Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Sigurnosno testirana testna sigurnosna vještina za Claude AI. Razina A. Discipline za hvatanje dokaza i PoC brisanja za bug-bounty prijave: protokol brisanja kolačića (koja polja maskirati, Preview anotacija

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Evidence Hygiene je disciplina za snimanje i izbrisivanje dokaza u pristupima bug-bountyja. Pruža smjernice o tome kako rukovati osjetljivim podacima, kao što su kolačići, osobno prepoznatljive informacije (PII) i ostali korisnički podaci. Cilj je zaštititi osjetljive informacije, a istovremeno pružati korisne dokaze za trijaže. Evidence Hygiene uključuje protokole za brisanje kolačića, PII discipline crne trake, sanitizaciju datoteka HAR i higijenu snimanja zaslonova. Upotpunjava vještine izvješćivanja i pisanja bugcrowd-izvješća. Osnovni princip je uključiti samo informacije koje su potrebne za uvjerenje trijažnika, te ukloniti sve osjetljive podatke koji nisu bitni za trijažu. To uključuje brisanje kolačića sesije, OAuth tokena i ostalih korisničkih PII, dok se istovremeno ostavljaju vidljivi metapodaci korisni za trijažnike, kao što su ID-ovi traga i ID-ovi zahtjeva. Evidence Hygiene se koristi prije snimanja zaslonova, izvoza datoteka HAR ili pridruživanja dokaza bug-bounty pristupima.

Ključne značajke

  • Protokol brisanja kolačića
  • Disciplina crne trake za PII
  • Sanitizacija HAR datoteka
  • Higijena snimanja za Burp Repeater/Intruder
  • Šabloni PoC za Chrome DevTools Console

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Prijave Bug-Bounty

Evidence Hygiene se koristi za zaštitu osjetljivih informacija i osiguravanje visokokvalitetnih prijava

Brisanje PII

Evidence Hygiene pruža smjernice o tome kako rukovati i brisati PII u dokazima

Prednosti i nedostaci

Prednosti

  • Štitio sensitive informacije
  • Pomaže spriječiti greške u higijeni dokaza
  • Poboljšava kvalitetu bug-bounty prijava

Nedostaci

  • Zahtijeva disciplinu i paznju na detalje
  • Može biti vremenski potrošno implementirati

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Kako postoji?

Većina setupova za pronalaženje bugova je ili previšnog opsega (jedna veća "sigurnosna" uputa) ili prevište raspodijeljena ( bookmarkujete 30 razotkrivenih izvješća i pregledate ih svaki puta kada se angažirate ). Ni jedan od ovih načina ne scales pre četvrtog cilja. Ove pakete su izgrađene i provjerene tijekom autoriziranih angažmana koji su izložili različite nedostatke sposobnosti: Bug-bounty angažman izveo je četiri nedostatke koji početni set od 3 skila nije mogao zatvoriti: 1. Odsustvo discipline hipoteze — napisani spisi prije provjere → zaboravljene sestre, oštećena vrijednost 2. Odsustvo metoda izvješća za pojedinačne aplikacije — VRT defauli automatski snižavali vrijednost P3 vrijednost prema P4 3. Odsustvo koordinacije angažmana — pronađeni nedostaci, dokazi i ID-ovi izložene stranice bili su razbacani po složajima 4. Odsustvo domaćinstva uklanjanjem dokaza — zasljepljive slici i cookieovi i osoba ugrožene privatnosti. Vanjski crni tim angažman izložio je pet dodatnih nedostataka koji su bug-bounty defaulti učiniti lošiji: 1. Konzervativni defaulti povukli su stvarne pronađene vrijednosti — postavljanje WAPT zakasnilo je testiranjem ubrzo ubrzo ubrzo ubrzo obranaju cilj koji će biti opet izložio slijepo nastavilo izražavanjem prelazi u cijeloj zemlji → red-teama-zamjenjujući 2. Odsustvo srednje-angažmana situacije svesti — klijent koja je izmjenjala potvrđen SQL prihvatila ih u roku od 30 minuta; vanjski napadač blokirao je 14 korisnika za cijeli vijek → srednje-angažman

Asked by Esther Adeyemi · Sep 25, 2025

Zašto je vaš model prekidao tijekom sesije?

