
Bugcrowd Reporting (Grade A)Tarkistettu suojausosoiteClaude AI:ssa. Grade A. Bugcrowd-erityiskohtaiset raportointitaktiikat täydentävät raportointiominaisuuksia: VRT-luokka etsintä- ja vahvistusstrategia, kun täsmällistä yhtymättömyys ei ole olemassa.
Yleiskatsaus
Pääominaisuudet
- VRT-luokanetsintä- ja vahvistusstrategia
- Käsinohjattu pakkolaskenta
- OOS-lausekkeiden vetoomustekstit
- Kasauttuvat etsintämuodot
- Käyttökohteiden selektio QA vs. tuotantohankkeille
- Tutkijoiden sivu puhtaus
Hinnat
- Malli
- Free
- Kategoria
- Taidot
- Arvio
- Ei arvioita
Käyttötapaukset
Bugcrowd-sihteeriin ilmoitus epäystävällisellä vaikutuksella
Käytä, kun siirtaat Bugcrowdin sivuille ilmoituksen, jossa vaikutus ei kohtaa VRT-oletettuja tasoja.
Triaajille siirtotapaus tai OOS-merkintä
Käytä, kun triajin sulkee ilmiön ulkopuolisuudesta tai alentaa sen tason, ja sinun tarvitsee kertoa lisätietoa.
Plussat ja miinukset
Plussat
- Parantaa tarkkuutta VRT-luokan etsinnässä
- Tuo käsinohjattua pakkolaskentaan mahdollisuutta
- Tuottaa OOS-lausekkeiden vetoomustekstejä
- Tukee tutkijoiden sivu puhtauden ja parantaa ammattitaitoa
Miinukset
- Vain Bugcrowd-erityiskohtaisia käyttötapaajat
- Vaati tuntemuksia VRT:stä ja Bugcrowdin lähetteiden virratusta
- Ei välttämättä ole suoraan sovellettaa muihin tietoturvaominaisuuksiin bug bounty alustille
Arvostelut
Kirjaudu sisään jättääksesi arvostelun.
Ei arvosteluja. Ole ensimmäinen!
Kysymykset
Why this exists?
Most Claude bug‑hunting setups are either too generic (one big "security" prompt) or too fragmented (bookmarking dozens of disclosed reports). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work revealed missing hypothesis discipline, lack of per‑program reporting tactics, disorganized engagement coordination, and poor evidence hygiene. External red‑team work added gaps such as conservative defaults that retracted real findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains (e.g., M365/Entra, SharePoint, SSL‑VPN, vCenter, Android APKs). The bundle addresses these issues with structured methodology, red‑team mindset, up‑to‑date CVE knowledge, and integrated reporting tools.
Asked by Petra Vogel · Jul 22, 2026
How it works?
It follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any submission. You can drive the process in two ways: by describing what you’re testing in plain English, which automatically loads the relevant skill set, or by using the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a diagram of the six‑phase architecture, and a skill‑to‑phase mapping.
Asked by Jana Krejčí · Jun 2, 2026
What's inside?
The bundle contains 82 skills, auto‑loaded by topic with no need to invoke them by name. Coverage spans the external attack surface: Web application hunting (13 skills, e.g., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills, e.g., auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills, e.g., GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills, e.g., race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills, e.g., Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills, e.g., M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills, e.g., VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills, e.g., redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), Recon & OSINT (4 skills), and Workflow, reporting & specialized (11 skills). The catalog is searchable in docs/skills.md, and the bundle also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.
Asked by Joanna Kowalski · May 17, 2026
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.
Asked by Bruno Kaufmann · Apr 26, 2026
Kysy kysymys
Taidot vaihtoehdot
Manage Headers (Grade A)
Taidot
Turvallisuuden kokeiltu kehittämiskeskiö Claude AI:lle. Grade A. Insistoi ja muokkaa Power Pages -sivun lähettämiä turvallisuuksia selaimille – Content Security Policy, raameja ja klikkattaminen suojausta
Using Git Worktrees (Grade A)
Taidot
Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila
Ga4 Bigquery Schema (Grade A)
Taidot
Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä
Meta Capi (Grade A)
Taidot
Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM
Callees (Grade A)
Taidot
Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.
Test Module Name (Grade A)
Taidot
Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.
Board Of Directors (Grade A)
Taidot
Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.
Advpl Mvc Avancado (Grade A)
Taidot
Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)
Trending now
AdCrier
Markkinointi & mainonta
Vastineiden sponsoroiminen, maksettu per klikki.
Reducto AI
AI-toimintointirakennepalvelut
Dokumentti-intelligentti API, joka parsitsee, jaetsee, tunnistaa OCR:in ja noutaa rakennepohjaisia tietoja monimutkaisista PDF-tiedostoista, näyttelyesitelmista ja lehtikuluista.
Biology AI
Koulutuksen AI
Tarkka avuksi koulutehtävissä - selitykset mukaan lukien
Pin AI
Työprosessin automaatio
Agenttinen AI-rekrytoija, joka automatisoi ehdokkaiden etsinnän, seulonnan ja yhteydenoton nopeuttaakseen rekrytointia.




