
Bug Bounty (Grade F)Compétence en test de sécurité vérifiée pour Claude AI. Grade F. Flux complet de chasse aux bugs — recon (énumération de sous-domaines, découverte d'actifs, fingerprinting, portée HackerOne, audit de code source), pré-chasse
Aperçu
Fonctionnalités clés
- Recon : énumération de sous-domaines, découverte d'actifs, fingerprinting, portée HackerOne, audit de code source
- Apprentissage pré-chasse : rapports divulgués, recherche de stack technologique, cartes mentales, modélisation des menaces
- Chasse aux vulnérabilités : IDOR, SSRF, XSS, bypass d'authentification, CSRF, conditions de concurrence, SQLi, XXE, upload de fichiers, logique métier, GraphQL, HTTP smuggling, empoisonnement de cache, OAuth, side‑channels de temporisation, OIDC, SSTI, prise de contrôle de sous-domaine, mauvaise con
- Test de sécurité LLM/IA : IDOR chatbot, injection de prompt, injection indirecte, smuggling ASCII, canaux d'exfiltration, RCE via outils de code, extraction de prompt système, ASI01-ASI10
- Rédaction de rapports : passerelle à 7 questions, 4 portes de validation, rédaction à ton humain, modèles par classe de vulnérabilité, CVSS 3.1, génération de PoC
Tarifs
- Modèle
- Free
- Catégorie
- Compétences
- Note
- Pas encore d’avis
Cas d’usage
Reconnaissance initiale et chasse aux vulnérabilités
Utilisez l'outil pour effectuer une reconnaissance initiale, identifier les vulnérabilités potentielles et prioriser les cibles pour une investigation approfondie.
Tests de sécurité alimentés par l'IA
Utilisez les capacités de test de sécurité LLM/IA de l'outil pour identifier les problèmes de sécurité potentiels dans les systèmes et chatbots alimentés par l'IA.
Optimisation de la rédaction de rapports de bug bounty
Exploitez les fonctionnalités de reporting de l'outil pour valider et documenter efficacement les découvertes, et créer des rapports de bug bounty de haute qualité.
Pour & contre
Pour
- Flux de travail complet couvrant toutes les étapes de la chasse aux bugs
- Large éventail de vulnérabilités et de techniques couvertes
- Focalisation sur le dommage réel et l'exploitabilité pour prioriser les découvertes
- Pratique pour les débutants et les chasseurs de bugs expérimentés
Contre
- Courbe d'apprentissage raide due à l'étendue du dispositif
- Peut nécessiter un investissement de temps important pour être pleinement compris et utilisé
- Certains utilisateurs peuvent trouver l'accent sur le dommage réel et l'exploitabilité trop restrictif
Avis
Connecte-toi pour laisser un avis.
Pas encore d’avis. Sois le premier !
Questions & réponses
Comment fonctionne cet outil ?
L'outil suit un workflow non linéaire à six phases : reconnaître → map & classer → rechercher → valider → établir un rapport, avec un périmètre contrainte en code et un barrage de 7 questions avant tout trouver. Il existe deux façons de piloter le workflow : 1. **Anglais pur et dù** – décrivez ce que vous testez, les charges des compétences pertinentes sont appliquées automatiquement. 2. **/structurer la chasse + cbh CLI** – fournit une structure de dossier d'engagement, la gestion d'état et la coordination. En documentation, un guide d'utilisation, un exemple fonctionnel, un diagramme d'architecture en 6 phases et une correspondance compétence-étape sont proposés, plus l'interface de ligne de commande cbh.
Asked by Linda Petersen · Nov 16, 2025
Qu'y a-t-il à l'intérieur ?
Le bundle contient 82 compétences, déclarées automatiquement par thème sans besoin d'appel explicite. La couverture englobe la superficie d'attaque externe, incluant : - La chasse aux applications web (13 compétences : XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection ouverte, etc.) - L'authentification & la vie privée (7 compétences : auth-bypass, session, OAuth, SAML, MFA-bypass, ATO) - API & infrastructure (15 compétences : GraphQL, gRPC, WebSocket, API-misconfig, hôte-tête, RCE) - Compétences avancées & concurrence (6 compétences : condition-race, trafic de contournement, désérialisation, cache-empoison) - Compétences spécifiques aux frameworks (4 compétences : Next.js, Node.js, Laravel, Spring Boot) - Identité d'entreprise & nuage (3 compétences : M365/Entra, Okta, cloud-IAM) - Infrastructure & appliance (4 compétences : VMware vCenter, connexion VPN entreprise, SharePoint, ASP.NET/NTLM) - Tradecraft de red-team (4 compétences : mindset redteam, flux de pipeline APK, reconnaissance du chaînon dapprovisionnement, IR de milieu-engagement) - Reconnaissance & OSINT (4 compétences : web2-recon, osint offensif, sous domaine) - Flux de travail, rapportage & spécialisé (11 compétences : méthodologie, validation de triage, hygiène d'évidence, rapportage conscient VRT) Une catalogue complète pouvant être cherché est disponible dans docs/skills.md. Le bundle embarque également 15 commandes slash déterminantes (par exemple : /hunt, /recon, /report) et un moteur de prise en charge déterministe qui cartographie la surface d'attaque d'un cible et envoie chaque découverte à la compétence appropriée.
Asked by Lucas Petit · Nov 12, 2025
Qu'est-ce que c'est ?
Claude-bughunter est un ensemble de compétences par défaut pour le système codes Claude. Installez-le une fois et Claude Code n'est plus un chatbot, elle se comporte comme un chercheur expérimenté de bugs ou un opérateur de l'équipe rouge : elle connaît les techniques, les modèles de chaînes, les cartes VRT, les chaînes CVE des plates-formes et les hygiènes — et elle reste dans la portée. Quatre couches s'empilent : Pensez — bb-méthodologie + mentalité de l'équipe rouge : le flux de travail non linéaire à 5 phases, le cadre de pensée critique, et la discipline de l'opérateur de l'équipe rouge. Chassez les applications web — 48 compétences de chasse sélectionnées parmi 681 rapports HackerOne communiqués : modèles de détection par classe, charges utiles, tables de contournement et modèles de chaînes. Frappez le périmètre — chaînes de plateformes d'entreprise (M365/Entra, Okta, vCenter, appareils VPN SSL, SharePoint, IAM cloud) : chaînes CVE actuelles 2024-2026 + escalade de credentiel postérieure. Envoyez-le — triage-validation + rapportage + hygiène des preuves : la grille à 7 questions, sévérité au sens VRT, réfutations hors-ligne, censure de données sensibles, et livrables de l'équipe rouge. Toutes déclenchent automatiquement par sujet — décrivez en anglais ce que vous testez et la charge pertinente de compétences. Aucune invocation par nom.
Asked by Mohammed Al-Amin · Oct 29, 2025
Poser une question
Alternatives à Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

Compétence data‑AI sécurisée pour Claude AI. Grade A.

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

Module de test nommagent selon le modèle de test suivi

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »
Trending now

Aide aux devoirs précise avec explications complètes

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.

Reponses sponsorises, payées par clic.
