Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Turvallisuustestitutkimuksen asiantuntijuus Claude-ai:sa. Luokka A. Todistusaineiston- ja PoC-redaktion hallinta on havaitsemien virheiden ilmoituslähetyksen puhtaus: cookie-rekisteröintisääntö (jotakin kenttä peittää, esitteen annota) luokka A.

(0)
Daniel NikulshynArvostellut Daniel Nikulshyn·Päivitetty heinäkuu 2026

Yleiskatsaus

Oikeussuojelinja on toimintatapa havaintojen ja havaintojen määrittelyyn bug-palkinnonsiirrettävänä materiaalina. Se tarjoaa ohjeita tietojen käsittelysäännösten määrittämiseksi, kuten evästeiden, henkilön tunnusteen tietojen (PII) ja käyttäjän tiedon käsittely. Tavoite on suojella herkästi saatavilla olevaa tietoa, samalla tarjoamalla arkaluontoista havaintoa palauttamistekijöille. Oikeussuojelinja sisältää ohjeita evästen poistimiseksi, PII sinetöintiohjeiden mukaista mustan raidenvälistä, HAR-tiedoston puhdistamisesta sekä näyttökohteen suorituskyvylinjaa. Se parituu sekään bugcrowd-rahoitusraportti- ja raporttioikeuskennotaiten parantamisen taitoihin. Kyseessä on ydinoperaatio näyttää vain sellaisia tietoja, joista voidaan olla perusteltua vakuuttua palauttamistekijöistä. Siihen liittyy erityisesti evästen poistamista, OAuth-avaimen poistamista ja muita käyttäjän PII -asioiden poistamista, samalla jättäen näkyviin palauttamistekijöille käyttökelpoita metadata tietoja käyttäen johtotuntia ja hakemuksen tulos tietojen määrittelyyn. Tämä tapahtuu havaintojen määrittelyä varten otettavien kuvien käsittelyn ennen tätä. Myös tiedoston exportointi HAR muotoon tai tarkistamisperusteisten materiaalien liittäminen bug-bounty lähteeseen.

Pääominaisuudet

  • Kukkien poista-ohjeet
  • PII black-bar discipliina
  • HAR-tiedoston puhtaus
  • Burp Repeater/Intruder kuvakäsittelypohjaa
  • Chrome DevTools Console PoC mallit
  • PoC-tilaukset

Hinnat

Malli
Free
Kategoria
Taidot
Arvio
Ei arvioita

Käyttötapaukset

Havaitsemien ilmoitukset

Evidence Hygiene käytetään suojellakseen herkästiä tietoja ja varmentakseen laadukkaita lähetyksiä

PII Rekisteröinti

Evidence Hygiene tarjoaa ohjeita PII:n käsittelyyn ja rekisteröintiin aineistossa

Plussat ja miinukset

Plussat

  • Vartioi herkästi tiedot
  • Auttaa estämään todistusaineistohygienia-virheitä
  • Päivittää puutteiden laatu
  • Edistää havaitsemien tarkkuutta

Miinukset

  • Vaatii tietämystä ja tarkkuutta
  • Mukana tuleekin tarkistuksen kustannuksi

Arvostelut

Kirjaudu sisään jättääksesi arvostelun.

Ei arvosteluja. Ole ensimmäinen!

Kysymykset

Miksi tämä on olemassa?

Useimmat bugien metsästykseen suunnatut Claude‑asetukset ovat joko liian geneerisiä (yksi iso "security"‑kehotus) tai liian hajautettuja (kirjanmerkkejä 30:sta julkistetusta raportista ja luetaan ne uudestaan jokaisessa projektissa). Kumpikaan ei skaalaudu toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutettujen toimeksiantojen kautta, jotka paljastivat erilaisia kyvykkyysaukkoja: Bug‑bounty‑projekti — paljasti neljä aukkoa, joita aloitustason 3‑taitopino ei pystynyt sulkemaan: 1. Hypoteesikurin puute — luonnokset kirjoitettu ennen validointia → hukattu aika, heikensi validiteettisuhdetta 2. Ohjelmakohtaisten raportointitaktiikoiden puute — VRT:n oletus automaattisesti alennettiin P3‑arvoiset löydökset P4:ksi 3. Koordinaation puute — löydökset, todisteet ja lähetystunnisteet hajallaan kansioissa 4. Todisteiden hygienia‑puute — näytönkaappaukset vuotosivat evästeitä ja uhrin henkilökohtaisia tietoja Ulkoinen red‑team‑projekti — paljasti viisi lisäaukkoa, joita bug‑bounty‑oletukset pahensivat: 1. Konservatiiviset oletukset vetivät takaisin todellisia löydöksiä — WAPT‑ajattelutapa keskeytti testit aikaisessa vaiheessa puolustetuilla kohteilla, missä red‑team‑jatko olisi paljastanut kiertoketjuja → redteam‑mindset 2. Keskimmäisen vaiheen tilannetietoisuuden puute — asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testin aikana — molemmat näkymättömiä ilman eksplisiittistä havaitsemismetodia → mid‑engagement‑ir‑detection 3. Yritys‑alustan hyökkäysketjujen puute — M365 + Entra

Asked by Esther Adeyemi · Sep 25, 2025

Miksi mallisi vaihtui istunnon aikana?

