounty engagement —** εμφανίστηκαν τέσσερα κενά που ένα starter 3‑skill stack δεν μπόρεσε να καλύψει: 1. Έλλειψη πειθαρχίας υπόθεσης — προσκέψεις γράφτηκαν πριν την επικύρωση → σπαταλημένες ώρες, μειωμένη αναλογία εγκυρότητας. 2. Έλλειψη τακτικών αναφοράς ανά πρόγραμμα — τα VRT defaults μείωσαν αυτόματα ευρήματα επιπέδου P3 σε P4. 3. Έλλειψη συντονισμού engagement — ευρήματα, αποδεικτικά και IDs υποβολών διασκορπισμένα σε φακέλους. 4. Έλλειψη «evidence hygiene» — screenshots διαρρέουν cookies και PII θυμάτων. **External red‑team engagement —** αποκάλυψαν πέντε επιπλέον κενά που τα bug‑bounty defaults επιδείνωσαν: 1. Συντηρητικά defaults απέσυραν πραγματικά ευρήματα — η νοοτροπία WAPT σταμάτησε τα τεστ νωρίς σε άμυνες στόχους, όπου η συνέχιση red‑team θα είχε αποκαλύψει αλυσίδες παράκαμψης → redteam‑mindset. 2. Έλλειψη ενδιάμεσης επίγνωσης κατά τη διάρκεια του engagement — το SOC του πελάτη διόρθωσε επιβεβαιωμένο SQLi μέσα σε 30 λεπτά· εξωτερικός επιτιθέμενος κλείδωσε 14 λογαριασμούς κατά τη διάρκεια ζωντανής δοκιμής — και τα δύο αόρατα χωρίς ρητή

Asked by Esther Adeyemi · Sep 25, 2025

Γιατί το μοντέλο σας άλλαξε κατά τη διάρκεια της συνεδρίας;

Απόκρυψη από τις άρνησες, και εύκολο να παραβλεφθεί. Στο Opus 5, ένα στενό σύνολο πιο επικίνδυνων αιτημάτων κυβερνοασφάλειας — η Anthropic ονομάζει δημιουργία εκμετάλλευσης, σάρωση ευπάθειας με βάση δυαδικά αρχεία και δοκιμές διείσδυσης — επιστρέφει στο Opus 4.8 αντί να απορριφθεί. Λαμβάνετε μια ειδοποίηση και η απάντηση επισημαίνεται με το μοντέλο που απάντησε, αλλά σε μια μακρά ατμοσφαιρική εκτέλεση είναι εύκολο να το παραβλεφθεί, οπότε μπορεί να φαίνεται ότι το Opus 5 έπεσε σιωπηρά. Δείτε γιατί ο Claude άλλαξε μοντέλα. Τι να κάνετε εξαρτάται από το τι κάνετε πραγματικά: | Κατάσταση | Τι βοηθά | |---|---| | Έλεγχος του δικού σας κώδικα — ανασκόπηση ενός αποθετηρίου που σας ανήκει για ελαττώματα | Αναφέρετε το σαφώς. "Αμυντική ανασκόπηση του δικού μου αποθετηρίου", "έλεγχος αυτόν τον κώδικα έναντι του OWASP Top 10", "ασφαλής ανασυγγραφή για επιδιόρθωση" περιγράφουν την εργασία ακριβώς και διαβάζονται ως αποκατάσταση. Αυτό δεν είναι παράκαμψη· η εργασία είναι πραγματικά αμυντική. | | Εξουσιοδοτημένη επιθετική εργασία — ζωντανή εμπλοκή, PoC για υποβολή βράβευσης | Αυτό είναι το σκοπό του πακέτου, και η υποστηριζόμενη διαδρομή είναι το CVP. Μην ξαναδιατυπώσετε μια επιθετική ενέργεια ώστε να φαίνεται αμυντική για να παρακάμψετε έναν ταξινομητή — εγ

Asked by Yelena Popova · Sep 17, 2025

Πώς λειτουργεί;

