Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Security-tested testing-security skill for Claude AI. Grade A. Evidence-capture and PoC-redaction discipline for bug-bounty submissions: cookie redaction protocol (which fields to mask, Preview annota

(0)
Daniel Nikulshynშეფასებული Daniel Nikulshyn·განახლდა ივლისი, 2026

მიმოხილვა

Evidence Hygiene არის დისციპლინა, რომელიც ეცემა ბაგ‑ბაუპ്ചის (bug-bounty) განაცხადებში მასალის გადაღება და წაშლა. იგი გვთავაზობს ინსტრუქციებს, როგორ უნდა ვმართოთ მგრძნობიარე მონაცემები, მაგალითად ქუქიები, პერსონალურად იდენტიფიკაციული ინფორმაცია (PII) და სხვა მომხმარებლის მონაცემები. მიზანია მგრძნობიარე ინფორმაციის დაცვა, თანაც ეფექტური მასალის მიწოდება ტრაიჯერებს. Evidence Hygiene მოიცავს პროტოკოლებს ქუქის წაშლის, PII black‑bar დისციპლინის, HAR ფაილის სანისაციონირებისა და screenshot ჰიგინეს. იგი თანავსდება bugcrowd-reporting და report-writing უნარებთან. ძირითადი პრინციპია, რომ უნდა შევიტანოთ მხოლოდ ის ინფორმაცია, რომელიც აუცილებელია ტრაიჯერის დასამოწმებლად, და გამოვლიყოთ ყველა მგრძნობიარე მონაცემი, რომელიც ტრაიჯისთვის არაა აუცილებელი. ამას შორის არის სესიის ქუქის, OAuth token-ების და სხვა მომხმარებლის PII-ის წაშლა, ხოლო ტრაიჯერისთვის სასარგებლო მეტა‑დატა, როგორიცაა trace IDs და request IDs, უნდა დარჩეს ხილული. Evidence Hygiene იყენება before capturing screenshots, exporting HAR files, ან მიმაგრებული მასალის დამატება bug-bounty განაცხადებში.

ძირითადი ფუნქციები

  • ქუქის დაფარვის პროტოკოლი
  • PII ბლაკ-ბარი დისკიპლინა
  • HAR ფაილების სანტიზაცია
  • Burp Repeater/Intruder ეკრანის სურათების ჰიგინე
  • Chrome DevTools Console PoC შაბლონები

ფასები

მოდელი
Free
შეფასება
შეფასებები არ არის

გამოყენების შემთხვევები

Bug‑Bounty წარდგენები

Evidence Hygiene გამოიყენება მგრძნობიარე ინფორმაციის დაცვისა და მაღალი ხარისხის წარდგენების უზრუნველსაყოფად

PII რედაქტირება

Evidence Hygiene იძლევა მითითებებს, როგორ მოხდება PII‑ის დამუშავება და დაფარვა მტკიცებებში

დადებითი და უარყოფითი

დადებითი

  • იცავს მგრძნობიარე ინფორმაციას
  • დამხმარია მტკიცებების ჰიგინეის შეცდომების თავიდან აცილებაში
  • გაუმჯობესებს bug‑bounty წარდგენების ხარისხს

უარყოფითი

  • საჭიროებს დისკიპლინას და დეტალებზე ყურადღებას
  • შეიძლება დროის მოხმარება იყოს განხორციელებისას

შეფასებები

შედი ანგარიშზე შეფასების დასატოვებლად.

ჯერ შეფასებები არ არის. იყავი პირველი!

კითხვები

რატომ არსებობს ეს?

უმეტეს Bug-hunting Claude კონფიგურაციებს ან ძალიან ზოგადია (ერთი დიდი “security” პრომპტით), ან ძალიან ნაზადაა გაყოფილი (შენ ანბანში 30 განსახორციელებელი ანგარიში და ყოველ ურთიერთმომსახურებაში მათ ისევ გადახედო). არცერთი მათგანი მასშტაბირებად არ არის მეორე მიზნის გარეთ. ეს პაკეტი შემზადდა და შემოწმდა ავტორიზებულმა ურთიერთმომსახურებებში, რომლებმაც გამოვავლინეს სხვადასხვა შესაძლებლობების ნაკლებობები: Bug‑bounty engagement — გამოავლინა ოთხი ნაკლული, რომელსაც 3‑სკილი სტეკმა არ შეასრულა: 1. ჰიპოთეზის დისციპლინა არ არის – მონახაზები დაწერილია გადამოწმებამდე → დრო დაიტოვა, შედეგის რატიო შეამცირა 2. თითო‑პროგრამის ანგარიშგების ტაქტიკა არ არის – VRT‑ის ნაგულისხმევი პარამეტრები ავტომატურად ქვემოთ გადაბრუნდა P3‑worthy აღმოჩენები P4‑ს 3. ურთიერთმომსახურების კოორდინაცია არ არსებობს – აღმოჩენები, დამტკიცებები და წარდგენის IDs გაფრავებულად არიან საქაღალდეებში 4. დამტკიცებების ჰიგიეინი არ არის – სკრინშოტები გაჩერდა cookie‑ები და მსხვერპლის PII External red‑team engagement — გამოავლინა კიდევ ხუთი დამატებითი ნაკლული, რომლებიც bug‑bounty‑ის ნაგულისხმევი პარამეტრების გამო უფრო ცუდი გახდათ: 1. კონსერვატული ნაგულისხმევი პარამ

