
Bug Bounty (Grade F)Turvallisuuden testatun testausskilpailutoimi for Claude AI. Luokka F. Kokonaisuudistettu työkyky bug bounty -työssä.
Yleiskatsaus
Pääominaisuudet
- Kontri: alivaihtoehtojen määrittely, varastojen löytäminen, tunnusmerkit, HackerOne-pääluokka, lähdekoodin tutkimus
- Etenemisen oleskely: paljastetut raportit, teknisen ympäristön tutkimus, mielikuvamaalaukset, uhan mallintaminen
- Haitatarjontajakelu: IDOR, SSRF, XSS, kirjaudu yli ohitus, CSRF, kilpailuaikojen ehto, SQLi, XXE, tiedoston lataaminen, liiketoiminnan logiikka, GraphQL, HTTP-pommiminen, muistiin tallitun mukaan, OAuth, ajan kanssa sivukanava, OIDC, SSTI, alivaihtoehtojen ottaminen haltuun, pilven asettelun väärink
- LLM/AI turvallisuustestaus: chatbot IDOR, käsittelyn injektio, välittömässä injektio, ASCII- mukautuminen, poiskytkentäkanavat, koodin työkalujen kautta toteutettavien RCE-törmäyksien kautta, järjestelmänäytön extrahointi, ASI01-ASI10
- Raportointi: 7 kysymysta pääluokkaa, 4 vahvistusportit, ihmistenkielen kielteinen kirjoittaminen, templatet haittojen ryhmällä, CVSS 3.1, PoC-synteesi
Hinnat
- Malli
- Free
- Kategoria
- Taidot
- Arvio
- Ei arvioita
Käyttötapaukset
Keskeinen kontri ja haitatarjontajakelu
Käytä työkalua aloitettaessa kontriä, etsiä aluennoksia ja priorisoi tehtävä kohteina muun muassa harkinnassa.
Artificial Intelligence Powered Security Testing
Hyödynnä työkalun LLM/AI turvallisuustestailujakelua tunnistaa ja osoittamaan potentaalisia turvallisuusongelmia artifessaaliteknologian ja chatbot-tuki järjestelmissä.
Bug Bounty -raportointiin soveltuva työkalu
Hyödynnä työkalun raportoinnit tekstejä validoida ja dokumentoida löydökset ja luoda erittäin kelpoisia bug bounty -raportteja.
Plussat ja miinukset
Plussat
- Kattava työpenteinen, joka koskee kaikkia bug bounty -etsinnän vaiheita
- Laajan haittojen ja taitojen määrän vuoksi käyttäjien joukkoa laajenee
- Painotus todellisiin vahingoituksille ja hyödyntämiseen priorisoi löydökset laajasti
- Oikeutta sekä alkeisiin että kokeneempiin bug bounty -etsinnän ammattilaisille
- Vapaa-ajan kuluiin takia on hyödyllistä molemmille aloille
Miinukset
- Hyökkäyskurssin jyrkkyyden vuoksi työkalun laajuuden vuoksi
- Vakuutus siihen vahvistanut ja käyttääkseen kattavasti ilmenee liikaa aikaa kulua
- Vain muutaman käyttäjän voi löytyä tarkkaa vahinkoa ja hyökkäyksellisyyttä liian rajoittavaksi
Arvostelut
Kirjaudu sisään jättääksesi arvostelun.
Ei arvosteluja. Ole ensimmäinen!
Kysymykset
Miten se toimii?
Työkalu noudattaa 6‑vaiheista, epälineaarista työnkulkua: recon → map & rank → hunt → validate → report, ja skooppi on pakotettu koodissa sekä 7‑kysymyksen portti ennen kuin mikään löydös lähetetään. Työnkulun ohjaamiseen on kaksi tapaa: 1. **Plain English** – Kuvaile, mitä testaat, ja asiaankuuluvat taitolataukset lisätään automaattisesti. 2. **/hunt scaffold + cbh CLI** – Tarjoaa engagement‑kansiorakenteen, tilanhallinnan ja orkestroinnin. Dokumentaatio sisältää käyttöoppaan, läpikäytetyn esimerkin, 6‑vaiheisen arkkitehtuurikaavion ja taito‑vaihe‑kartoituksen, sekä cbh-komentorivikäyttöliittymän.
Asked by Linda Petersen · Nov 16, 2025
Mitä sisällä on?
Paketti sisältää 82 taitoa, jotka ladataan automaattisesti aiheittain ilman erillistä kutsua. Kattaus ulottuu ulkoiseen hyökkäyspintaan, mukaan lukien: - Web-sovellusten metsästys (13 taitoa: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, avoin uudelleenohjaus, jne.) - Todennus & identiteetti (7 taitoa: auth‑bypass, istunto, OAuth, SAML, MFA‑bypass, ATO) - API & infrastruktuuri (15 taitoa: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Edistyneet & rinnakkaisuus (6 taitoa: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Kehys‑spesifinen (4 taitoa: Next.js, Node.js, Laravel, Spring Boot) - Yritysidentiteetti & pilvi (3 taitoa: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastruktuuri & laite (4 taitoa: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team‑tekniikat (4 taitoa: redteam‑mindset, APK‑pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 taitoa: web2‑recon, offensive‑osint, subdomain) - Työvirta, raportointi & erikoistuneet (11 taitoa: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Täysi haettavissa oleva luettelo löytyy docs/skills.md‑tiedostosta. Paketti sisältää myös 15 slash-komentoa (esim. /hunt, /recon, /report) sekä deterministisen engagement‑moottorin, joka kartoittaa kohteen hyökkäyspinnan ja ohjaa jokaisen löydön sopivaan taitoon.
Asked by Lucas Petit · Nov 12, 2025
Mikä tämä on?
claude-bughunter on käyttövalmis skill-paketti Claude Code -taitojärjestelmälle. Asennettuasi kerran Claude Code ei enää toimi chatbotina, vaan käyttäytyy kuin seniori bugi‑etsijätutkija tai red‑team‑operaattori: se tuntee tekniikat, ketjupohjat, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy määritellyssä laajuudessa. Neljä kerrosta pinoutuu: Think — bb‑methodology + redteam‑mindset: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt webapps — 48 metsästystaitoa, jotka on kuratoitu 681 HackerOne‑raportista: luokkaspesifiset havaitsemismallit, hyötykuormat, ohituslistat ja ketjupohjat. Hit the perimeter — yritysalustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, pilvi‑IAM): nykyiset 2024–2026 CVE‑ketjut + post‑credential‑eskalointi. Ship it — triage‑validointi + raportointi + evidenssin‑hygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑väitteet, PII‑redaktio ja red‑team‑toimitukset. Kaikki käynnistyy automaattisesti aiheesta — kuvaile mitä testaat selkeällä englannilla ja relevantit skill‑kuormat. Ei kutsua nimellä.
Asked by Mohammed Al-Amin · Oct 29, 2025
Kysy kysymys
Taidot vaihtoehdot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)
Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla
Trending now

Tarkka avuksi koulutehtävissä - selitykset mukaan lukien

Dokumentti-intelligentti API, joka parsitsee, jaetsee, tunnistaa OCR:in ja noutaa rakennepohjaisia tietoja monimutkaisista PDF-tiedostoista, näyttelyesitelmista ja lehtikuluista.

Avoin multimodaalinen 12B-malli, joka käsittelee lomitetut kuvat ja teksti 128K:n kontekstin ikkunalla.

Vastineiden sponsoroiminen, maksettu per klikki.
