
Bugcrowd Reporting (Grade A)Habilidad de seguridad probada y testeada para Claude AI. Calificación A. Tácticas de reporte específicas para Bugcrowd que complementan la redacción de informes: estrategia de búsqueda y alternativa de categorías VRT cuando no existe una coincidencia exacta.
Resumen
Funciones clave
- Estrategia de búsqueda y alternativa de categorías VRT
- Anulación manual de severidad
- Plantillas de refutación para cláusulas OOS
- Patrones de referencia cruzada de hallazgos encadenados
- Selección de objetivos para programas QA frente a producción
- Higiene del investigador
Precio
- Modelo
- Free
- Categoría
- Habilidades
- Valoración
- Aún sin reseñas
Casos de uso
Envío a Bugcrowd con impacto no estándar
Úselo al realizar un envío a Bugcrowd con un impacto que no se alinea con las severidades predeterminadas de VRT.
Degradación por parte del triager o cierre por OOS
Úselo cuando un triager cierre un problema como OOS o reduzca su severidad, y necesite refutar con contexto adicional.
Pros y contras
Ventajas
- Mejora la precisión en la selección de categorías VRT
- Mejora la evaluación de la severidad con opciones de anulación manual
- Proporciona plantillas de refutación para cláusulas OOS
- Apoya la higiene del investigador y las mejores prácticas
Contras
- Limitado a casos de uso específicos de Bugcrowd
- Requiere familiaridad con VRT y el flujo de envío de Bugcrowd
- Puede no ser directamente aplicable a otras plataformas de bug bounty
Reseñas
Inicia sesión para dejar una reseña.
Aún sin reseñas. ¡Sé el primero!
Preguntas y respuestas
¿Por qué existe esto?
La mayoría de las configuraciones de caza de bugs de Claude son o demasiado genéricas (un gran "prompt" de "seguridad") o están demasiado fragmentadas (marcadores de docenas de informes divulgados). Ninguna escala más allá del segundo objetivo. Este paquete se construyó y validó mediante compromisos autorizados que expusieron brechas de capacidad: el trabajo de bug‑bounty reveló la falta de disciplina de hipótesis, la ausencia de tácticas de reporte por programa, la coordinación desorganizada del compromiso y una mala higiene de la evidencia. El trabajo externo de red‑team añadió brechas como valores predeterminados conservadores que retiraban hallazgos reales, falta de conciencia situacional a mitad del compromiso y ausencia de cadenas de ataque de plataformas empresariales (p. ej., M365/Entra, SharePoint, SSL‑VPN, vCenter, APKs de Android). El paquete aborda estos problemas con una metodología estructurada, mentalidad de red‑team, conocimiento actualizado de CVE y herramientas de reporte integradas.
Asked by Petra Vogel · Jul 22, 2026
¿Cómo funciona?
Sigue un flujo de trabajo de seis fases, no lineal: recon → map & rank → hunt → validate → report, con el alcance impuesto en el código y una Puerta de 7 Preguntas antes de cualquier envío. Puedes impulsar el proceso de dos maneras: describiendo lo que pruebas en inglés sencillo, lo que carga automáticamente el conjunto de habilidades correspondiente, o usando el scaffolding /hunt y el CLI cbh, que brinda una estructura de carpeta de compromiso, gestión de estado y orquestación. La documentación incluye una guía de uso, un ejemplo trabajado, un diagrama de la arquitectura de seis fases y un mapeo de habilidades a fases.
Asked by Jana Krejčí · Jun 2, 2026
¿Qué incluye?
El paquete contiene 82 habilidades, cargadas automáticamente por tema sin necesidad de invocarlas por nombre. La cobertura abarca la superficie de ataque externa: caza de aplicaciones web (13 habilidades, p. ej., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirección abierta), autenticación e identidad (7 habilidades, p. ej., bypass‑auth, sesión, OAuth, SAML, bypass‑MFA, ATO), API e infraestructura (15 habilidades, p. ej., GraphQL, gRPC, WebSocket, mala configuración de API, host‑header, RCE), avanzado y concurrencia (6 habilidades, p. ej., condición de carrera, HTTP smuggling, deserialización, envenenamiento de caché), específicas de frameworks (4 habilidades, p. ej., Next.js, Node.js, Laravel, Spring Boot), identidad empresarial y nube (3 habilidades, p. ej., M365/Entra, Okta, cloud‑IAM), infraestructura y appliances (4 habilidades, p. ej., VMware vCenter, VPN empresarial, SharePoint, ASP.NET/NTLM), tradecraft de red‑team (4 habilidades, p. ej., mentalidad redteam, pipeline APK, reconocimiento de cadena de suministro, IR a mitad de compromiso), reconocimiento y OSINT (4 habilidades), y flujo de trabajo, reporting y especializadas (11 habilidades). El catálogo es buscable en docs/skills.md, y el paquete también incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de engagement determinista que mapea la superficie de ataque de un objetivo y dirige cada hallazgo a la habilidad correspondiente.
Asked by Joanna Kowalski · May 17, 2026
¿Qué es esto?
claude-bughunter es un paquete de habilidades listo para usar del sistema de habilidades Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y empieza a comportarse como un investigador senior de bug‑hunting o un operador de red‑team: conoce las técnicas, las plantillas de cadena, los mapeos VRT, las cadenas CVE de la plataforma y las buenas prácticas, y se mantiene dentro del alcance. Se apilan cuatro capas: Think — metodología bb + mentalidad redteam: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador redteam. Hunt webapps — 48 habilidades de caza curadas de 681 informes divulgados en HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadena. Hit the perimeter — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, appliances SSL‑VPN, SharePoint, IAM en la nube): cadenas CVE 2024‑2026 + escalada post‑credencial. Ship it — validación‑triage + reporting + higiene de evidencia: la Puerta de 7 Preguntas, severidad consciente de VRT, refutaciones OOS, redacción de PII y entregables de redteam. Todo se dispara automáticamente por tema: describe lo que estás probando en inglés sencillo y se cargarán las habilidades relevantes.
Asked by Bruno Kaufmann · Apr 26, 2026
Hacer una pregunta
Alternativas a Habilidades
Manage Headers (Grade A)
Habilidades
Habilidad de desenvolvimiento probada en seguridad para Claude AI. Grado A. Inspecciona y configura los encabezados de seguridad que una página de Power Pages envía a los navegadores — Política de seguridad del contenido, protección contra marcos y clickjacking
Using Git Worktrees (Grade A)
Habilidades
Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.
Ga4 Bigquery Schema (Grade A)
Habilidades
Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento
Meta Capi (Grade A)
Habilidades
Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM
Callees (Grade A)
Habilidades
Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)
Test Module Name (Grade A)
Habilidades
Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell
Board Of Directors (Grade A)
Habilidades
Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.
Advpl Mvc Avancado (Grade A)
Habilidades
Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)
Trending now
Reducto AI
Plataformas de Desarrollo de Agentes de Inteligencia Artificial
API de inteligencia de documentos que analiza, divide, reconoce textos impresos y extrae datos estructurados desde PDF complejos, presentaciones y hojas de cálculo.
AdCrier
Marketing y Publicidad
Respuestas patrocinadas, pagadas por clic.
Biology AI
IA educativa
Ayuda precisa con las tareas de biología y explicaciones detalladas
Pixtral 12B 24.09
Modelos de lenguaje por largo contexto (LLM)
Modelo multimodal de 12G que maneja imágenes e texto intercalados con una ventana de contexto de 128K.