Asked by Esther Adeyemi · Sep 25, 2025

რატომ გადაერთო თქვენი მოდელი სესიის შუაში?

აღსანიშნავია, რომ ეს განსხვავდება უარყოფებთან და მარტივად შეიძლება გამოტოვებული იყოს. Opus 5-ზე, შეზღუდული ნაკრები მაღალ რისკიან ციფრული მოთხოვნებით — Anthropic‑ის სახელებით გამოტოვების გენერაცია, ორობითზე დაფუძნებული ხატულობის

Asked by Yelena Popova · Sep 17, 2025

როგორ მუშაობს?

ეს არის 6-ფაზიანი, არ-ლინარული სამუშაო ნაკადი — recon → map & rank → hunt → validate → report — სადაც შუალედი კოდში დამტკიცებულია და 7-კითხვაიანი Gate, სანამ რამე წარდგება. ორი გზა მისი მართვისთვის: Plain English — აღწერეთ

Asked by Rasheed Osman · Jul 25, 2025

რა არის შიგნით?

82 უნარი, რომელიც ავტომატურად იტვირთება თემის მიხედვით – სახელით არ ხდება გამოძახება. გარეგანი შეტევა-ზედაპირის დაფარვა: | კატეგორია | # | მაგალითები | |---|---|---| | ვებ-აპლიკაციის ძიება | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, ღია გადამისამართება | | ავთენტიკაცია & იდენტობა | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & ინფრასტრუქტურა | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | მოწინავე & კონქურენცია | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | ფრేమვორკზე სპეციფიური | 4 | Next.js, Node.js, Laravel, Spring Boot | | საწარმოული იდენტობა & ღრუბელი ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | ინფრასტრუქტურა & აპლაიანსი ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team-ის სამოქალაქო ხელოვნება ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | რეკონ & OSINT | 4 | web2-recon, offensive-osint, subdomain | | სამუშაო ნაკადი, ანგარიშგება & სპეციალიზირებული | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | მთელი საძიებადი კატალოგი → docs/skills.md. აგრეთვე გადმოცემულია 15 slash ბრძანება (/hunt, /recon, /report, …) და დიტერმინისტული ჩართულობის ძრავა (engine/) რომელიც კითხულობს მიზნის შეტევა-ზედაპირს და თითოეული აღმოჩენა მიმართავს შესაბამის უნარს.

Asked by Zofia Kaczmarek · Jul 24, 2025

ეს რა არის?

claude-bughunter არის drop‑in skill bundle, რომელიც მუშაობს Claude Code skill‑ების სისტემასთან. ინსტალაციის შემდეგ Claude Code აღარ მოქმედებს როგორც chatbot, არამედ როგორც უფროსი ბაგ‑ჰანტინგის კვლევითი ან red‑team ოპერატორი: ის იცის ტექნიკები, chain‑თემპლატები, VRT mapping‑ები, პლატფორმის CVE chain‑ები და hygiene‑ი — და დარჩება შესაბამის შუალედში. ოთხი ფენა იკარგება: Think — bb‑methodology + redteam‑mindset: 5‑ფაზიანი non‑linear workflow, critical‑thinking framework და red‑team ოპერატორის დისციპლინა. Hunt webapps — 48 hunt‑skill‑ი, რომლებიც შეგროვებულია 681 გამოცხადებული HackerOne report‑დან: per‑class detection patterns, payloads, bypass tables და chain‑თემპლატები. Hit the perimeter — enterprise პლატფორმის chain‑ები (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): 2024–2026 CVE chain‑ები + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, და red‑team deliverables. ყველაფერი ავტომატურად ტრიგერდება თემის მიხედვით — აღწერეთ, რას ტესტირებთ plain English‑ით და შესაბამისი skill‑ის დატვირთვა. სახელით გამოძახება არ საჭიროება.

Asked by Naomi Suzuki · Jun 23, 2025

დასვი კითხვა

კარიერის უნარები-ის ალტერნატივები

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)კარიერის უნარები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)კარიერის უნარები

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)კარიერის უნარები

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)კარიერის უნარები

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)კარიერის უნარები

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)

(0)
Free
D
Docs Writer (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"

(0)
Free