
Bugcrowd Reporting (Grade A)מיומנות אבטחת בדיקות מאושרת עבור Claude AI. דרגה A. טקטיקות דיווח ספציפיות של Bugcrowd המשלימות כתיבת דיווחים: אסטרטגיית חיפוש וגיבוי של קטגוריית VRT כאשר אין התאמה מדויקת קיימת,
סקירה
תכונות עיקריות
- אסטרטגיית חיפוש וגיבוי של קטגוריית VRT
- גלישה ידנית של חומרה
- תבניות תשובה לסעיפים שאינם בתחום (OOS)
- דפוסים של הפניות מוצלבות של ממצאים משולבים
- בחירת מטרה לתוכניות QA לעומת prod
- היגיינה מצד החוקר
תמחור
- מודל
- Free
- קטגוריה
- מיומנויות
- דירוג
- אין עדיין ביקורות
מקרי שימוש
הגשת Bugcrowd עם השפעה לא סטנדרטית
השתמש בעת הגשת הגשה של Bugcrowd עם השפעה שאינה מתאימה לחומרת ברירת המחדל של VRT.
נעילת Triager או סגירת OOS
השתמש כאשר מטהר נושאים סוגר נושא כ- OOS או מוריד את חומרתו, ואתה צריך להשיב עם הקשר נוסף.
יתרונות וחסרונות
יתרונות
- משפר את הדיוק בבחירת קטגוריית VRT
- משפר את הערכת חומרה עם אפשרויות גלישה ידנית
- מספק תבניות תשובה לסעיפים שאינם בתחום (OOS)
- תומך בהיגיינה מצד החוקר ושיטות עבודה מומלצות
חסרונות
- מוגבל לשימושים ספציפיים של Bugcrowd
- נדרשת היכרות עם VRT ותזרימי הגשת Bugcrowd
- ייתכן שלא יהיה ישים ישירות לפלטפורמות אחרות של bug bounty
ביקורות
התחבר כדי להשאיר ביקורת.
עדיין אין ביקורות. היה הראשון!
שאלות ותשובות
מדוע קיים?
רוב ההתקנים של ציד באגים של Claude הם הם גנריים מדי (תיבת "ביטחון" גדולה) או מפוצלים מדי (שמירת סימניות של עשרות דוחות מפורסמות). אף אחד מהם לא יעבוד בקנה מידה גדול מעבר ליעד השני. חבילה זו נבנתה ואומתה דרך התערבויות מורשות שחשפו פערים ביכולת: עבודת באג-באונטי הראתה חוסר משמעת השערות, חוסר טקטיקות דיווח לפי תוכנית, תיאום התערבות בלתי מאורגן, והיגיינת ראיות גרועה. עבודת צוות אדום חיצוני הוסיפה פערים כגון ברירות מחמירות שמשכו ממצאים אמיתיים, אין מודעות מצבית באמצע ההתערבות, ושרשראות תקיפה של פלטפורמה תאגידית (למשל M365/Entra, SharePoint, SSL-VPN, vCenter, Android APKs) חסרות. החבילה מתמודדת עם הבעיות הללו עם מתודולוגיה מובנית, מיינדסט צוות אדום, ידע CVE עדכני, וכלים משולבים לדיווח.
Asked by Petra Vogel · Jul 22, 2026
איך זה עובד?
זה עובד על פי זרימת עבודה בת שש שלבים, שאינה ליניארית: סקירה → מיפוי ודירוג → ציד → אימות → דיווח, עם טווח שמוחזק בקוד ושער 7-שאלות לפני כל הגשה. ניתן לנהוג את התהליך בשני אופנים: על ידי תיאור מה אתה בודק בשפה רגילה, שטוענת אוטומטית את הסט נדרש, או על ידי שימוש ב/scaffold /hunt ו-CLI cbh, שמספק מבנה תיק התעסוקה, ניהול מצב ותזמון.
Asked by Jana Krejčí · Jun 2, 2026
מה כלול?
החבילה מכילה 82 כישורים, נטענים אוטומטית לפי נושא ללא צורך לקרוא אותם לפי שם. ההתכיפות נעות על פני משטח התקפה חיצוני: חיפוש יישומי ווב (13 כישורים, למשל XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), אימות וזהות (7 כישורים, למשל auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API והתשתית (15 כישורים, למשל GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), מתקדם ורב‑קונקורסי (6 כישורים, למשל race‑condition, HTTP smuggling, deserialization, cache‑poison), ספציפי למסגרות (4 כישורים, למשל Next.js, Node.js, Laravel, Spring Boot), זהות ארגונית ומכולת ענן (3 כישורים, למשל M365/Entra, Okta, cloud‑IAM), תשתית וציוד (4 כישורים, למשל VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), אמנות צוות אדום (4 כישורים, למשל redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), סריקה ו‑OSINT (4 כישורים), ונהיגה, דיווח ויכולות מיוחדות (11 כישורים). הקטלוג ניתן לחיפוש ב‑docs/skills.md, והחבילה מספקת גם 15 פקודות סלש (/hunt, /recon, /report, …) ומנוע מעורבות דטרמיניסטי שממפה את משטח התקפה של היעד ומפנה כל ממצא לכישור המתאים.
Asked by Joanna Kowalski · May 17, 2026
מה זה?
claude-bughunter הוא חבילת יכולות המחליפה קלאוסו דיפולטית עבור מערכת ה- Claude Code. מתקינים פעם אחת וה־Claude Code לא יהיה עוד צ׳אטבוט אלא יתחיל להתנהג כמשקיף עליוני לביצוע חקירה או אופרטור red‑team: הוא מכיר את הטכניקות, תבניות השרשרת, מיפויי ה‑VRT, שרשראות CVE של הפלטפורמה, והיגיינה – והוא נשאר במסגרת המוגדרת. ארבע שכבות חותכות: Think – bb‑methodology + redteam‑mindset: תהליך 5‑שלבים לא ליניארי, מסגרת חשיבה ביקורתית, ופריסת דיסציפלינה של אופרטור red‑team. Hunt webapps – 48 כישורי חיפוש שנבחרו מתוך 681 דוחות HackerOne חושפים: תבניות זיהוי לפי סוג, payloads, טבלאות עקיפה ותבניות שרשרת. Hit the perimeter – שרשראות פלטפורמה עסקיות (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + העלאה מאחרי-הזדהות. Ship it – triage‑validation + reporting + evidence‑hygiene: שער של 7 שאלות, חמור VRT‑aware, OOS rebuttals, PII redaction, והמסמכים המסופקים של red‑team. הכל מופעל אוטומטית לפי נושא – תאר את מה שאתה בודק בשפה פשוטה ואת עומסי הכישורים הרלוונטיים.
Asked by Bruno Kaufmann · Apr 26, 2026
שאל שאלה
חלופות למיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'
Trending now

עזרה מדויקת בשיעורי הבית עם הסברים מלאים

API להבנת מסמכים שמפרק, מפלג, מבצע אופטיקה ומניח מידע מובנה מ-PDFs, שק

תגובת ה-API אופן, תסמיק למודל 12B שעובד בזמן אמת קריאות המכילות תמונות וטקסט, עם קצב שיתוף 128K.

תשלומים מראש לשאלות, שוליים בקליק
