Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Skill המבוקרת לבדיקת-ביטחון ל- Claude AI. דרג F. דרך עבודה שלמה לעידוד תוכיות

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

האולם זה מציע תהליך מלא לעדוד-תוכיות, כולל חקר התקינה הקדמית, עדוד, חילופי וולנרבילי, ופינטת-ביטח-אח- LL-MAI, וד-ר- . .

תכונות עיקריות

  • Recon: סיווג תת-דומיינים, גילוי נכסים, תיעוד צלשים, טווח HackerOne, ביקורת קוד מקור
  • Pre-hunt learning: דוחות מפורסמים, מחקר טכנולוגיות, מפת מוחות, תכנון איומים
  • Vulnerability hunting: IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI
  • LLM/AI security testing: chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10
  • Reporting: 7-Question Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

. . . . .

AI-

. . . .

. . . .

יתרונות וחסרונות

יתרונות

  • . - - - - .
  • , . - -
  • , - - . -
  • . . .

חסרונות

  • - , ,
  • - . .
  • - . ,

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

איך זה עובד?

הכלי עוקב אחר תהליך של 6 שלבים, לא ליניארי: reconnaissance → mapping & ranking → hunting → validation → reporting, עם הגבלת טווח בקוד ונקודת גשר של 7 שאלות לפני שהפנייה מועברת. יש שתי דרכים להניע את התהליך: 1. **אנגלית פשוטה** – תאר מה אתה בודק, והטענות הרלוונטיות יתווספו אוטומטית. 2. **/hunt scaffold + CLI של cbh** – מספק מבנה תיקיית מעורבות, ניהול מצב ואורקסטרציה. התיעוד כולל מדריך שימוש, דוגמה מעשית, דיאגרמת ארכיטקטורת 6 שלבים, מיפוי בין כישורים לשלבים, וכן ממשק שורת פקודה cbh.

Asked by Linda Petersen · Nov 16, 2025

מה יש בתוכו?

החבילה מכילה 82 מיומנויות, נטענות אוטומטית לפי נושא ללא צורך בשיחה מפורשת. כיסוי נרחב את פני ההתקפה החיצוניים, כולל: - חיפוש אפליקציה רשת (13 מיומנויות: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, וכו') - אימות זהות (7 מיומנויות: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API ותשתיות (15 מיומנויות: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - מתקדמות והקונקורס (6 מיומנויות: race‑condition, HTTP smuggling, deserialization, cache‑poison) - ספציפיות לפלטפורמה (4 מיומנויות: Next.js, Node.js, Laravel, Spring Boot) - זהות ארגונית ושירותי ענן (3 מיומנויות: M365/Entra, Okta, cloud‑IAM‑deep) - תשתית ואפלייר (4 מיומנויות: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - אומנויות הצוות האדום (4 מיומנויות: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - סריקה ו‑OSINT (4 מיומנויות: web2‑recon, offensive‑osint, subdomain) - עבודה, דיווח ומומחיות (11 מיומנויות: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) קATALOG נוכל לחפש הוא זמין ב‑docs/skills.md. החבילה כוללת גם 15 פקודות סלש (למשל /hunt, /recon, /report) ומנוע תכנון קבוע שמוודא את פני ההתקפה של היעד ומכוון כל תוצאה למיומנות המתאימה.

Asked by Lucas Petit · Nov 12, 2025

מה זה?

claude-bughunter הוא חבילת כישרונות מוכן לשימוש עבור מערכת כישרונות Claude Code. התקנה אחת והפוך את Claude Code מ‑chatbot למחקרן מנצח באגים או למפעיל צוות אדום: הוא מכיר את הטכניקות, תבניות השרשרת, מיפויים VRT, שרשראות CVE של הפלטפורמה, והיגיינה — ויודע להישאר במסגרת המוגדרת. ארבע שכבות על‑פי: חשיבה — bb‑methodology + mindset של צוות אדום: תהליך עבודה לא ליניארי בעל 5 שלבים, מסגרת חשיבה ביקורתית, ומשמעת מבצעית של צוות אדום. חיפוש באפליקציות רשת — 48 כישרונות חיפוש שנבחרו מתוך 681 דוחות HackerOne מפורסמים: תבניות גילוי לפי מחלקה, payloads, טבלאות דחייה, ותבניות השרשרת. תקן את הגבול — שרשראות פלטפורמה עסקית (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + העלאת זכויות לאחר קבלת האישורים. שלח – תהליך סינון-אימות + דיווח + היגיינת ראיות: שער 7-שאלות, חמור מודע ל-VRT, התנגדויות OOS, הסתרת PII, והמסמכים המוגמרים של צוות אדום. הכל מופעל אוטומטית לפי נושא – תאר מה אתה בוחן בעברית פשוטה ואת משימות הכישרון הרלוונטיות. אין קריאה על שם.

Asked by Mohammed Al-Amin · Oct 29, 2025

שאל שאלה

חלופות למיומנויות

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)מיומנויות

מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'

(0)
Free