Ένα 6‑φασικό, μη γραμμικό workflow — recon → map & rank → hunt → validate → report — με το scope να επιβάλλεται στον κώδικα και μια Πύλη 7 Ερωτήσεων πριν υποβληθεί οτιδήποτε. Δύο τρόποι για να το οδηγήσετε: Plain English — περιγράψτε τι δοκιμάζετε και τα σχετικά skill loads αυτόματα. /hunt scaffold + cbh CLI — δομή φακέλου engagement, κατάσταση και ορχήστρωση. → Usage guide & worked example · 6‑phase architecture & skill‑to‑phase map · cbh CLI

Asked by Rasheed Osman · Jul 25, 2025

What's inside?

82 δεξιότητες, φορτώνονται αυτόματα ανά θέμα — χωρίς κλήση με όνομα. Κάλυψη σε όλη την εξωτερική επιφάνεια επίθεσης: | Κατηγορία | # | Παραδείγματα | |---|---|---| | Κυνήγι εφαρμογών web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Αυθεντικοποίηση & ταυτότητα | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & υποδομή | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Προχωρημένα & σύγκρουση | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Εξειδίκευση πλαισίου | 4 | Next.js, Node.js, Laravel, Spring Boot | | Επιχειρησιακή ταυτότητα & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Υποδομή & εξοπλισμός ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team τεχνική ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Ροές εργασίας, αναφορές & εξειδικευμένα | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Πλήρης αναζητήσιμος κατάλογος → docs/skills.md. Επίσης περιλαμβάνει 15 slash commands (/hunt, /recon, /report, …) και μια ντετερμινιστική μηχανή εμπλοκής (engine/) που χαρτογραφεί την επιφάνεια επίθεσης ενός στόχου και κατευθύνει κάθε εύρεση στη δεξιότητα που τη διαχειρίζεται.

Asked by Zofia Kaczmarek · Jul 24, 2025

Τι είναι αυτό;

claude-bughunter είναι ένα έτοιμο πακέτο δεξιοτήτων για το σύστημα Claude Code. Εγκαθίσταται μία φορά και το Claude Code σταματά να λειτουργεί ως chatbot και αρχίζει να συμπεριφέρεται ως senior bug‑hunting researcher ή red‑team operator: γνωρίζει τις τεχνικές, τα templates αλυσίδας, τους χάρτες VRT, τις αλυσίδες CVE της πλατφόρμας και τις πρακτικές υγιεινής — και παραμένει εντός του πεδίου εφαρμογής. Τέσσερα επίπεδα στοίβαξης: Think — bb‑methodology + redteam‑mindset: η 5‑φασική μη γραμμική ροή εργασίας, το πλαίσιο κριτικής σκέψης και η πειθαρχία red‑team operator. Hunt webapps — 48 δεξιότητες hunting επιλεγμένες από 681 δημοσιευμένες αναφορές HackerOne: μοτίβα ανίχνευσης ανά κατηγορία, payloads, πίνακες παράκαμψης και templates αλυσίδας. Hit the perimeter — επιχειρησιακές αλυσίδες πλατφόρμας (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): τρέχουσες αλυσίδες CVE 2024–2026 + μετά‑πρόσβαση κλιμάκωση. Ship it — triage‑validation + reporting + evidence‑hygiene: η Πύλη 7 Ερωτήσεων, σοβαρότητα ενσυνείδητη VRT, αντιδράσεις OOS, διαγραφή PII και παραδοτέα red‑team. Όλα ενεργοποιούνται αυτόματα με βάση το θέμα — περιγράψτε τι δοκιμάζετε στα απλά αγγλικά και τα σχετικά φορτία δεξιοτήτων. Δεν απαιτείται κλήση με όνομα.

Asked by Naomi Suzuki · Jun 23, 2025

Κάνε μια ερώτηση

Εναλλακτικές για Δεξιότητες

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Δεξιότητες

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Δεξιότητες

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Δεξιότητες

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Δεξιότητες

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Δεξιότητες

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Δεξιότητες

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Δεξιότητες

Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",

(0)
Free