
Bug Bounty (Grade F)Bűnbánat-tesztelt biztonságos tesztelési készség Claude AI-hez. Fokozat F. Teljes bűnbánat-megállapodás - felmérés (alfoldalazonosítás, aktív felfedezés, azonosítás, HackerOne-szabályozás, forráskód audit)
Áttekintés
Fő funkciók
- Recon: aldomain feltérképezés, eszköz felkutatás, ujjlenyomat, HackerOne hatókör, forráskód audit
- Pre-hunt tanulás: felfedett jelentések, technológiai stack kutatás, mentális térképek, fenyegetés modellezés
- Vulnerability vadászat: IDOR, SSRF, XSS, hitelesítés megkerülés, CSRF, versenyfeltételek, SQLi, XXE, fájl feltöltés, üzleti logika, GraphQL, HTTP csempézés, gyorsítótár mérgezés, OAuth, időzítési oldalcsatornák, OIDC, SSTI, aldomain átvétel, felhő konfigurációs hiba, ATO láncok, agens AI
- LLM/AI biztonsági tesztelés: chatbot IDOR, parancsbeszúrás, közvetett beszúrás, ASCII csempézés, kiszivárgási csatornák, RCE kód eszközökön keresztül, rendszerparancs kinyerés, ASI01-ASI10
- Jelentés készítés: 7 kérdés kapu, 4 validációs kapu, emberi hangvételű írás, sablonok a sérülékenység osztály szerint, CVSS 3.1, PoC generálás
Árazás
- Modell
- Free
- Kategória
- Készségek
- Értékelés
- Még nincs értékelés
Felhasználási esetek
Kezdeti Felmérés és Szivárgásmegkeresés
Használd a szerszámot, hogy kezdeti felmérést végezz, azonosítsd a potenciális szivárgásokat, és érdemeld meg a célokat a további vizsgálatra
A Biztonságossági Tesztelés hajtva
Használja a szerszám LLM/MI biztonságossági tesztelési lehetőségeit, hogy azonosítsd a károsodási lehetőségeket a kiterjesztett rendszerekben és chatbotokban
A Bugbounty Jelentés
Használja a szerszám jelentési lehetőségeit, hogy megvalósítsa a jelentéseket és készítsen minőségi bugbounty jelentéseket
Előnyök és hátrányok
Előnyök
- Tömör munkafolyamat, amely fedett a bug bounty vadászat összes fázisát
- Az átfedésben fedett egy sor, gyakorlatilag minden olyan vírusfajta, amelyet ismerünk
- Fő hangsúly az aktív kártérítésre és a használhatóságra a felfedezett szivárcsomagok prioritizálásához
- Hasznos az olyan mindennel foglalkozó embereknek, akik kezdők a bug bounty vadászatban, és tapasztaltabban mesterképzésben részesülnek
- Bíráló: A bíráló felszólalása kiválóan megmagyarázza a munkafolyamatot
Hátrányok
- A bíráló felszólalása kiválóan megmagyarázza, milyen nehéz megérteni a munkafolyamatot, mert annyira tág
- A bíráló felszólalása kiválóan megmagyarázza, hogy sok ideidőt kell beletenned a teljes megértésébe és megvásárlásába
- Azonos bíráló felszólalása azt kihangsúlyozza, hogy az erőfeszítéseket az átfedett vírusfajtákra lehet fókuszálni, ami megakadályozhatja a horderejét
Értékelések
Jelentkezz be értékelés írásához.
Még nincs értékelés. Légy az első!
Kérdések
Hogyan működik?
Az eszköz egy 6 fázisból álló, nem lineáris munkafolyamatot követ: recon → térkép & rangsor → vadászat → validálás → riport, a hatókör kódolásra kerül, és egy 7 kérdésből álló kapu van minden egyes megállapítás beküldése előtt. Két módja van a munkafolyamat vezérlésének: 1. **Plain English** – Leírja, hogy mit tesztel, és a megfelelő készségek automatikusan betöltődnek. 2. **/hunt scaffold + cbh CLI** – Biztosít egy ügyfél-mappaszerkezetet, állapotkezelést és orchestrációt. A dokumentáció egy használati útmutatót, egy példát, egy 6 fázisú architektúra ábrát és egy készség-fázis leképezést, valamint a cbh parancssori felületet tartalmazza.