Odvojeno od odbijanja i lako propušteno. Na Opus 5, uski skup visokorizičnih zahtjeva za cyber sigurnost — Anthropic naziva exploit generaciju, binarno zasnovano skeniranje ranjivosti i testiranje proboja — vraća se na Opus 4.8 umjesto što je odbijeno. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agenticnom radu je lako previdjeti, tako da izgleda kao da je Opus 5 tiho postao lošiji. Pogledajte zašto je Claude prekinuo modele. Što učiniti ovisi o tome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vašeg vlastitog koda — pregled repozitorija koji vlasnište za greške | Kažite tako. "Defanzivni pregled mog vlasničkog repozitorija", "provjerite ovo protiv OWASP Top 10", "sigurnosna refaktorizacija za uklanjanje" opisite rad točno i čitajte kao uklanjanje. Ovo nije zaobilazak; rad zaista je defanzivan. | | Ovlašteni ofenzivni rad — uživo uključivanje, PoC za bounty predaju | Ovo je za što je bundle namijenjen, a podržani put je CVP. Nemojte preformulirati ofenzivno uključivanje da izgleda defanzivno kako biste prošli klasifikator — umjesto toga se upišite. | | samo želite isključiti prekidanje | Settings → Capabilities onemogućava automatsko prekidanje modela. | /hunt država okvir uključivanja (ovlašteno, ograničeno, uklanjanje pronalaska) u prvom krugu baš zbog ovoga — kontekst uključivanja pripada sesiji eksplicitno, a ne implicirano.

Asked by Yelena Popova · Sep 17, 2025

Kako radi?

Dvnaestofazni, nepolinearni protokol — rekonsertiraj → kreiranje i rangiranje mape → loveć → valideraj → pripravaj izvješće — sa skopom koji se primjenjuje u kodu i 7-pitanjskom vratima prije nego što se što ubaci u predložak. Dva načina za pokretanje procesa: Pojednostavljeni engleski — opisujete što testirates i relevantni kapaciteti se automatski nabavljaju. /hunt scaffold + cbh CLI — struktura mape za angažman, stanje i orkestracija. → Vodič za upotrebu i primjer rada · Dvanaestofazni arhitektura i mapa kapaciteta- faza · cbh CLI

Asked by Rasheed Osman · Jul 25, 2025

Što se nalazi unutra?

82 znanja, automatski nalijepljena prema temi – ne morate ga pozvati po ime. Zakrivnjenost kroz vanjski napadni površac: | Kategorija | Broj | Primjeri | | --- | --- | --- | | Lov na aplikacije bazirana na webu | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autenticacija & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | napredno & paralelnost | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specifično | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovnja identitet & oblak ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktura & uređaj ★ | 4 | VMware vCenter, poslovnje VPN, SharePoint, ASP.NET/NTLM | | Crveni tim tradecraft ★★ | 4 | crveni tim-umjetnost, APK pipeline, osiguranje lanca snabdjevanja, srednjem-eksploatacija IR | | Recon & OSINT | 4 | web2-recon, ofanzivni-osint, potencijalni domen | | Radljevajte, izvještavanje & specializirano | 11 | metodologija, validacija, dokazi-higijene, SVE znanja izračunate | Puna pretraživljiva katalog → docs/skills.md. Također broji 15 zapremini za riječje (/lovti se o lov, /rekon, /izvještavajte, …) te determinističan motor za angažiranje (engine/) koji kartira ciljnu površac napada i ruta svaka često izvedena na znanje da obvladava.

Asked by Zofia Kaczmarek · Jul 24, 2025

Koje je ovo?

Claude-bughunter je paket sprema za sistem Claude Code skills koji se može instalirati jednom i na taj način se Claude Code prestaje ponašati kao chatbot i počinje biti kao senior istraživač ili operativac tima za istraživanje napada: zna tehnik, mape lanaca, mape VRT-a, nizove CVE-a i platforme i ostaje u skopi. Četiri sloja stapljeni su: misli – metodologija bb + redteamovo mišljenje: pet-faza ne-linearni workflow, kritični okvir razmišljanja i disciplina tima za izvođenje napada. Lovište za web-aplikacije – 48 lovac-sprema koje su curirane iz 681 objavljenih HackerOne zapisa: detekcijski uzorci u skladu s klasama, napadi uzorci, tablice koji štedite, šabloni lanaca i mape. Pošalji ga na rub – lanac platformi u tvrtki (M365/Udruženo ulazni portal, Okta, vCenter, SSL-lanac za prijava u mrežu, SharePoint, oblak IAM): lanac CVE-a u trenutku 2024-2026 + eskalacija kredencijala koji se nije koristio. Prijavi ga – trijezanje + validacija + prijenos + očistu svjedoka: Pitanja Vježbe za prolaz za teorijske znanje, svjesnost nivo razine, OOS rebukacije, isključivanje osobnih podataka i izvještaji red-tima operacija. Sve se uvakćuje automatski po temi – opisati što testirate u jednostavnim riječima i relevantne sprema će se automatski nabaviti. Bez poziva po imenu.

Asked by Naomi Suzuki · Jun 23, 2025

Postavi pitanje

Alternative za Vještine

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vještine

Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“

(0)
Free