Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)מיומנות אבטחת בדיקות מאושרת עבור Claude AI. דרגה A. טקטיקות דיווח ספציפיות של Bugcrowd המשלימות כתיבת דיווחים: אסטרטגיית חיפוש וגיבוי של קטגוריית VRT כאשר אין התאמה מדויקת קיימת,

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

טקטיקות דיווח ספציפיות של Bugcrowd המשלימות כתיבת דיווחים. מיומנות זו מספקת אסטרטגיות לבחירת קטגוריות VRT, גלישה ידנית של חומרה, ותבניות תשובה לסעיפים שאינם בתחום (OOS). היא משמשת להגשות Bugcrowd, במיוחד כאשר ברירת המחדל של VRT נראה שגוי או מטהרי נושאים סוגרים נושאים כ- OOS. המיומנות כוללת טכניקות לבחירת מטרה, היגיינה מצד החוקר והפניות מוצלבות של ממצאים משולבים. היא מתאימה למיומנויות כתיבה וvalidation של דיווחים.

תכונות עיקריות

  • אסטרטגיית חיפוש וגיבוי של קטגוריית VRT
  • גלישה ידנית של חומרה
  • תבניות תשובה לסעיפים שאינם בתחום (OOS)
  • דפוסים של הפניות מוצלבות של ממצאים משולבים
  • בחירת מטרה לתוכניות QA לעומת prod
  • היגיינה מצד החוקר

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

הגשת Bugcrowd עם השפעה לא סטנדרטית

השתמש בעת הגשת הגשה של Bugcrowd עם השפעה שאינה מתאימה לחומרת ברירת המחדל של VRT.

נעילת Triager או סגירת OOS

השתמש כאשר מטהר נושאים סוגר נושא כ- OOS או מוריד את חומרתו, ואתה צריך להשיב עם הקשר נוסף.

יתרונות וחסרונות

יתרונות

  • משפר את הדיוק בבחירת קטגוריית VRT
  • משפר את הערכת חומרה עם אפשרויות גלישה ידנית
  • מספק תבניות תשובה לסעיפים שאינם בתחום (OOS)
  • תומך בהיגיינה מצד החוקר ושיטות עבודה מומלצות

חסרונות

  • מוגבל לשימושים ספציפיים של Bugcrowd
  • נדרשת היכרות עם VRT ותזרימי הגשת Bugcrowd
  • ייתכן שלא יהיה ישים ישירות לפלטפורמות אחרות של bug bounty

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

מדוע קיים?

רוב ההתקנים של ציד באגים של Claude הם הם גנריים מדי (תיבת "ביטחון" גדולה) או מפוצלים מדי (שמירת סימניות של עשרות דוחות מפורסמות). אף אחד מהם לא יעבוד בקנה מידה גדול מעבר ליעד השני. חבילה זו נבנתה ואומתה דרך התערבויות מורשות שחשפו פערים ביכולת: עבודת באג-באונטי הראתה חוסר משמעת השערות, חוסר טקטיקות דיווח לפי תוכנית, תיאום התערבות בלתי מאורגן, והיגיינת ראיות גרועה. עבודת צוות אדום חיצוני הוסיפה פערים כגון ברירות מחמירות שמשכו ממצאים אמיתיים, אין מודעות מצבית באמצע ההתערבות, ושרשראות תקיפה של פלטפורמה תאגידית (למשל M365/Entra, SharePoint, SSL-VPN, vCenter, Android APKs) חסרות. החבילה מתמודדת עם הבעיות הללו עם מתודולוגיה מובנית, מיינדסט צוות אדום, ידע CVE עדכני, וכלים משולבים לדיווח.

Asked by Petra Vogel · Jul 22, 2026

איך זה עובד?

זה עובד על פי זרימת עבודה בת שש שלבים, שאינה ליניארית: סקירה → מיפוי ודירוג → ציד → אימות → דיווח, עם טווח שמוחזק בקוד ושער 7-שאלות לפני כל הגשה. ניתן לנהוג את התהליך בשני אופנים: על ידי תיאור מה אתה בודק בשפה רגילה, שטוענת אוטומטית את הסט נדרש, או על ידי שימוש ב/scaffold /hunt ו-CLI cbh, שמספק מבנה תיק התעסוקה, ניהול מצב ותזמון.

Asked by Jana Krejčí · Jun 2, 2026

מה כלול?

החבילה מכילה 82 כישורים, נטענים אוטומטית לפי נושא ללא צורך לקרוא אותם לפי שם. ההתכיפות נעות על פני משטח התקפה חיצוני: חיפוש יישומי ווב (13 כישורים, למשל XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), אימות וזהות (7 כישורים, למשל auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API והתשתית (15 כישורים, למשל GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), מתקדם ורב‑קונקורסי (6 כישורים, למשל race‑condition, HTTP smuggling, deserialization, cache‑poison), ספציפי למסגרות (4 כישורים, למשל Next.js, Node.js, Laravel, Spring Boot), זהות ארגונית ומכולת ענן (3 כישורים, למשל M365/Entra, Okta, cloud‑IAM), תשתית וציוד (4 כישורים, למשל VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), אמנות צוות אדום (4 כישורים, למשל redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), סריקה ו‑OSINT (4 כישורים), ונהיגה, דיווח ויכולות מיוחדות (11 כישורים). הקטלוג ניתן לחיפוש ב‑docs/skills.md, והחבילה מספקת גם 15 פקודות סלש (/hunt, /recon, /report, …) ומנוע מעורבות דטרמיניסטי שממפה את משטח התקפה של היעד ומפנה כל ממצא לכישור המתאים.

Asked by Joanna Kowalski · May 17, 2026

מה זה?

claude-bughunter הוא חבילת יכולות המחליפה קלאוסו דיפולטית עבור מערכת ה- Claude Code. מתקינים פעם אחת וה־Claude Code לא יהיה עוד צ׳אטבוט אלא יתחיל להתנהג כמשקיף עליוני לביצוע חקירה או אופרטור red‑team: הוא מכיר את הטכניקות, תבניות השרשרת, מיפויי ה‑VRT, שרשראות CVE של הפלטפורמה, והיגיינה – והוא נשאר במסגרת המוגדרת. ארבע שכבות חותכות: Think – bb‑methodology + redteam‑mindset: תהליך 5‑שלבים לא ליניארי, מסגרת חשיבה ביקורתית, ופריסת דיסציפלינה של אופרטור red‑team. Hunt webapps – 48 כישורי חיפוש שנבחרו מתוך 681 דוחות HackerOne חושפים: תבניות זיהוי לפי סוג, payloads, טבלאות עקיפה ותבניות שרשרת. Hit the perimeter – שרשראות פלטפורמה עסקיות (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + העלאה מאחרי-הזדהות. Ship it – triage‑validation + reporting + evidence‑hygiene: שער של 7 שאלות, חמור VRT‑aware, OOS rebuttals, PII redaction, והמסמכים המסופקים של red‑team. הכל מופעל אוטומטית לפי נושא – תאר את מה שאתה בודק בשפה פשוטה ואת עומסי הכישורים הרלוונטיים.

Asked by Bruno Kaufmann · Apr 26, 2026

שאל שאלה

חלופות למיומנויות

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)מיומנויות

מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'

(0)
Free