
Evidence Hygiene (Grade A)Sigurnosno testirana testna sigurnosna vještina za Claude AI. Razina A. Discipline za hvatanje dokaza i PoC brisanja za bug-bounty prijave: protokol brisanja kolačića (koja polja maskirati, Preview anotacija
Pregled
Ključne značajke
- Protokol brisanja kolačića
- Disciplina crne trake za PII
- Sanitizacija HAR datoteka
- Higijena snimanja za Burp Repeater/Intruder
- Šabloni PoC za Chrome DevTools Console
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Prijave Bug-Bounty
Evidence Hygiene se koristi za zaštitu osjetljivih informacija i osiguravanje visokokvalitetnih prijava
Brisanje PII
Evidence Hygiene pruža smjernice o tome kako rukovati i brisati PII u dokazima
Prednosti i nedostaci
Prednosti
- Štitio sensitive informacije
- Pomaže spriječiti greške u higijeni dokaza
- Poboljšava kvalitetu bug-bounty prijava
Nedostaci
- Zahtijeva disciplinu i paznju na detalje
- Može biti vremenski potrošno implementirati
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Kako postoji?
Većina setupova za pronalaženje bugova je ili previšnog opsega (jedna veća "sigurnosna" uputa) ili prevište raspodijeljena ( bookmarkujete 30 razotkrivenih izvješća i pregledate ih svaki puta kada se angažirate ). Ni jedan od ovih načina ne scales pre četvrtog cilja. Ove pakete su izgrađene i provjerene tijekom autoriziranih angažmana koji su izložili različite nedostatke sposobnosti: Bug-bounty angažman izveo je četiri nedostatke koji početni set od 3 skila nije mogao zatvoriti: 1. Odsustvo discipline hipoteze — napisani spisi prije provjere → zaboravljene sestre, oštećena vrijednost 2. Odsustvo metoda izvješća za pojedinačne aplikacije — VRT defauli automatski snižavali vrijednost P3 vrijednost prema P4 3. Odsustvo koordinacije angažmana — pronađeni nedostaci, dokazi i ID-ovi izložene stranice bili su razbacani po složajima 4. Odsustvo domaćinstva uklanjanjem dokaza — zasljepljive slici i cookieovi i osoba ugrožene privatnosti. Vanjski crni tim angažman izložio je pet dodatnih nedostataka koji su bug-bounty defaulti učiniti lošiji: 1. Konzervativni defaulti povukli su stvarne pronađene vrijednosti — postavljanje WAPT zakasnilo je testiranjem ubrzo ubrzo ubrzo ubrzo obranaju cilj koji će biti opet izložio slijepo nastavilo izražavanjem prelazi u cijeloj zemlji → red-teama-zamjenjujući 2. Odsustvo srednje-angažmana situacije svesti — klijent koja je izmjenjala potvrđen SQL prihvatila ih u roku od 30 minuta; vanjski napadač blokirao je 14 korisnika za cijeli vijek → srednje-angažman
Asked by Esther Adeyemi · Sep 25, 2025
Zašto je vaš model prekidao tijekom sesije?
Odvojeno od odbijanja i lako propušteno. Na Opus 5, uski skup visokorizičnih zahtjeva za cyber sigurnost — Anthropic naziva exploit generaciju, binarno zasnovano skeniranje ranjivosti i testiranje proboja — vraća se na Opus 4.8 umjesto što je odbijeno. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agenticnom radu je lako previdjeti, tako da izgleda kao da je Opus 5 tiho postao lošiji. Pogledajte zašto je Claude prekinuo modele. Što učiniti ovisi o tome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vašeg vlastitog koda — pregled repozitorija koji vlasnište za greške | Kažite tako. "Defanzivni pregled mog vlasničkog repozitorija", "provjerite ovo protiv OWASP Top 10", "sigurnosna refaktorizacija za uklanjanje" opisite rad točno i čitajte kao uklanjanje. Ovo nije zaobilazak; rad zaista je defanzivan. | | Ovlašteni ofenzivni rad — uživo uključivanje, PoC za bounty predaju | Ovo je za što je bundle namijenjen, a podržani put je CVP. Nemojte preformulirati ofenzivno uključivanje da izgleda defanzivno kako biste prošli klasifikator — umjesto toga se upišite. | | samo želite isključiti prekidanje | Settings → Capabilities onemogućava automatsko prekidanje modela. | /hunt država okvir uključivanja (ovlašteno, ograničeno, uklanjanje pronalaska) u prvom krugu baš zbog ovoga — kontekst uključivanja pripada sesiji eksplicitno, a ne implicirano.
