
Bugcrowd Reporting (Grade A)La sicurezza testata come testing-security skill per Claude AI. Grade A. Tattiche di reporting specifice Bugcrowd per complementare la redazione di report: strategia di ricerca e fallback per categorie VRT quando non esiste una corrispondenza esatta.
Panoramica
Funzionalità chiave
- Strategia di ricerca e fallback per categorie VRT
- Override di severità manuali
- Modelli di rebuttal per clausole OOS
- Modelli di riferimenti incatenati
- Selezione del bersaglio per programmi QA-vs-prod
- Igiene della ricerca
Prezzi
- Modello
- Free
- Categoria
- Competenze
- Valutazione
- Nessuna recensione
Casi d’uso
Sottoscrizione Bugcrowd con impatto non standard
Usa quando presenti una sottoscrizione Bugcrowd con un impatto che non si allinea con le severità predefinite VRT.
Chiudura o scadenza triager
Usa quando un triager chiude una issue come OOS o riduce la sua severità, e hai bisogno di contraddire con ulteriori contesti.
Pro & contro
Pro
- Migliora la precisione nella selezione delle categorie VRT
- Aggiunge un'opzione di override di severità manuale
- Fornisce modelli di rebuttal per clausole OOS
- Supporta l'igiene della ricerca e le migliori pratiche
Contro
- Limitato a casi d'uso specifici di Bugcrowd
- Richiede familiarità con le categorie VRT e il flusso di sottoscrizioni di Bugcrowd
- Potrebbe non essere applicabile direttamente a piattaforme di bug bounty diverse
Recensioni
Accedi per lasciare una recensione.
Nessuna recensione. Sii il primo!
Domande e risposte
Why this exists?
Molti setup di bug‑hunting con Claude sono o troppo generici (un unico grande prompt “security”) o troppo frammentati (aggiungere segnalibri a decine di report divulgati). Nessuno di questi scala oltre il secondo obiettivo. Questo pacchetto è stato costruito e validato tramite incarichi autorizzati che hanno evidenziato lacune di capacità: il lavoro di bug‑bounty ha rivelato la mancanza di disciplina delle ipotesi, l’assenza di tattiche di reporting per programma, una coordinazione disorganizzata degli incarichi e una cattiva igiene delle prove. Il lavoro di red‑team esterno ha aggiunto lacune come impostazioni conservative che ritiravano scoperte reali, la mancanza di consapevolezza situazionale a metà dell’incarico e l’assenza di catene di attacco di piattaforma enterprise (ad es. M365/Entra, SharePoint, SSL‑VPN, vCenter, APK Android). Il pacchetto affronta queste problematiche con una metodologia strutturata, mentalità di red‑team, conoscenza aggiornata dei CVE e strumenti di reporting integrati.
Asked by Petra Vogel · Jul 22, 2026
Come funziona?
Segue un flusso di lavoro non lineare a sei fasi: recon → map & rank → hunt → validate → report, con l’ambito imposto nel codice e un gate a 7 domande prima di qualsiasi sottomissione. Puoi guidare il processo in due modi: descrivendo quello che stai testando in inglese semplice, che carica automaticamente l’insieme di competenze pertinente, oppure utilizzando lo scaffold /hunt e il CLI cbh, che fornisce una struttura di cartella di engagement, gestione dello stato e orchestrazione. La documentazione include una guida all’uso, un esempio pratico, un diagramma dell’architettura a sei fasi e una mappatura skill‑to‑fase.
Asked by Jana Krejčí · Jun 2, 2026
Cosa contiene?
Il bundle contiene 82 skills, caricate automaticamente per argomento senza bisogno di invocarle per nome. La copertura comprende la superficie di attacco esterna: hunting di applicazioni web (13 skills, ad es. XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), autenticazione e identità (7 skills, ad es. auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infrastruttura (15 skills, ad es. GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), avanzato e concorrenza (6 skills, ad es. race‑condition, HTTP smuggling, deserialization, cache‑poison), specifico per framework (4 skills, ad es. Next.js, Node.js, Laravel, Spring Boot), identità enterprise e cloud (3 skills, ad es. M365/Entra, Okta, cloud‑IAM), infrastruttura e appliance (4 skills, ad es. VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team tradecraft (4 skills, ad es. redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), Recon e OSINT (4 skills), e Workflow, reporting e specializzato (11 skills). Il catalogo è ricercabile in docs/skills.md, e il bundle include anche 15 slash command (/hunt, /recon, /report, …) e un motore di engagement deterministico che mappa la superficie di attacco di un target e instrada ogni finding alla skill appropriata.
Asked by Joanna Kowalski · May 17, 2026
Che cos'è?
claude-bughunter è un bundle di competenze plug‑and‑play per il sistema di competenze Claude Code. Dopo l’installazione, Claude Code non è più un chatbot ma si comporta come un ricercatore senior di bug‑hunting o un operatore red‑team: conosce le tecniche, i modelli di catena, le mappature VRT, le catene CVE delle piattaforme e le buone pratiche, rimanendo entro gli scope definiti. La struttura è composta da quattro livelli: 1. Think — metodologia bb + mentalità red‑team: il workflow non lineare a 5 fasi, il framework di pensiero critico e la disciplina operativa di red‑team. 2. Hunt webapps — 48 abilità di hunt curate da 681 report divulgati da HackerOne: modelli di rilevamento per classe, payload, tabelle di bypass e modelli di catena. 3. Hit the perimeter — catene di piattaforma enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, IAM cloud): catene CVE attuali 2024‑2026 + escalation post‑credenziali. 4. Ship it — triage‑validazione + reporting + igiene delle prove: la Gate a 7 domande, severità VRT‑aware, obiezioni OOS, redazione PII e deliverable di red‑team. Tutto viene attivato automaticamente in base all’argomento: descrivi in inglese semplice ciò che stai testando e le competenze rilevanti.
Asked by Bruno Kaufmann · Apr 26, 2026
Fai una domanda
Alternative a Competenze

Abilità di sviluppo testata per le sicurezza per Claude AI. Grade A. Esamina e configura le intestazioni di sicurezza che un sito Power Pages invia ai browser — politica di sicurezza del contenuto, protezione dalle frame e clickjacking

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API di intelligenza dei documenti che elabora, suddivide, riconosce testi da immagine e estrae dati strutturati da PDFs complessi, diapositive e fogli elettronici

Risposte sponsorizzate, pagate per clic

Aiuto di Alta Qualità per i Compiti con Spiegazioni Dettagliate

Modello multimodale di 12B con finestra di contesto di 128K per l'elaborazione di immagini e testi intercalati.
