Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Compétence en test de sécurité vérifiée pour Claude AI. Grade F. Flux complet de chasse aux bugs — recon (énumération de sous-domaines, découverte d'actifs, fingerprinting, portée HackerOne, audit de code source), pré-chasse

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

Cet outil fournit un flux de travail complet pour la chasse aux bugs, incluant la reconnaissance, l'apprentissage pré-chasse, la recherche de vulnérabilités, les tests de sécurité LLM/IA et la rédaction de rapports. Il couvre un large éventail de vulnérabilités et de techniques, telles que l’énumération de sous-domaines, la découverte d'actifs, le fingerprinting, l'audit de code source, et la chaîne de bugs. L’outil vise à aider à identifier et valider les problèmes de sécurité potentiels, en se concentrant sur le risque réel et l'exploitabilité.

Fonctionnalités clés

  • Recon : énumération de sous-domaines, découverte d'actifs, fingerprinting, portée HackerOne, audit de code source
  • Apprentissage pré-chasse : rapports divulgués, recherche de stack technologique, cartes mentales, modélisation des menaces
  • Chasse aux vulnérabilités : IDOR, SSRF, XSS, bypass d'authentification, CSRF, conditions de concurrence, SQLi, XXE, upload de fichiers, logique métier, GraphQL, HTTP smuggling, empoisonnement de cache, OAuth, side‑channels de temporisation, OIDC, SSTI, prise de contrôle de sous-domaine, mauvaise con
  • Test de sécurité LLM/IA : IDOR chatbot, injection de prompt, injection indirecte, smuggling ASCII, canaux d'exfiltration, RCE via outils de code, extraction de prompt système, ASI01-ASI10
  • Rédaction de rapports : passerelle à 7 questions, 4 portes de validation, rédaction à ton humain, modèles par classe de vulnérabilité, CVSS 3.1, génération de PoC

Tarifs

Modèle
Free
Catégorie
Compétences
Note
Pas encore d’avis

Cas d’usage

Reconnaissance initiale et chasse aux vulnérabilités

Utilisez l'outil pour effectuer une reconnaissance initiale, identifier les vulnérabilités potentielles et prioriser les cibles pour une investigation approfondie.

Tests de sécurité alimentés par l'IA

Utilisez les capacités de test de sécurité LLM/IA de l'outil pour identifier les problèmes de sécurité potentiels dans les systèmes et chatbots alimentés par l'IA.

Optimisation de la rédaction de rapports de bug bounty

Exploitez les fonctionnalités de reporting de l'outil pour valider et documenter efficacement les découvertes, et créer des rapports de bug bounty de haute qualité.

Pour & contre

Pour

  • Flux de travail complet couvrant toutes les étapes de la chasse aux bugs
  • Large éventail de vulnérabilités et de techniques couvertes
  • Focalisation sur le dommage réel et l'exploitabilité pour prioriser les découvertes
  • Pratique pour les débutants et les chasseurs de bugs expérimentés

Contre

  • Courbe d'apprentissage raide due à l'étendue du dispositif
  • Peut nécessiter un investissement de temps important pour être pleinement compris et utilisé
  • Certains utilisateurs peuvent trouver l'accent sur le dommage réel et l'exploitabilité trop restrictif

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

Comment fonctionne cet outil ?

L'outil suit un workflow non linéaire à six phases : reconnaître → map & classer → rechercher → valider → établir un rapport, avec un périmètre contrainte en code et un barrage de 7 questions avant tout trouver. Il existe deux façons de piloter le workflow : 1. **Anglais pur et dù** – décrivez ce que vous testez, les charges des compétences pertinentes sont appliquées automatiquement. 2. **/structurer la chasse + cbh CLI** – fournit une structure de dossier d'engagement, la gestion d'état et la coordination. En documentation, un guide d'utilisation, un exemple fonctionnel, un diagramme d'architecture en 6 phases et une correspondance compétence-étape sont proposés, plus l'interface de ligne de commande cbh.

Asked by Linda Petersen · Nov 16, 2025

Qu'y a-t-il à l'intérieur ?

Le bundle contient 82 compétences, déclarées automatiquement par thème sans besoin d'appel explicite. La couverture englobe la superficie d'attaque externe, incluant : - La chasse aux applications web (13 compétences : XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection ouverte, etc.) - L'authentification & la vie privée (7 compétences : auth-bypass, session, OAuth, SAML, MFA-bypass, ATO) - API & infrastructure (15 compétences : GraphQL, gRPC, WebSocket, API-misconfig, hôte-tête, RCE) - Compétences avancées & concurrence (6 compétences : condition-race, trafic de contournement, désérialisation, cache-empoison) - Compétences spécifiques aux frameworks (4 compétences : Next.js, Node.js, Laravel, Spring Boot) - Identité d'entreprise & nuage (3 compétences : M365/Entra, Okta, cloud-IAM) - Infrastructure & appliance (4 compétences : VMware vCenter, connexion VPN entreprise, SharePoint, ASP.NET/NTLM) - Tradecraft de red-team (4 compétences : mindset redteam, flux de pipeline APK, reconnaissance du chaînon dapprovisionnement, IR de milieu-engagement) - Reconnaissance & OSINT (4 compétences : web2-recon, osint offensif, sous domaine) - Flux de travail, rapportage & spécialisé (11 compétences : méthodologie, validation de triage, hygiène d'évidence, rapportage conscient VRT) Une catalogue complète pouvant être cherché est disponible dans docs/skills.md. Le bundle embarque également 15 commandes slash déterminantes (par exemple : /hunt, /recon, /report) et un moteur de prise en charge déterministe qui cartographie la surface d'attaque d'un cible et envoie chaque découverte à la compétence appropriée.

Asked by Lucas Petit · Nov 12, 2025

Qu'est-ce que c'est ?

Claude-bughunter est un ensemble de compétences par défaut pour le système codes Claude. Installez-le une fois et Claude Code n'est plus un chatbot, elle se comporte comme un chercheur expérimenté de bugs ou un opérateur de l'équipe rouge : elle connaît les techniques, les modèles de chaînes, les cartes VRT, les chaînes CVE des plates-formes et les hygiènes — et elle reste dans la portée. Quatre couches s'empilent : Pensez — bb-méthodologie + mentalité de l'équipe rouge : le flux de travail non linéaire à 5 phases, le cadre de pensée critique, et la discipline de l'opérateur de l'équipe rouge. Chassez les applications web — 48 compétences de chasse sélectionnées parmi 681 rapports HackerOne communiqués : modèles de détection par classe, charges utiles, tables de contournement et modèles de chaînes. Frappez le périmètre — chaînes de plateformes d'entreprise (M365/Entra, Okta, vCenter, appareils VPN SSL, SharePoint, IAM cloud) : chaînes CVE actuelles 2024-2026 + escalade de credentiel postérieure. Envoyez-le — triage-validation + rapportage + hygiène des preuves : la grille à 7 questions, sévérité au sens VRT, réfutations hors-ligne, censure de données sensibles, et livrables de l'équipe rouge. Toutes déclenchent automatiquement par sujet — décrivez en anglais ce que vous testez et la charge pertinente de compétences. Aucune invocation par nom.

Asked by Mohammed Al-Amin · Oct 29, 2025

Poser une question

Alternatives à Compétences

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Compétences

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Compétences

Compétence data‑AI sécurisée pour Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Compétences

Module de test nommagent selon le modèle de test suivi

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Compétences

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Compétences

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Compétences

Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »

(0)
Free