
Bug Bounty (Grade F)Skill המבוקרת לבדיקת-ביטחון ל- Claude AI. דרג F. דרך עבודה שלמה לעידוד תוכיות
סקירה
תכונות עיקריות
- Recon: סיווג תת-דומיינים, גילוי נכסים, תיעוד צלשים, טווח HackerOne, ביקורת קוד מקור
- Pre-hunt learning: דוחות מפורסמים, מחקר טכנולוגיות, מפת מוחות, תכנון איומים
- Vulnerability hunting: IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI
- LLM/AI security testing: chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10
- Reporting: 7-Question Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation
תמחור
- מודל
- Free
- קטגוריה
- מיומנויות
- דירוג
- אין עדיין ביקורות
מקרי שימוש
. . . . .
AI-
. . . .
. . . .
יתרונות וחסרונות
יתרונות
- . - - - - .
- , . - -
- , - - . -
- . . .
חסרונות
- - , ,
- - . .
- - . ,
ביקורות
התחבר כדי להשאיר ביקורת.
עדיין אין ביקורות. היה הראשון!
שאלות ותשובות
איך זה עובד?
הכלי עוקב אחר תהליך של 6 שלבים, לא ליניארי: reconnaissance → mapping & ranking → hunting → validation → reporting, עם הגבלת טווח בקוד ונקודת גשר של 7 שאלות לפני שהפנייה מועברת. יש שתי דרכים להניע את התהליך: 1. **אנגלית פשוטה** – תאר מה אתה בודק, והטענות הרלוונטיות יתווספו אוטומטית. 2. **/hunt scaffold + CLI של cbh** – מספק מבנה תיקיית מעורבות, ניהול מצב ואורקסטרציה. התיעוד כולל מדריך שימוש, דוגמה מעשית, דיאגרמת ארכיטקטורת 6 שלבים, מיפוי בין כישורים לשלבים, וכן ממשק שורת פקודה cbh.
Asked by Linda Petersen · Nov 16, 2025
מה יש בתוכו?
החבילה מכילה 82 מיומנויות, נטענות אוטומטית לפי נושא ללא צורך בשיחה מפורשת. כיסוי נרחב את פני ההתקפה החיצוניים, כולל: - חיפוש אפליקציה רשת (13 מיומנויות: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, וכו') - אימות זהות (7 מיומנויות: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API ותשתיות (15 מיומנויות: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - מתקדמות והקונקורס (6 מיומנויות: race‑condition, HTTP smuggling, deserialization, cache‑poison) - ספציפיות לפלטפורמה (4 מיומנויות: Next.js, Node.js, Laravel, Spring Boot) - זהות ארגונית ושירותי ענן (3 מיומנויות: M365/Entra, Okta, cloud‑IAM‑deep) - תשתית ואפלייר (4 מיומנויות: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - אומנויות הצוות האדום (4 מיומנויות: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - סריקה ו‑OSINT (4 מיומנויות: web2‑recon, offensive‑osint, subdomain) - עבודה, דיווח ומומחיות (11 מיומנויות: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) קATALOG נוכל לחפש הוא זמין ב‑docs/skills.md. החבילה כוללת גם 15 פקודות סלש (למשל /hunt, /recon, /report) ומנוע תכנון קבוע שמוודא את פני ההתקפה של היעד ומכוון כל תוצאה למיומנות המתאימה.
Asked by Lucas Petit · Nov 12, 2025
מה זה?
claude-bughunter הוא חבילת כישרונות מוכן לשימוש עבור מערכת כישרונות Claude Code. התקנה אחת והפוך את Claude Code מ‑chatbot למחקרן מנצח באגים או למפעיל צוות אדום: הוא מכיר את הטכניקות, תבניות השרשרת, מיפויים VRT, שרשראות CVE של הפלטפורמה, והיגיינה — ויודע להישאר במסגרת המוגדרת. ארבע שכבות על‑פי: חשיבה — bb‑methodology + mindset של צוות אדום: תהליך עבודה לא ליניארי בעל 5 שלבים, מסגרת חשיבה ביקורתית, ומשמעת מבצעית של צוות אדום. חיפוש באפליקציות רשת — 48 כישרונות חיפוש שנבחרו מתוך 681 דוחות HackerOne מפורסמים: תבניות גילוי לפי מחלקה, payloads, טבלאות דחייה, ותבניות השרשרת. תקן את הגבול — שרשראות פלטפורמה עסקית (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + העלאת זכויות לאחר קבלת האישורים. שלח – תהליך סינון-אימות + דיווח + היגיינת ראיות: שער 7-שאלות, חמור מודע ל-VRT, התנגדויות OOS, הסתרת PII, והמסמכים המוגמרים של צוות אדום. הכל מופעל אוטומטית לפי נושא – תאר מה אתה בוחן בעברית פשוטה ואת משימות הכישרון הרלוונטיות. אין קריאה על שם.
Asked by Mohammed Al-Amin · Oct 29, 2025
שאל שאלה
חלופות למיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'
Trending now

עזרה מדויקת בשיעורי הבית עם הסברים מלאים

API להבנת מסמכים שמפרק, מפלג, מבצע אופטיקה ומניח מידע מובנה מ-PDFs, שק

תגובת ה-API אופן, תסמיק למודל 12B שעובד בזמן אמת קריאות המכילות תמונות וטקסט, עם קצב שיתוף 128K.

תשלומים מראש לשאלות, שוליים בקליק
