
Bug Bounty (Grade F)Sigurnošću testirani test-za-test sigurnost za Claude AI. Ocjena F. Potpun sustav bug bounty - recon (enumeracija subdodoma, otkrivanje resursa, šifrovati, HackerOne scope, auditi izvornog koda), pre-hu
Pregled
Ključne značajke
- Recon: enumeracija subdodoma, otkrivanje resursa, šifrovati, HackerOne scope, auditi izvornog koda
- Pre-huntovo učenje: objavljene izjave, istraživanje tehničke podrške, mind mapovi, modeliranje prijetnji
- Pretraga ranjivosti: IDOR, SSRF, XSS, prekid autenticacija, CSRF, uvjeti trka, SQLi, XXE, upload datoteka, business logic, GraphQL, HTTP šmugliranje, zamagljenjem cache-a, OAuth, vremenski kanali stranica, OIDC, SSTI, preuzimanje subdodoma, pogrešno podešavanje oblaka, lanac ATO, agentne AI
- Sigurnosni testiranje s LLM/AI: chatbot IDOR, injektiranje prompta, neposredni ubijaj, ASCII šmugliranje, izlazni kanali, RCE putem kodnih alata, izvuči sustavi prompta, ASI01-ASI10
- Izvješćivanje: 7- Pitanja branici, 4 vjerodostojnost branici, human-tonski tekst, predlošci prema klasama ranjivosti, CVSS 3.1, generacija PoC
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Početak recona i pretrage runjivosti
Koristi alat za izvršenje početne konfekcije, identifikaciju potencijalnih ranjivosti i prioriziranja ciljeva za daljnja istraga.
Sigurnosno testiranje s AI nadogradnjom
Upotrebi alatove LLM/AI sigurnost za otkrivanje potencijalnih sigurnosnih problema u sustavima AI i chatbotima.
Smanjenje bug bounty izvješćivanja
Lagori alatove pri izvješćivanju za učinkovito valdatoro i dokumentirali nalaze, te stvori kvalitetna bug bounty izvjećeća.
Prednosti i nedostaci
Prednosti
- Potpun sustav koji pokriva sve faze bug bounty istraživanja
- Širok spektar ranjivosti i tehničkih mogućnosti
- Fokus na stvarnom štetu i iskorištivojnosti za prioriziranje nalaza
- Upotrebljiv za počeliće i iskusne lovce bug bounty
Nedostaci
- Potezni učenik izuzevši širok okvir alata
- Moguće potrebno znatno vrijeme za puno razumijevanje i upotrebu
- Poneki korisnici mogu pronaći prijeđavanje na stvarni štet i iskorištivojnost previše ogrančeno
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Kako to radi?
Oružje slijedi šestofazni, ne-linearni protokol rada: recon → mapiranje i rangiranje → lov → valdacija → izvještaj, uz zaključak na sedmero pitanja prije bilo kakvog nalaza. Postoji dva načina kako upravljati protokolom: 1. **Jednostavan tekst** – Opisite što testirate, a relevantne vještine će se automatski aplicirati. 2. **/hunt skelet + cbh CLI** - Nudi strukturni sustav za izradu izvještaja, upravljanje stanjem i koordinaciju. Dokuementacija uključuje voditelj koraka, prikladni primjer, šestofazni dijagram arhitekture, mapi vještina-faza i komandni linija 'cbh'.
Asked by Linda Petersen · Nov 16, 2025
Što sadržaj sadrži?
Predložak sadrži 82 vještine, koje će se automatski pokrenuti s temama bez potrebe za eksplicitnom invokacijom. Pokriva se vanjski napadni dio: - Lovljenje web aplikacija (13 vještina: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvoreni-redirect, itd.) - Autorizacija & identitet (7 vještina: auth-bypass, sesija, OAuth, SAML, MFA-bypass, ATO) - Sadržaj i infrastruktura (15 vještina: GraphQL, gRPC, WebSocket, API-možnosti, domene-glava, RCE) - Napredne & sinhronizacija (6 vještina: race-uvjet, HTTP špekling, deserijalizacija, zaštitni zid) - Framework-specifične (4 vještine: Next.js, Node.js, Laravel, Spring Boot) - Poduzećno identitet & oblak (3 vještine: M365/Entra, Okta, oblak-identitet-bazni) - Infrastruktura & uređaj (4 vještine: VMware vCenter, poduzetnički VPN, SharePoint, ASP.NET/NTLM) - crveno-tim tradicionalno (4 vještine: redteam-poznavanje, APK pipeline, opskrba-susjed-proučavanje, srednjem-pojedinc-u IR-u) - Pronalasci & OSINT (4 vještine: web2-pronalasci, napadačke-OSINT, subdomena) - Radni zadatak, izvještaji & profesionalne vještine (11 vještina: metodologija, valider-odustajanje, zaštitni-zid-higijena, VRT-suvremen-izvješta-j-izvještaji) Besplatni pretraživački katalog je dostupan u dokumentima/skills.md. Paket također šalje 15 presječnih zapovijesti (npr. /love, /recon, /izvještaj) i određeni sudionički motor koji mapira ciljani napadni dio i određuje svaki pronalazak na od
Asked by Lucas Petit · Nov 12, 2025
Što je ovo?
Claude-bughunter je paket vježbe koji se ugrađuje u sustav Claude-Code. Ugradite ga jednom, a Claudue Code neće biti više čajkbot, već će se vlagati kao iskusan istraživač buba ili operater crvene ekipe: zna tehničke postupke, šablone lanaca, mape VRT-a, lancane ła ce u platformama, zdravstvenu hužu — i ostati u sklopu. Četri sloja stapaju se: razmišlaj — bb-metodologija + red-teamičan način razmišljanja: pet-faza ne-linijski tok rada, kritični-smišljački okvir i disciplina operatera crvene ekipe. Lovite web aplikacije — 48 vježbi lovora koji su izbrani iz 681 objavljene izvješća HackerOne-a: detekcijski obrasac za klasu, payload-ove, tabele za presijecanje i šablone lanaca. Udarite u perimetar — lanac platformi (M365/Entra, Okta, vCenter, SSL-VPN uređaje, SharePoint, oblaci IAM): trenutne 2024-2026 CVE-lanci + postupak daljnje ekspanacije kredencijala. Šaljite ga — triaža-provjeritelj + izvještaj + očistka dokumenata: Sedam-pitanjska vrata, VRT-svjestan stepen težine, OOS odbjave, zakrivanje PII i isporuke crvene ekipe. Sva aktivirana automatski po tematici — opisite što ćete isprobavati na hrvatskom jeziku i odgovarajući vježbi će se učitati. Nema poziva putem imena.
Asked by Mohammed Al-Amin · Oct 29, 2025
Postavi pitanje
Alternative za Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“
Trending now

Točno pomoć pri domaćem radu s potpunim objašnjima

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.

Sponzirani odgovori, plaća po klik
