Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Merketizálásra tesztelt biztonságiprovizora az Evidence Hygienéhez Claudine AI. Minősít A. Bizonyíték-fogó és PoC-zuállási etika a bug-bounty benyújtásokhoz: sütikezelési protokoll (mely mezőket kell lehallgatni, Összecsontolás annotálás)

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

Az Evidence Hygiene egy szabályrendszer az új bizonyítékok gyűjtéséhez és a lehallgatást történő bizonyítékok törőléséhez bug-bounty bennszülött bennszülöttségekhez. Szabályokat nyújt, hogy miképp kezeljen érzékeny adatokat, például süti, személyazonosítási információkat (PII) és egyéb felhasználói adatok. Célja a bizonyítékok oltalmazása, hogy még így is hasznos bizonyítékokat szolgáltasson a triageerek számára. Az Evidence Hygiene szabályai a süti lehallgatás protokollját, a PII sötét-felvágás szabályait, a HAR-fájl tisztítását és a kivetítési átvételeket tartalmazzák. Párosul a bugcrowd-bélyögezvényekkel és a jelentés-írással. Az alapelve, hogy csak akkor dolgozzon ki olyan információt, amely elég bizonyítékot nyújt a triageereknek, és az összes érzékeny adatot törjön el, amely nem esszenciális a triagehez. Ez magában foglalja a munkamenet sütihez való viszonylagosságát, OAuth-alapú tokent és egyéb felhasználói PII, míg látható információkat hagy érhetők, például nyomkövetési azonosítókat és felkérési felhasználói azonosítókat.

Fő funkciók

  • Süti lehallgatás protokoll
  • PII feketefelvágó etika
  • HAR-fájl terebélyesítése
  • Burp Repeater / Intruder kivetítési átvételek
  • Chrome DevTools Console PoC minták

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Bug-Bounty bennszülött bennszülöttségek

Az Evidence Hygienét használják a bizonyítékok védelmére és az értékesítésére

PII lehallgatás

Az Evidence Hygiene szabályai érthetővé teszik az érzékeny adatok kezelését és a lehallgatást

Előnyök és hátrányok

Előnyök

  • Érzékeny információk védelme
  • Korrekt bizonyíték-gyógypedagógia elkerülése
  • A bug-bounty bennszülött beszármazott bennszülöttségéinek javítása

Hátrányok

  • Követelmény, hogy megfelelő működtetésre vigyázzon a részletesség
  • Lehet időigényes a bevezetés

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Miért létezik ez az?

A legtöbb bug-kereső Claude konfiguráció vagy túl általános (egy nagy 'biztonsági' kérdés), vagy túl törtvénytelen (húszon túli leleplezett jelentés és újraolvassa őket minden érdekeltté), semmik sem skálálnak túl a második célen. Ennek az összegzésnek a felépítése és validációja engedélyezett érdekelttével történt, amely különböző képességi hézagokat tárta fel: Bűnözés-kifizetéses érdekelttér: négy hegység-típusok közötti hézagot mutatott ki, amely egy induló 3 képesség-párral nem volt képes lezární: 1. Az elméleti irányultság hiánya – megírások írásával a validáció elött → elveszett órakeretek, sértett értékarány 2. A program-specifikus jelentési módszerek hiánya – a VRT alapértelmezett értékei automatikusan leértékelték a P3- értéktelen megállapításokat P4-re 3. Az érdekeltté koordináció hiánya – lelepleződések, bizonyítékok és bejelentés azonosítói szétszórtak el a mappákban 4. Az igazság biztosítása hiánya - képernyőkép-szelvények kibocsátott cookie-eket és áldozathoz segítő PII A külső Pirossal szimulált érdekeltté – 5 további megállapításokat tárt fel, amelyek az alapértelmezett bűnözés-kifizetéses érdekeltté a rosszabbá tette: 1. A konzervatív alapértelmezett érték korlátozta az igazságot – a kockázatmegállapítás gondolkodásmódja leálltak az

Asked by Esther Adeyemi · Sep 25, 2025

Miért váltott modellt a modell a munkamenet közben?

Külön a visszautasításoktól, és könnyen észrevehetetlen. Az Opus 5-ön, egy szűkebb körben magasabb kockázatú kibertámadás-kérések — az Anthropic néven ismert exploit generálás, bináris alapú biztonsági rések feltárása és penetrációs tesztelés — visszaesnek az Opus 4.8-ra, ahelyett, hogy visszautasítanák. Értesítést kap, és a válasz meg van jelölve a válaszadó modellnek, de egy hosszú agens futtatás során könnyen áttekinthetetlen, így úgy tűnhet, hogy az Opus 5 csendben rosszabbodott. Lásd, miért váltott modellt a Claude. Attól függ, hogy mihez kezd vele, mit csinál valójában: | Helyzet | Mit segít | |---|---| | Saját kód auditja — saját tulajdonú adattár felülvizsgálata hibák után | Mondja meg. 'Védelmi felülvizsgálat saját adattáramban', 'ellenőrizze ezt az OWASP Top 10 ellen', 'biztonságos átalakítás a helyreállításhoz' leírná a munkát pontosan, és olvasható lenne, mint a helyreállítás. Ez nem egy megkerülési módszer; a munka valóban védelmi. | | Engedélyezett offenzív munka — élő kapcsolat, PoC a bounty beküldéséhez | Ez az, amire a bundle való, és a támogatott útvonal a CVP. Ne írja át az offenzív kapcsolatot úgy, hogy védőnek tűnjön, és megkerülje a osztályozót — regisztráljon inkább. | | Csak azt szeretné, ha a váltás kikapcsolódna | Beállítások → Kapacitások letiltja az automatikus modellváltást. | /hunt kimondja a kapcsolati keretet (engedélyezett, határolt, orvoslásra alkalmas megállapítás) az első lépésnél éppen ezért — a kapcsolati kontextus a munkamenetbe tartozik, nem implicit.