Eri asia kuin kieltäytymiset, ja helposti huomaamaton. Opus 5:ssä kapea joukko korkeampiriskisiä kyberpyyntöjä — Anthropic kutsuu niitä hyödyntämisen luomiseksi, binääripohjaiseksi haavoittuvuusskannaukseksi ja tunkeutumistestaukseksi — siirtyy takaisin Opus 4.8:aan sen sijaan, että ne kieltäytyisivät. Saat ilmoituksen, ja vastaus merkitään mallilla, joka vastasi, mutta pitkän agenttiprosessin aikana se on helppo ohittaa selaamalla, jolloin vaikuttaa siltä, että Opus 5 on hiljaisesti huonontunut. Katso, miksi Claude vaihtoi malleja. Mitä tehdä riippuu siitä, mitä itse oikeasti teet: | Tilanne | Mitä auttaa | |---|---| | Oman koodin auditointi — oman repositorion tarkastaminen virheiden varalta | Kerro se. "Puolustava tarkistus omasta repositoriosta", "tarkista tämä OWASP Top 10:n mukaan", "turvallinen refaktorointi korjaamista varten" kuvaavat työn tarkasti ja kuulostavat korjaavalta. Tämä ei ole kiertotapa; työ on aidosti puolustavaa. | | Valtuutettu hyökkäystyö — live‑engagement, PoC palkintopyynnölle | Tämä on juuri paketin tarkoitus, ja tuettu reitti on CVP. Älä muunna hyökkäysengagementtiä puolustavaksi kiertääksesi luokittelijan – rekisteröidy sen sijaan. | | Haluat vain poistaa vaihtamisen käytöstä | Asetukset → Kyvykkyydet poistaa automaattinen mallinvaihto käytöstä. | /hunt ilmoittaa engagement‑kehyksen (valtuutettu, laajuusrajoitettu, korjattavissa oleva löydös) ensimmäisellä vuorollaan juuri tätä varten – engagement‑konteksti täytyy sisällyttää istuntoon eksplisiittisesti, ei oleettomana.

Asked by Yelena Popova · Sep 17, 2025

Miten se toimii?

6‑vaiheinen, ei‑lineaarinen työnkulku — recon → map & rank → hunt → validate → report — jossa laajuus on pakotettu koodissa ja 7‑kysymyksen portti tarkastaa kaiken ennen lähettämistä. Kahta tapaa ohjata prosessia: Plain English — kuvaa, mitä testaat, ja relevantit skill‑kuormat lisätään automaattisesti. /hunt‑rakenne + cbh‑CLI — engagement‑kansiorakenne, tila ja orkestrointi. → Käyttöopas ja esimerkkitapaus · 6‑vaiheinen arkkitehtuuri ja skill‑vaihe‑kartta · cbh‑CLI

Asked by Rasheed Osman · Jul 25, 2025

Mitä sisällä on?

82 taitoa, automaattisesti ladattu aihepiirin mukaan – ei kutsua nimellä. K

Asked by Zofia Kaczmarek · Jul 24, 2025

What is this?

claude-bughunter on valmis skill‑paketti Claude Code -skillijärjestelmälle. Asennettuasi sen Claude Code ei enää toimi chatbotina, vaan käyttäytyy kuin seniori bugihunter‑tutkija tai red‑team‑operaattori: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy määritellyssä laajuudessa. Neljä kerrosta päällekkäin: Think — bb‑methodology + redteam‑mindset: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt webapps — 48 metsästys‑skilliä, jotka on koottu 681 HackerOne‑raportista: luokkakohtaiset havaitsemismallit, payloadit, ohitustaulukot ja ketjumallit. Hit the perimeter — yritys‑alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, cloud IAM): nykyiset 2024–2026 CVE‑ketjut + post‑credential‑escalation. Ship it — triage‑validointi + raportointi + evidence‑hygiene: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaus, henkilötietojen (PII) poisto ja red‑team‑toimitukset. Kaikki laukaistaan automaattisesti aiheen perusteella — kuvaile testattavaa selkeällä englannilla ja valitse relevantit skill‑kuormat. Nimeämistä ei tarvita.

Asked by Naomi Suzuki · Jun 23, 2025

Kysy kysymys

Taidot vaihtoehdot

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taidot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taidot

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taidot

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taidot

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taidot

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taidot

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taidot

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Taidot

Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla

(0)
Free