Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Sigurnošću testirani test-za-test sigurnost za Claude AI. Ocjena F. Potpun sustav bug bounty - recon (enumeracija subdodoma, otkrivanje resursa, šifrovati, HackerOne scope, auditi izvornog koda), pre-hu

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Ova alat omogućava širok spektar rada za love bukova u njezi, uključujući recon, učenje pre-lova, love slabljenja, provjeru sigurnosnih tehniaka s LLM/AI te izradu izvješća. Obuhvaća široki spektar slabljenja i tehničkih postupaka, kao što su: ispitivanje subdomene, otkrivanje imovine, označavanje prilagođenosti, audiot i izvornih koda te povezivanje bugini kještene. Alatima ciljoa pomoći u otkrivanju i provjeravanju potencijaldnih sigurnosnih problema, pozornosti na stvarne štete u eksploatacijske mogućnost

Ključne značajke

  • Recon: enumeracija subdodoma, otkrivanje resursa, šifrovati, HackerOne scope, auditi izvornog koda
  • Pre-huntovo učenje: objavljene izjave, istraživanje tehničke podrške, mind mapovi, modeliranje prijetnji
  • Pretraga ranjivosti: IDOR, SSRF, XSS, prekid autenticacija, CSRF, uvjeti trka, SQLi, XXE, upload datoteka, business logic, GraphQL, HTTP šmugliranje, zamagljenjem cache-a, OAuth, vremenski kanali stranica, OIDC, SSTI, preuzimanje subdodoma, pogrešno podešavanje oblaka, lanac ATO, agentne AI
  • Sigurnosni testiranje s LLM/AI: chatbot IDOR, injektiranje prompta, neposredni ubijaj, ASCII šmugliranje, izlazni kanali, RCE putem kodnih alata, izvuči sustavi prompta, ASI01-ASI10
  • Izvješćivanje: 7- Pitanja branici, 4 vjerodostojnost branici, human-tonski tekst, predlošci prema klasama ranjivosti, CVSS 3.1, generacija PoC

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Početak recona i pretrage runjivosti

Koristi alat za izvršenje početne konfekcije, identifikaciju potencijalnih ranjivosti i prioriziranja ciljeva za daljnja istraga.

Sigurnosno testiranje s AI nadogradnjom

Upotrebi alatove LLM/AI sigurnost za otkrivanje potencijalnih sigurnosnih problema u sustavima AI i chatbotima.

Smanjenje bug bounty izvješćivanja

Lagori alatove pri izvješćivanju za učinkovito valdatoro i dokumentirali nalaze, te stvori kvalitetna bug bounty izvjećeća.

Prednosti i nedostaci

Prednosti

  • Potpun sustav koji pokriva sve faze bug bounty istraživanja
  • Širok spektar ranjivosti i tehničkih mogućnosti
  • Fokus na stvarnom štetu i iskorištivojnosti za prioriziranje nalaza
  • Upotrebljiv za počeliće i iskusne lovce bug bounty

Nedostaci

  • Potezni učenik izuzevši širok okvir alata
  • Moguće potrebno znatno vrijeme za puno razumijevanje i upotrebu
  • Poneki korisnici mogu pronaći prijeđavanje na stvarni štet i iskorištivojnost previše ogrančeno

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Kako to radi?

Oružje slijedi šestofazni, ne-linearni protokol rada: recon → mapiranje i rangiranje → lov → valdacija → izvještaj, uz zaključak na sedmero pitanja prije bilo kakvog nalaza. Postoji dva načina kako upravljati protokolom: 1. **Jednostavan tekst** – Opisite što testirate, a relevantne vještine će se automatski aplicirati. 2. **/hunt skelet + cbh CLI** - Nudi strukturni sustav za izradu izvještaja, upravljanje stanjem i koordinaciju. Dokuementacija uključuje voditelj koraka, prikladni primjer, šestofazni dijagram arhitekture, mapi vještina-faza i komandni linija 'cbh'.

Asked by Linda Petersen · Nov 16, 2025

Što sadržaj sadrži?

Predložak sadrži 82 vještine, koje će se automatski pokrenuti s temama bez potrebe za eksplicitnom invokacijom. Pokriva se vanjski napadni dio: - Lovljenje web aplikacija (13 vještina: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvoreni-redirect, itd.) - Autorizacija & identitet (7 vještina: auth-bypass, sesija, OAuth, SAML, MFA-bypass, ATO) - Sadržaj i infrastruktura (15 vještina: GraphQL, gRPC, WebSocket, API-možnosti, domene-glava, RCE) - Napredne & sinhronizacija (6 vještina: race-uvjet, HTTP špekling, deserijalizacija, zaštitni zid) - Framework-specifične (4 vještine: Next.js, Node.js, Laravel, Spring Boot) - Poduzećno identitet & oblak (3 vještine: M365/Entra, Okta, oblak-identitet-bazni) - Infrastruktura & uređaj (4 vještine: VMware vCenter, poduzetnički VPN, SharePoint, ASP.NET/NTLM) - crveno-tim tradicionalno (4 vještine: redteam-poznavanje, APK pipeline, opskrba-susjed-proučavanje, srednjem-pojedinc-u IR-u) - Pronalasci & OSINT (4 vještine: web2-pronalasci, napadačke-OSINT, subdomena) - Radni zadatak, izvještaji & profesionalne vještine (11 vještina: metodologija, valider-odustajanje, zaštitni-zid-higijena, VRT-suvremen-izvješta-j-izvještaji) Besplatni pretraživački katalog je dostupan u dokumentima/skills.md. Paket također šalje 15 presječnih zapovijesti (npr. /love, /recon, /izvještaj) i određeni sudionički motor koji mapira ciljani napadni dio i određuje svaki pronalazak na od

Asked by Lucas Petit · Nov 12, 2025

Što je ovo?

Claude-bughunter je paket vježbe koji se ugrađuje u sustav Claude-Code. Ugradite ga jednom, a Claudue Code neće biti više čajkbot, već će se vlagati kao iskusan istraživač buba ili operater crvene ekipe: zna tehničke postupke, šablone lanaca, mape VRT-a, lancane ła ce u platformama, zdravstvenu hužu — i ostati u sklopu. Četri sloja stapaju se: razmišlaj — bb-metodologija + red-teamičan način razmišljanja: pet-faza ne-linijski tok rada, kritični-smišljački okvir i disciplina operatera crvene ekipe. Lovite web aplikacije — 48 vježbi lovora koji su izbrani iz 681 objavljene izvješća HackerOne-a: detekcijski obrasac za klasu, payload-ove, tabele za presijecanje i šablone lanaca. Udarite u perimetar — lanac platformi (M365/Entra, Okta, vCenter, SSL-VPN uređaje, SharePoint, oblaci IAM): trenutne 2024-2026 CVE-lanci + postupak daljnje ekspanacije kredencijala. Šaljite ga — triaža-provjeritelj + izvještaj + očistka dokumenata: Sedam-pitanjska vrata, VRT-svjestan stepen težine, OOS odbjave, zakrivanje PII i isporuke crvene ekipe. Sva aktivirana automatski po tematici — opisite što ćete isprobavati na hrvatskom jeziku i odgovarajući vježbi će se učitati. Nema poziva putem imena.

Asked by Mohammed Al-Amin · Oct 29, 2025

Postavi pitanje

Alternative za Vještine

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vještine

Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“

(0)
Free