Asked by Yelena Popova · Sep 17, 2025
Kako radi?
Dvnaestofazni, nepolinearni protokol — rekonsertiraj → kreiranje i rangiranje mape → loveć → valideraj → pripravaj izvješće — sa skopom koji se primjenjuje u kodu i 7-pitanjskom vratima prije nego što se što ubaci u predložak. Dva načina za pokretanje procesa: Pojednostavljeni engleski — opisujete što testirates i relevantni kapaciteti se automatski nabavljaju. /hunt scaffold + cbh CLI — struktura mape za angažman, stanje i orkestracija. → Vodič za upotrebu i primjer rada · Dvanaestofazni arhitektura i mapa kapaciteta- faza · cbh CLI
Asked by Rasheed Osman · Jul 25, 2025
Što se nalazi unutra?
82 znanja, automatski nalijepljena prema temi – ne morate ga pozvati po ime. Zakrivnjenost kroz vanjski napadni površac: | Kategorija | Broj | Primjeri | | --- | --- | --- | | Lov na aplikacije bazirana na webu | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autenticacija & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | napredno & paralelnost | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specifično | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovnja identitet & oblak ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktura & uređaj ★ | 4 | VMware vCenter, poslovnje VPN, SharePoint, ASP.NET/NTLM | | Crveni tim tradecraft ★★ | 4 | crveni tim-umjetnost, APK pipeline, osiguranje lanca snabdjevanja, srednjem-eksploatacija IR | | Recon & OSINT | 4 | web2-recon, ofanzivni-osint, potencijalni domen | | Radljevajte, izvještavanje & specializirano | 11 | metodologija, validacija, dokazi-higijene, SVE znanja izračunate | Puna pretraživljiva katalog → docs/skills.md. Također broji 15 zapremini za riječje (/lovti se o lov, /rekon, /izvještavajte, …) te determinističan motor za angažiranje (engine/) koji kartira ciljnu površac napada i ruta svaka često izvedena na znanje da obvladava.
Asked by Zofia Kaczmarek · Jul 24, 2025
Koje je ovo?
Claude-bughunter je paket sprema za sistem Claude Code skills koji se može instalirati jednom i na taj način se Claude Code prestaje ponašati kao chatbot i počinje biti kao senior istraživač ili operativac tima za istraživanje napada: zna tehnik, mape lanaca, mape VRT-a, nizove CVE-a i platforme i ostaje u skopi. Četiri sloja stapljeni su: misli – metodologija bb + redteamovo mišljenje: pet-faza ne-linearni workflow, kritični okvir razmišljanja i disciplina tima za izvođenje napada. Lovište za web-aplikacije – 48 lovac-sprema koje su curirane iz 681 objavljenih HackerOne zapisa: detekcijski uzorci u skladu s klasama, napadi uzorci, tablice koji štedite, šabloni lanaca i mape. Pošalji ga na rub – lanac platformi u tvrtki (M365/Udruženo ulazni portal, Okta, vCenter, SSL-lanac za prijava u mrežu, SharePoint, oblak IAM): lanac CVE-a u trenutku 2024-2026 + eskalacija kredencijala koji se nije koristio. Prijavi ga – trijezanje + validacija + prijenos + očistu svjedoka: Pitanja Vježbe za prolaz za teorijske znanje, svjesnost nivo razine, OOS rebukacije, isključivanje osobnih podataka i izvještaji red-tima operacija. Sve se uvakćuje automatski po temi – opisati što testirate u jednostavnim riječima i relevantne sprema će se automatski nabaviti. Bez poziva po imenu.
Asked by Naomi Suzuki · Jun 23, 2025
Postavi pitanje
Alternative za Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“
Trending now

Točno pomoć pri domaćem radu s potpunim objašnjima

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.

Sponzirani odgovori, plaća po klik
