Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)La sicurezza testata come testing-security skill per Claude AI. Grade A. Tattiche di reporting specifice Bugcrowd per complementare la redazione di report: strategia di ricerca e fallback per categorie VRT quando non esiste una corrispondenza esatta.

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

Tattiche di reporting specifice Bugcrowd per complementare la redazione di report. Questa abilità fornisce strategie per la selezione delle categorie VRT, override di severità manuali e modelli di rebuttal per clausole out-of-scope (OOS). È utilizzata per le sottoscrizioni di Bugcrowd, specialmente quando i valori predefiniti VRT sembrano errati o i triager chiudono le issue come OOS. L'abilità include tecniche per la selezione del bersaglio, igiene della ricerca e riferimenti incatenati. Si abbina alla scrittura di report e abilità di valutazione triage.

Funzionalità chiave

  • Strategia di ricerca e fallback per categorie VRT
  • Override di severità manuali
  • Modelli di rebuttal per clausole OOS
  • Modelli di riferimenti incatenati
  • Selezione del bersaglio per programmi QA-vs-prod
  • Igiene della ricerca

Prezzi

Modello
Free
Categoria
Competenze
Valutazione
Nessuna recensione

Casi d’uso

Sottoscrizione Bugcrowd con impatto non standard

Usa quando presenti una sottoscrizione Bugcrowd con un impatto che non si allinea con le severità predefinite VRT.

Chiudura o scadenza triager

Usa quando un triager chiude una issue come OOS o riduce la sua severità, e hai bisogno di contraddire con ulteriori contesti.

Pro & contro

Pro

  • Migliora la precisione nella selezione delle categorie VRT
  • Aggiunge un'opzione di override di severità manuale
  • Fornisce modelli di rebuttal per clausole OOS
  • Supporta l'igiene della ricerca e le migliori pratiche

Contro

  • Limitato a casi d'uso specifici di Bugcrowd
  • Richiede familiarità con le categorie VRT e il flusso di sottoscrizioni di Bugcrowd
  • Potrebbe non essere applicabile direttamente a piattaforme di bug bounty diverse

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

Why this exists?

Molti setup di bug‑hunting con Claude sono o troppo generici (un unico grande prompt “security”) o troppo frammentati (aggiungere segnalibri a decine di report divulgati). Nessuno di questi scala oltre il secondo obiettivo. Questo pacchetto è stato costruito e validato tramite incarichi autorizzati che hanno evidenziato lacune di capacità: il lavoro di bug‑bounty ha rivelato la mancanza di disciplina delle ipotesi, l’assenza di tattiche di reporting per programma, una coordinazione disorganizzata degli incarichi e una cattiva igiene delle prove. Il lavoro di red‑team esterno ha aggiunto lacune come impostazioni conservative che ritiravano scoperte reali, la mancanza di consapevolezza situazionale a metà dell’incarico e l’assenza di catene di attacco di piattaforma enterprise (ad es. M365/Entra, SharePoint, SSL‑VPN, vCenter, APK Android). Il pacchetto affronta queste problematiche con una metodologia strutturata, mentalità di red‑team, conoscenza aggiornata dei CVE e strumenti di reporting integrati.

Asked by Petra Vogel · Jul 22, 2026

Come funziona?

Segue un flusso di lavoro non lineare a sei fasi: recon → map & rank → hunt → validate → report, con l’ambito imposto nel codice e un gate a 7 domande prima di qualsiasi sottomissione. Puoi guidare il processo in due modi: descrivendo quello che stai testando in inglese semplice, che carica automaticamente l’insieme di competenze pertinente, oppure utilizzando lo scaffold /hunt e il CLI cbh, che fornisce una struttura di cartella di engagement, gestione dello stato e orchestrazione. La documentazione include una guida all’uso, un esempio pratico, un diagramma dell’architettura a sei fasi e una mappatura skill‑to‑fase.

Asked by Jana Krejčí · Jun 2, 2026

Cosa contiene?

Il bundle contiene 82 skills, caricate automaticamente per argomento senza bisogno di invocarle per nome. La copertura comprende la superficie di attacco esterna: hunting di applicazioni web (13 skills, ad es. XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), autenticazione e identità (7 skills, ad es. auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infrastruttura (15 skills, ad es. GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), avanzato e concorrenza (6 skills, ad es. race‑condition, HTTP smuggling, deserialization, cache‑poison), specifico per framework (4 skills, ad es. Next.js, Node.js, Laravel, Spring Boot), identità enterprise e cloud (3 skills, ad es. M365/Entra, Okta, cloud‑IAM), infrastruttura e appliance (4 skills, ad es. VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team tradecraft (4 skills, ad es. redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), Recon e OSINT (4 skills), e Workflow, reporting e specializzato (11 skills). Il catalogo è ricercabile in docs/skills.md, e il bundle include anche 15 slash command (/hunt, /recon, /report, …) e un motore di engagement deterministico che mappa la superficie di attacco di un target e instrada ogni finding alla skill appropriata.

Asked by Joanna Kowalski · May 17, 2026

Che cos'è?

claude-bughunter è un bundle di competenze plug‑and‑play per il sistema di competenze Claude Code. Dopo l’installazione, Claude Code non è più un chatbot ma si comporta come un ricercatore senior di bug‑hunting o un operatore red‑team: conosce le tecniche, i modelli di catena, le mappature VRT, le catene CVE delle piattaforme e le buone pratiche, rimanendo entro gli scope definiti. La struttura è composta da quattro livelli: 1. Think — metodologia bb + mentalità red‑team: il workflow non lineare a 5 fasi, il framework di pensiero critico e la disciplina operativa di red‑team. 2. Hunt webapps — 48 abilità di hunt curate da 681 report divulgati da HackerOne: modelli di rilevamento per classe, payload, tabelle di bypass e modelli di catena. 3. Hit the perimeter — catene di piattaforma enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, IAM cloud): catene CVE attuali 2024‑2026 + escalation post‑credenziali. 4. Ship it — triage‑validazione + reporting + igiene delle prove: la Gate a 7 domande, severità VRT‑aware, obiezioni OOS, redazione PII e deliverable di red‑team. Tutto viene attivato automaticamente in base all’argomento: descrivi in inglese semplice ciò che stai testando e le competenze rilevanti.

Asked by Bruno Kaufmann · Apr 26, 2026

Fai una domanda

Alternative a Competenze

Manage Headers (Grade A) logo
Manage Headers (Grade A)Competenze

Abilità di sviluppo testata per le sicurezza per Claude AI. Grade A. Esamina e configura le intestazioni di sicurezza che un sito Power Pages invia ai browser — politica di sicurezza del contenuto, protezione dalle frame e clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Competenze

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Competenze

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Competenze

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Competenze

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Competenze

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Competenze

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free