OlympHill
Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)Habilidad de seguridad probada y testeada para Claude AI. Calificación A. Tácticas de reporte específicas para Bugcrowd que complementan la redacción de informes: estrategia de búsqueda y alternativa de categorías VRT cuando no existe una coincidencia exacta.

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

Tácticas de reporte específicas para Bugcrowd que complementan la redacción de informes. Esta habilidad proporciona estrategias para seleccionar categorías VRT, anulaciones manuales de severidad y plantillas de refutación para cláusulas fuera de alcance (OOS). Se utiliza para presentaciones en Bugcrowd, especialmente cuando los valores predeterminados de VRT parecen incorrectos o los triagers cierran los problemas como OOS. La habilidad incluye técnicas para la selección de objetivos, higiene del investigador y referencias cruzadas de hallazgos encadenados. Se combina con habilidades de redacción de informes y validación de triaje.

Funciones clave

  • Estrategia de búsqueda y alternativa de categorías VRT
  • Anulación manual de severidad
  • Plantillas de refutación para cláusulas OOS
  • Patrones de referencia cruzada de hallazgos encadenados
  • Selección de objetivos para programas QA frente a producción
  • Higiene del investigador

Precio

Modelo
Free
Categoría
Habilidades
Valoración
Aún sin reseñas

Casos de uso

Envío a Bugcrowd con impacto no estándar

Úselo al realizar un envío a Bugcrowd con un impacto que no se alinea con las severidades predeterminadas de VRT.

Degradación por parte del triager o cierre por OOS

Úselo cuando un triager cierre un problema como OOS o reduzca su severidad, y necesite refutar con contexto adicional.

Pros y contras

Ventajas

  • Mejora la precisión en la selección de categorías VRT
  • Mejora la evaluación de la severidad con opciones de anulación manual
  • Proporciona plantillas de refutación para cláusulas OOS
  • Apoya la higiene del investigador y las mejores prácticas

Contras

  • Limitado a casos de uso específicos de Bugcrowd
  • Requiere familiaridad con VRT y el flujo de envío de Bugcrowd
  • Puede no ser directamente aplicable a otras plataformas de bug bounty

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

¿Por qué existe esto?

La mayoría de las configuraciones de caza de bugs de Claude son o demasiado genéricas (un gran "prompt" de "seguridad") o están demasiado fragmentadas (marcadores de docenas de informes divulgados). Ninguna escala más allá del segundo objetivo. Este paquete se construyó y validó mediante compromisos autorizados que expusieron brechas de capacidad: el trabajo de bug‑bounty reveló la falta de disciplina de hipótesis, la ausencia de tácticas de reporte por programa, la coordinación desorganizada del compromiso y una mala higiene de la evidencia. El trabajo externo de red‑team añadió brechas como valores predeterminados conservadores que retiraban hallazgos reales, falta de conciencia situacional a mitad del compromiso y ausencia de cadenas de ataque de plataformas empresariales (p. ej., M365/Entra, SharePoint, SSL‑VPN, vCenter, APKs de Android). El paquete aborda estos problemas con una metodología estructurada, mentalidad de red‑team, conocimiento actualizado de CVE y herramientas de reporte integradas.

Asked by Petra Vogel · Jul 22, 2026

¿Cómo funciona?

Sigue un flujo de trabajo de seis fases, no lineal: recon → map & rank → hunt → validate → report, con el alcance impuesto en el código y una Puerta de 7 Preguntas antes de cualquier envío. Puedes impulsar el proceso de dos maneras: describiendo lo que pruebas en inglés sencillo, lo que carga automáticamente el conjunto de habilidades correspondiente, o usando el scaffolding /hunt y el CLI cbh, que brinda una estructura de carpeta de compromiso, gestión de estado y orquestación. La documentación incluye una guía de uso, un ejemplo trabajado, un diagrama de la arquitectura de seis fases y un mapeo de habilidades a fases.

Asked by Jana Krejčí · Jun 2, 2026

¿Qué incluye?

El paquete contiene 82 habilidades, cargadas automáticamente por tema sin necesidad de invocarlas por nombre. La cobertura abarca la superficie de ataque externa: caza de aplicaciones web (13 habilidades, p. ej., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirección abierta), autenticación e identidad (7 habilidades, p. ej., bypass‑auth, sesión, OAuth, SAML, bypass‑MFA, ATO), API e infraestructura (15 habilidades, p. ej., GraphQL, gRPC, WebSocket, mala configuración de API, host‑header, RCE), avanzado y concurrencia (6 habilidades, p. ej., condición de carrera, HTTP smuggling, deserialización, envenenamiento de caché), específicas de frameworks (4 habilidades, p. ej., Next.js, Node.js, Laravel, Spring Boot), identidad empresarial y nube (3 habilidades, p. ej., M365/Entra, Okta, cloud‑IAM), infraestructura y appliances (4 habilidades, p. ej., VMware vCenter, VPN empresarial, SharePoint, ASP.NET/NTLM), tradecraft de red‑team (4 habilidades, p. ej., mentalidad redteam, pipeline APK, reconocimiento de cadena de suministro, IR a mitad de compromiso), reconocimiento y OSINT (4 habilidades), y flujo de trabajo, reporting y especializadas (11 habilidades). El catálogo es buscable en docs/skills.md, y el paquete también incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de engagement determinista que mapea la superficie de ataque de un objetivo y dirige cada hallazgo a la habilidad correspondiente.

Asked by Joanna Kowalski · May 17, 2026

¿Qué es esto?

claude-bughunter es un paquete de habilidades listo para usar del sistema de habilidades Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y empieza a comportarse como un investigador senior de bug‑hunting o un operador de red‑team: conoce las técnicas, las plantillas de cadena, los mapeos VRT, las cadenas CVE de la plataforma y las buenas prácticas, y se mantiene dentro del alcance. Se apilan cuatro capas: Think — metodología bb + mentalidad redteam: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador redteam. Hunt webapps — 48 habilidades de caza curadas de 681 informes divulgados en HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadena. Hit the perimeter — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, appliances SSL‑VPN, SharePoint, IAM en la nube): cadenas CVE 2024‑2026 + escalada post‑credencial. Ship it — validación‑triage + reporting + higiene de evidencia: la Puerta de 7 Preguntas, severidad consciente de VRT, refutaciones OOS, redacción de PII y entregables de redteam. Todo se dispara automáticamente por tema: describe lo que estás probando en inglés sencillo y se cargarán las habilidades relevantes.

Asked by Bruno Kaufmann · Apr 26, 2026

Hacer una pregunta

Alternativas a Habilidades

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Habilidades

Habilidad de desenvolvimiento probada en seguridad para Claude AI. Grado A. Inspecciona y configura los encabezados de seguridad que una página de Power Pages envía a los navegadores — Política de seguridad del contenido, protección contra marcos y clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Habilidades

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Habilidades

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Habilidades

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Habilidades

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Habilidades

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Habilidades

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)

(0)
Free