Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Bűnbánat-tesztelt biztonságos tesztelési készség Claude AI-hez. Fokozat F. Teljes bűnbánat-megállapodás - felmérés (alfoldalazonosítás, aktív felfedezés, azonosítás, HackerOne-szabályozás, forráskód audit)

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

Ez a szerszám teljes átfogó munkafolyamatot kínál a bug bounty vadászat számára, beleértve a felfedezést, a hajtőfegyver-ismereteket, a szivárgásmegkeresést, a LLM/MI biztonságos tesztelést és a jelentés megküldését. A szerszám átfedésben fedett egy sor súlyosabb, ágensek által használt vírusfajtát is. Célja egy sor potenciális biztonsági problémának az azonosítása és validálása, fő hangsúly az aktív kártérítésre és a használhatóságra.

Fő funkciók

  • Recon: aldomain feltérképezés, eszköz felkutatás, ujjlenyomat, HackerOne hatókör, forráskód audit
  • Pre-hunt tanulás: felfedett jelentések, technológiai stack kutatás, mentális térképek, fenyegetés modellezés
  • Vulnerability vadászat: IDOR, SSRF, XSS, hitelesítés megkerülés, CSRF, versenyfeltételek, SQLi, XXE, fájl feltöltés, üzleti logika, GraphQL, HTTP csempézés, gyorsítótár mérgezés, OAuth, időzítési oldalcsatornák, OIDC, SSTI, aldomain átvétel, felhő konfigurációs hiba, ATO láncok, agens AI
  • LLM/AI biztonsági tesztelés: chatbot IDOR, parancsbeszúrás, közvetett beszúrás, ASCII csempézés, kiszivárgási csatornák, RCE kód eszközökön keresztül, rendszerparancs kinyerés, ASI01-ASI10
  • Jelentés készítés: 7 kérdés kapu, 4 validációs kapu, emberi hangvételű írás, sablonok a sérülékenység osztály szerint, CVSS 3.1, PoC generálás

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Kezdeti Felmérés és Szivárgásmegkeresés

Használd a szerszámot, hogy kezdeti felmérést végezz, azonosítsd a potenciális szivárgásokat, és érdemeld meg a célokat a további vizsgálatra

A Biztonságossági Tesztelés hajtva

Használja a szerszám LLM/MI biztonságossági tesztelési lehetőségeit, hogy azonosítsd a károsodási lehetőségeket a kiterjesztett rendszerekben és chatbotokban

A Bugbounty Jelentés

Használja a szerszám jelentési lehetőségeit, hogy megvalósítsa a jelentéseket és készítsen minőségi bugbounty jelentéseket

Előnyök és hátrányok

Előnyök

  • Tömör munkafolyamat, amely fedett a bug bounty vadászat összes fázisát
  • Az átfedésben fedett egy sor, gyakorlatilag minden olyan vírusfajta, amelyet ismerünk
  • Fő hangsúly az aktív kártérítésre és a használhatóságra a felfedezett szivárcsomagok prioritizálásához
  • Hasznos az olyan mindennel foglalkozó embereknek, akik kezdők a bug bounty vadászatban, és tapasztaltabban mesterképzésben részesülnek
  • Bíráló: A bíráló felszólalása kiválóan megmagyarázza a munkafolyamatot

Hátrányok

  • A bíráló felszólalása kiválóan megmagyarázza, milyen nehéz megérteni a munkafolyamatot, mert annyira tág
  • A bíráló felszólalása kiválóan megmagyarázza, hogy sok ideidőt kell beletenned a teljes megértésébe és megvásárlásába
  • Azonos bíráló felszólalása azt kihangsúlyozza, hogy az erőfeszítéseket az átfedett vírusfajtákra lehet fókuszálni, ami megakadályozhatja a horderejét

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Hogyan működik?

