
Evidence Hygiene (Grade A)Merketizálásra tesztelt biztonságiprovizora az Evidence Hygienéhez Claudine AI. Minősít A. Bizonyíték-fogó és PoC-zuállási etika a bug-bounty benyújtásokhoz: sütikezelési protokoll (mely mezőket kell lehallgatni, Összecsontolás annotálás)
Áttekintés
Fő funkciók
- Süti lehallgatás protokoll
- PII feketefelvágó etika
- HAR-fájl terebélyesítése
- Burp Repeater / Intruder kivetítési átvételek
- Chrome DevTools Console PoC minták
Árazás
- Modell
- Free
- Kategória
- Készségek
- Értékelés
- Még nincs értékelés
Felhasználási esetek
Bug-Bounty bennszülött bennszülöttségek
Az Evidence Hygienét használják a bizonyítékok védelmére és az értékesítésére
PII lehallgatás
Az Evidence Hygiene szabályai érthetővé teszik az érzékeny adatok kezelését és a lehallgatást
Előnyök és hátrányok
Előnyök
- Érzékeny információk védelme
- Korrekt bizonyíték-gyógypedagógia elkerülése
- A bug-bounty bennszülött beszármazott bennszülöttségéinek javítása
Hátrányok
- Követelmény, hogy megfelelő működtetésre vigyázzon a részletesség
- Lehet időigényes a bevezetés
Értékelések
Jelentkezz be értékelés írásához.
Még nincs értékelés. Légy az első!
Kérdések
Miért létezik ez az?
A legtöbb bug-kereső Claude konfiguráció vagy túl általános (egy nagy 'biztonsági' kérdés), vagy túl törtvénytelen (húszon túli leleplezett jelentés és újraolvassa őket minden érdekeltté), semmik sem skálálnak túl a második célen. Ennek az összegzésnek a felépítése és validációja engedélyezett érdekelttével történt, amely különböző képességi hézagokat tárta fel: Bűnözés-kifizetéses érdekelttér: négy hegység-típusok közötti hézagot mutatott ki, amely egy induló 3 képesség-párral nem volt képes lezární: 1. Az elméleti irányultság hiánya – megírások írásával a validáció elött → elveszett órakeretek, sértett értékarány 2. A program-specifikus jelentési módszerek hiánya – a VRT alapértelmezett értékei automatikusan leértékelték a P3- értéktelen megállapításokat P4-re 3. Az érdekeltté koordináció hiánya – lelepleződések, bizonyítékok és bejelentés azonosítói szétszórtak el a mappákban 4. Az igazság biztosítása hiánya - képernyőkép-szelvények kibocsátott cookie-eket és áldozathoz segítő PII A külső Pirossal szimulált érdekeltté – 5 további megállapításokat tárt fel, amelyek az alapértelmezett bűnözés-kifizetéses érdekeltté a rosszabbá tette: 1. A konzervatív alapértelmezett érték korlátozta az igazságot – a kockázatmegállapítás gondolkodásmódja leálltak az
Asked by Esther Adeyemi · Sep 25, 2025
Miért váltott modellt a modell a munkamenet közben?
Külön a visszautasításoktól, és könnyen észrevehetetlen. Az Opus 5-ön, egy szűkebb körben magasabb kockázatú kibertámadás-kérések — az Anthropic néven ismert exploit generálás, bináris alapú biztonsági rések feltárása és penetrációs tesztelés — visszaesnek az Opus 4.8-ra, ahelyett, hogy visszautasítanák. Értesítést kap, és a válasz meg van jelölve a válaszadó modellnek, de egy hosszú agens futtatás során könnyen áttekinthetetlen, így úgy tűnhet, hogy az Opus 5 csendben rosszabbodott. Lásd, miért váltott modellt a Claude. Attól függ, hogy mihez kezd vele, mit csinál valójában: | Helyzet | Mit segít | |---|---| | Saját kód auditja — saját tulajdonú adattár felülvizsgálata hibák után | Mondja meg. 'Védelmi felülvizsgálat saját adattáramban', 'ellenőrizze ezt az OWASP Top 10 ellen', 'biztonságos átalakítás a helyreállításhoz' leírná a munkát pontosan, és olvasható lenne, mint a helyreállítás. Ez nem egy megkerülési módszer; a munka valóban védelmi. | | Engedélyezett offenzív munka — élő kapcsolat, PoC a bounty beküldéséhez | Ez az, amire a bundle való, és a támogatott útvonal a CVP. Ne írja át az offenzív kapcsolatot úgy, hogy védőnek tűnjön, és megkerülje a osztályozót — regisztráljon inkább. | | Csak azt szeretné, ha a váltás kikapcsolódna | Beállítások → Kapacitások letiltja az automatikus modellváltást. | /hunt kimondja a kapcsolati keretet (engedélyezett, határolt, orvoslásra alkalmas megállapítás) az első lépésnél éppen ezért — a kapcsolati kontextus a munkamenetbe tartozik, nem implicit.