Asked by Linda Petersen · Nov 16, 2025
Mi található benne?
A csomag 82 készséget tartalmaz, amelyek automatikusan betöltődnek témák szerint, explicit meghívás szükséglete nélkül. A lefedettség kiterjed a külső támadási felületre, beleértve: - Webalkalmazás vadászat (13 készség: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect stb.) - Hitelesítés és identitás (7 készség: auth-bypass, session, OAuth, SAML, MFA-bypass, ATO) - API és infrastruktúra (15 készség: GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE) - Haladó és egyidejűség (6 készség: versenyhelyzet, HTTP-csempészés, deszerializálás, cache-mérgezés) - Keretrendszer-specifikus (4 készség: Next.js, Node.js, Laravel, Spring Boot) - Vállalati identitás és felhő (3 készség: M365/Entra, Okta, felhő-IAM-mély) - Infrastruktúra és eszköz (4 készség: VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM) - Vörös csapat hagyománya (4 készség: vöröscsapat-mentalitás, APK pipeline, ellátási lánc felmérés, közép ütközet IR) - Felmérés és OSINT (4 készség: web2-recon, offenzív-osint, aldomain) - Munkafolyamat, jelentés és specializált (11 készség: módszertan, triage-érvényesítés, bizonyíték-higiénia, VRT-tudatos jelentés) Egy teljes keresési katalógus elérhető a docs/skills.md-ben. A csomag emellett 15slash parancsot is tartalmaz (pl. /hunt, /recon, /report) és egy determinisztikus foglalkoztatási motort, amely leképezi a cél
Asked by Lucas Petit · Nov 12, 2025
Mi ez?
A claude-bughunter egy beépülő készségcsomag a Claude Code készségrendszerhez. Telepítsd egyszer, és a Claude Code abbahagyja a chatbotként való viselkedést, és elkezd olyan viselkedést tanúsítani, mintha egy tapasztalt bugvadász vagy vörös csapat operátor lenne: ismeri a technikákat, a lánctemplátokat, a VRT leképezéseket, a platform CVE láncokat és a higiéniát - és a hatókörön belül marad. Négy réteg halmozódik: Gondolkodás - bb-metodológia + vörös csapat-mentalitás: az 5-fázisú nem lineáris munkafolyamat, kritikus gondolkodási keretrendszer és a vörös csapat operátor fegyelme. Vadászat webalkalmazásokra - 48 kurátorszettes vadász-készség 681 nyilvánosságra hozott HackerOne jelentésből: osztályonkénti észlelési minták, payloadok, átugró táblázatok és lánctemplátok. Támadás a perem ellen - vállalati platform láncok (M365/Entra, Okta, vCenter, SSL-VPN eszközök, SharePoint, felhőalapú IAM): jelenlegi 2024-2026-os CVE láncok + poszt-hitelesítési emelés. Elindítása - triage-érvényesítés + jelentés + bizonyíték-higiéne: a 7 kérdés kapu, VRT-figyelemmel kíséri a súlyosságot, OOS visszautasítások, PII törlés és vörös csapat szállítói. Mindezt automatikusan az általános téma aktiválja - írd le, hogy mit tesztelsz egyszerű angol nyelven, és a vonatkozó készség betöltődik. Invokáció név szerint nem szükséges.
Asked by Mohammed Al-Amin · Oct 29, 2025
Kérdezz
Készségek alternatívái

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.
Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”
Trending now

Pontos Magyarázatok a Hetedkérdésekkel

Dokumentum intelligencia API, amely szövegen, szétválasztja, szöveget felismeri, és strukturált adatokat kímél ki összetett PDF-kből, előadásokból és összehasonlító dokumentumokból.

Nyílt multimodális 12B modell, amely kezeli a szöveget és a képet váltakozva, 128K kontextusablakkal.

Támogatott válaszok, fizetés per kattintás.