Az eszköz egy 6 fázisból álló, nem lineáris munkafolyamatot követ: recon → térkép & rangsor → vadászat → validálás → riport, a hatókör kódolásra kerül, és egy 7 kérdésből álló kapu van minden egyes megállapítás beküldése előtt. Két módja van a munkafolyamat vezérlésének: 1. **Plain English** – Leírja, hogy mit tesztel, és a megfelelő készségek automatikusan betöltődnek. 2. **/hunt scaffold + cbh CLI** – Biztosít egy ügyfél-mappaszerkezetet, állapotkezelést és orchestrációt. A dokumentáció egy használati útmutatót, egy példát, egy 6 fázisú architektúra ábrát és egy készség-fázis leképezést, valamint a cbh parancssori felületet tartalmazza.

Asked by Linda Petersen · Nov 16, 2025

Mi található benne?

A csomag 82 készséget tartalmaz, amelyek automatikusan betöltődnek témák szerint, explicit meghívás szükséglete nélkül. A lefedettség kiterjed a külső támadási felületre, beleértve: - Webalkalmazás vadászat (13 készség: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect stb.) - Hitelesítés és identitás (7 készség: auth-bypass, session, OAuth, SAML, MFA-bypass, ATO) - API és infrastruktúra (15 készség: GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE) - Haladó és egyidejűség (6 készség: versenyhelyzet, HTTP-csempészés, deszerializálás, cache-mérgezés) - Keretrendszer-specifikus (4 készség: Next.js, Node.js, Laravel, Spring Boot) - Vállalati identitás és felhő (3 készség: M365/Entra, Okta, felhő-IAM-mély) - Infrastruktúra és eszköz (4 készség: VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM) - Vörös csapat hagyománya (4 készség: vöröscsapat-mentalitás, APK pipeline, ellátási lánc felmérés, közép ütközet IR) - Felmérés és OSINT (4 készség: web2-recon, offenzív-osint, aldomain) - Munkafolyamat, jelentés és specializált (11 készség: módszertan, triage-érvényesítés, bizonyíték-higiénia, VRT-tudatos jelentés) Egy teljes keresési katalógus elérhető a docs/skills.md-ben. A csomag emellett 15slash parancsot is tartalmaz (pl. /hunt, /recon, /report) és egy determinisztikus foglalkoztatási motort, amely leképezi a cél

Asked by Lucas Petit · Nov 12, 2025

Mi ez?

A claude-bughunter egy beépülő készségcsomag a Claude Code készségrendszerhez. Telepítsd egyszer, és a Claude Code abbahagyja a chatbotként való viselkedést, és elkezd olyan viselkedést tanúsítani, mintha egy tapasztalt bugvadász vagy vörös csapat operátor lenne: ismeri a technikákat, a lánctemplátokat, a VRT leképezéseket, a platform CVE láncokat és a higiéniát - és a hatókörön belül marad. Négy réteg halmozódik: Gondolkodás - bb-metodológia + vörös csapat-mentalitás: az 5-fázisú nem lineáris munkafolyamat, kritikus gondolkodási keretrendszer és a vörös csapat operátor fegyelme. Vadászat webalkalmazásokra - 48 kurátorszettes vadász-készség 681 nyilvánosságra hozott HackerOne jelentésből: osztályonkénti észlelési minták, payloadok, átugró táblázatok és lánctemplátok. Támadás a perem ellen - vállalati platform láncok (M365/Entra, Okta, vCenter, SSL-VPN eszközök, SharePoint, felhőalapú IAM): jelenlegi 2024-2026-os CVE láncok + poszt-hitelesítési emelés. Elindítása - triage-érvényesítés + jelentés + bizonyíték-higiéne: a 7 kérdés kapu, VRT-figyelemmel kíséri a súlyosságot, OOS visszautasítások, PII törlés és vörös csapat szállítói. Mindezt automatikusan az általános téma aktiválja - írd le, hogy mit tesztelsz egyszerű angol nyelven, és a vonatkozó készség betöltődik. Invokáció név szerint nem szükséges.

Asked by Mohammed Al-Amin · Oct 29, 2025

Kérdezz

Készségek alternatívái

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free
D
Docs Writer (Grade A)Készségek

Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”

(0)
Free