Asked by Yelena Popova · Sep 17, 2025

Mivel működik?

Hatfázisos, nem lineáris folyamat – recon → rangsorolás & rangsor (előkészítés) → kutatás → megerősítés → jelentés – a kód által kikényszerített hatáskörrel és 7 kérdéssel a benyújtás előtt. Két módja annak, hogy elindítsd: Egyszerű angol – írj le, hogy miért tesztelsz valamit, és az adott készségek automatikusan feltöltődnek. /hunt scaffold + cbh CLI — ügyfél-mappa-struktúra, állapot, és összeszerelés. → Felhasználói útmutató és példa · Hatfázisos architektúra és készség-fázisos áttekintés · cbh CLI

Asked by Rasheed Osman · Jul 25, 2025

Mi van benne?

82 készség, automatikusan betöltve témakörök szerint - nincs szükség a készségek nevükön történő meghívására. A külső támadási felület lefedettsége: | Kategória | # | Példák | |---|---|---| | Webalkalmazás vadászat | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott átirányítás | | Hitelesítés és identitás | 7 | hitelesítés kijátszása, munkamenet, OAuth, SAML, MFA kijátszása, ATO | | API és infrastruktúra | 15 | GraphQL, gRPC, WebSocket, API-rossz konfiguráció, host-header, RCE | | Haladó és párhuzamos | 6 | versenyhelyzet, HTTP-csempézés, deszerializálás, gyorsítótár-méregezés | | Keretrendszer-specifikus | 4 | Next.js, Node.js, Laravel, Spring Boot | | Vállalati identitás és felhő | 3 | M365/Entra, Okta, felhő-IAM-mély | | Infrastruktúra és eszköz | 4 | VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM | | Vörös csapat tradíció | 4 | vörös csapat-mentalitás, APK-pipa, ellátási lánc-feltárás, köztes beavatkozás-IR | | Feltárás és OSINT | 4 | web2-feltárás, offenzív-OSINT, altartomány | | Munkafolyamat, jelentés és specializált | 11 | módszertan, triage-érvényesítés, bizonyíték-higiéne, VRT-tudatosságú jelentés | Teljes keresési katalógus → docs/skills.md. Emellett 15 slash parancs (/hunt, /recon, /report, …) és egy determinisztikus kapcsolati motor (engine/) is szállítható, amely egy cél támadási felületét feltéri és minden megállapítást a vele foglalkozó készséghez irányít.

Asked by Zofia Kaczmarek · Jul 24, 2025

Mi ez?

A claude-bughunter egy Claude Code kód-készségek rendszerre épülő drag-and-drop képesség-gyűjtemény. Egy alkalommal el kell telepíteni, és a Claude Code megáll, hogy bot legyen, és elkezd senior bug-kereső kutató vagy vörös csapat-ügynök módjára viselkedni: megismeri a technikákat, a lánc-sablonokat, a VRT-transzformációkat, a platform-CVE-láncokat és az ügynökséget – és marad a hatályos szabályozások között. Négy réteg rakódik: Gondolkodj — bb-módszertan + vörös csapat-tudatosság: a 5-fázisú nem lineáris munkafolyamat, kritikus gondolkodási keret, és vörös csapat-ügynök erkölcs. Vadássz webalkalmazásokat — 48 vadásszat-technikát különítettek el 681 leleplezett HackerOne jelentésből: osztályonkénti észlelési minták, payload-ok, áttérési táblák, és lánc-template-ok. Érje el a külső határt — a vállalati platform-láncokat (M365/Entra, Okta, vCenter, SSL-VPN eszközök, SharePoint, cloud IAM): meglévő 2024–2026 CVE-láncok + poszt-azonosítási fellendülés. Tartsa rendben — törzséretés-értelmezés + jelentés + bizonyítékvédelmi rendszer: a 7-es kérdéses kapun, VRT-értesített súlyosság, KFO-ellenérv szükségletek, PII-védelmi törölték, és vörös csapat-eredmények. Minden automatikusan aktiválódik téma alapján — írja le, mit vizsgálsz a mindennapi nyelven, és a tartozó képesség-töltéseket. Nem határozható meg nevek által.

Asked by Naomi Suzuki · Jun 23, 2025

Kérdezz

Készségek alternatívái

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free
D
Docs Writer (Grade A)Készségek

Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”

(0)
Free