Asked by Yelena Popova · Sep 17, 2025
Mivel működik?
Hatfázisos, nem lineáris folyamat – recon → rangsorolás & rangsor (előkészítés) → kutatás → megerősítés → jelentés – a kód által kikényszerített hatáskörrel és 7 kérdéssel a benyújtás előtt. Két módja annak, hogy elindítsd: Egyszerű angol – írj le, hogy miért tesztelsz valamit, és az adott készségek automatikusan feltöltődnek. /hunt scaffold + cbh CLI — ügyfél-mappa-struktúra, állapot, és összeszerelés. → Felhasználói útmutató és példa · Hatfázisos architektúra és készség-fázisos áttekintés · cbh CLI
Asked by Rasheed Osman · Jul 25, 2025
Mi van benne?
82 készség, automatikusan betöltve témakörök szerint - nincs szükség a készségek nevükön történő meghívására. A külső támadási felület lefedettsége: | Kategória | # | Példák | |---|---|---| | Webalkalmazás vadászat | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott átirányítás | | Hitelesítés és identitás | 7 | hitelesítés kijátszása, munkamenet, OAuth, SAML, MFA kijátszása, ATO | | API és infrastruktúra | 15 | GraphQL, gRPC, WebSocket, API-rossz konfiguráció, host-header, RCE | | Haladó és párhuzamos | 6 | versenyhelyzet, HTTP-csempézés, deszerializálás, gyorsítótár-méregezés | | Keretrendszer-specifikus | 4 | Next.js, Node.js, Laravel, Spring Boot | | Vállalati identitás és felhő | 3 | M365/Entra, Okta, felhő-IAM-mély | | Infrastruktúra és eszköz | 4 | VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM | | Vörös csapat tradíció | 4 | vörös csapat-mentalitás, APK-pipa, ellátási lánc-feltárás, köztes beavatkozás-IR | | Feltárás és OSINT | 4 | web2-feltárás, offenzív-OSINT, altartomány | | Munkafolyamat, jelentés és specializált | 11 | módszertan, triage-érvényesítés, bizonyíték-higiéne, VRT-tudatosságú jelentés | Teljes keresési katalógus → docs/skills.md. Emellett 15 slash parancs (/hunt, /recon, /report, …) és egy determinisztikus kapcsolati motor (engine/) is szállítható, amely egy cél támadási felületét feltéri és minden megállapítást a vele foglalkozó készséghez irányít.
Asked by Zofia Kaczmarek · Jul 24, 2025
Mi ez?
A claude-bughunter egy Claude Code kód-készségek rendszerre épülő drag-and-drop képesség-gyűjtemény. Egy alkalommal el kell telepíteni, és a Claude Code megáll, hogy bot legyen, és elkezd senior bug-kereső kutató vagy vörös csapat-ügynök módjára viselkedni: megismeri a technikákat, a lánc-sablonokat, a VRT-transzformációkat, a platform-CVE-láncokat és az ügynökséget – és marad a hatályos szabályozások között. Négy réteg rakódik: Gondolkodj — bb-módszertan + vörös csapat-tudatosság: a 5-fázisú nem lineáris munkafolyamat, kritikus gondolkodási keret, és vörös csapat-ügynök erkölcs. Vadássz webalkalmazásokat — 48 vadásszat-technikát különítettek el 681 leleplezett HackerOne jelentésből: osztályonkénti észlelési minták, payload-ok, áttérési táblák, és lánc-template-ok. Érje el a külső határt — a vállalati platform-láncokat (M365/Entra, Okta, vCenter, SSL-VPN eszközök, SharePoint, cloud IAM): meglévő 2024–2026 CVE-láncok + poszt-azonosítási fellendülés. Tartsa rendben — törzséretés-értelmezés + jelentés + bizonyítékvédelmi rendszer: a 7-es kérdéses kapun, VRT-értesített súlyosság, KFO-ellenérv szükségletek, PII-védelmi törölték, és vörös csapat-eredmények. Minden automatikusan aktiválódik téma alapján — írja le, mit vizsgálsz a mindennapi nyelven, és a tartozó képesség-töltéseket. Nem határozható meg nevek által.
Asked by Naomi Suzuki · Jun 23, 2025
Kérdezz
Készségek alternatívái

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.
Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”
Trending now

Pontos Magyarázatok a Hetedkérdésekkel

Dokumentum intelligencia API, amely szövegen, szétválasztja, szöveget felismeri, és strukturált adatokat kímél ki összetett PDF-kből, előadásokból és összehasonlító dokumentumokból.

Nyílt multimodális 12B modell, amely kezeli a szöveget és a képet váltakozva, 128K kontextusablakkal.

Támogatott válaszok, fizetés per kattintás.
