
Evidence Hygiene (Grade A)Security-tested testing-security skill for Claude AI. Grade A. Evidence-capture and PoC-redaction discipline for bug-bounty submissions: cookie redaction protocol (which fields to mask, Preview annota
მიმოხილვა
ძირითადი ფუნქციები
- ქუქის დაფარვის პროტოკოლი
- PII ბლაკ-ბარი დისკიპლინა
- HAR ფაილების სანტიზაცია
- Burp Repeater/Intruder ეკრანის სურათების ჰიგინე
- Chrome DevTools Console PoC შაბლონები
ფასები
- მოდელი
- Free
- კატეგორია
- კარიერის უნარები
- შეფასება
- შეფასებები არ არის
გამოყენების შემთხვევები
Bug‑Bounty წარდგენები
Evidence Hygiene გამოიყენება მგრძნობიარე ინფორმაციის დაცვისა და მაღალი ხარისხის წარდგენების უზრუნველსაყოფად
PII რედაქტირება
Evidence Hygiene იძლევა მითითებებს, როგორ მოხდება PII‑ის დამუშავება და დაფარვა მტკიცებებში
დადებითი და უარყოფითი
დადებითი
- იცავს მგრძნობიარე ინფორმაციას
- დამხმარია მტკიცებების ჰიგინეის შეცდომების თავიდან აცილებაში
- გაუმჯობესებს bug‑bounty წარდგენების ხარისხს
უარყოფითი
- საჭიროებს დისკიპლინას და დეტალებზე ყურადღებას
- შეიძლება დროის მოხმარება იყოს განხორციელებისას
შეფასებები
შედი ანგარიშზე შეფასების დასატოვებლად.
ჯერ შეფასებები არ არის. იყავი პირველი!
კითხვები
რატომ არსებობს ეს?
უმეტეს Bug-hunting Claude კონფიგურაციებს ან ძალიან ზოგადია (ერთი დიდი “security” პრომპტით), ან ძალიან ნაზადაა გაყოფილი (შენ ანბანში 30 განსახორციელებელი ანგარიში და ყოველ ურთიერთმომსახურებაში მათ ისევ გადახედო). არცერთი მათგანი მასშტაბირებად არ არის მეორე მიზნის გარეთ. ეს პაკეტი შემზადდა და შემოწმდა ავტორიზებულმა ურთიერთმომსახურებებში, რომლებმაც გამოვავლინეს სხვადასხვა შესაძლებლობების ნაკლებობები: Bug‑bounty engagement — გამოავლინა ოთხი ნაკლული, რომელსაც 3‑სკილი სტეკმა არ შეასრულა: 1. ჰიპოთეზის დისციპლინა არ არის – მონახაზები დაწერილია გადამოწმებამდე → დრო დაიტოვა, შედეგის რატიო შეამცირა 2. თითო‑პროგრამის ანგარიშგების ტაქტიკა არ არის – VRT‑ის ნაგულისხმევი პარამეტრები ავტომატურად ქვემოთ გადაბრუნდა P3‑worthy აღმოჩენები P4‑ს 3. ურთიერთმომსახურების კოორდინაცია არ არსებობს – აღმოჩენები, დამტკიცებები და წარდგენის IDs გაფრავებულად არიან საქაღალდეებში 4. დამტკიცებების ჰიგიეინი არ არის – სკრინშოტები გაჩერდა cookie‑ები და მსხვერპლის PII External red‑team engagement — გამოავლინა კიდევ ხუთი დამატებითი ნაკლული, რომლებიც bug‑bounty‑ის ნაგულისხმევი პარამეტრების გამო უფრო ცუდი გახდათ: 1. კონსერვატული ნაგულისხმევი პარამ
Asked by Esther Adeyemi · Sep 25, 2025
რატომ გადაერთო თქვენი მოდელი სესიის შუაში?
აღსანიშნავია, რომ ეს განსხვავდება უარყოფებთან და მარტივად შეიძლება გამოტოვებული იყოს. Opus 5-ზე, შეზღუდული ნაკრები მაღალ რისკიან ციფრული მოთხოვნებით — Anthropic‑ის სახელებით გამოტოვების გენერაცია, ორობითზე დაფუძნებული ხატულობის
Asked by Yelena Popova · Sep 17, 2025
როგორ მუშაობს?
ეს არის 6-ფაზიანი, არ-ლინარული სამუშაო ნაკადი — recon → map & rank → hunt → validate → report — სადაც შუალედი კოდში დამტკიცებულია და 7-კითხვაიანი Gate, სანამ რამე წარდგება. ორი გზა მისი მართვისთვის: Plain English — აღწერეთ
Asked by Rasheed Osman · Jul 25, 2025
რა არის შიგნით?
82 უნარი, რომელიც ავტომატურად იტვირთება თემის მიხედვით – სახელით არ ხდება გამოძახება. გარეგანი შეტევა-ზედაპირის დაფარვა: | კატეგორია | # | მაგალითები | |---|---|---| | ვებ-აპლიკაციის ძიება | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, ღია გადამისამართება | | ავთენტიკაცია & იდენტობა | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & ინფრასტრუქტურა | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | მოწინავე & კონქურენცია | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | ფრేమვორკზე სპეციფიური | 4 | Next.js, Node.js, Laravel, Spring Boot | | საწარმოული იდენტობა & ღრუბელი ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | ინფრასტრუქტურა & აპლაიანსი ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team-ის სამოქალაქო ხელოვნება ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | რეკონ & OSINT | 4 | web2-recon, offensive-osint, subdomain | | სამუშაო ნაკადი, ანგარიშგება & სპეციალიზირებული | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | მთელი საძიებადი კატალოგი → docs/skills.md. აგრეთვე გადმოცემულია 15 slash ბრძანება (/hunt, /recon, /report, …) და დიტერმინისტული ჩართულობის ძრავა (engine/) რომელიც კითხულობს მიზნის შეტევა-ზედაპირს და თითოეული აღმოჩენა მიმართავს შესაბამის უნარს.
Asked by Zofia Kaczmarek · Jul 24, 2025
ეს რა არის?
claude-bughunter არის drop‑in skill bundle, რომელიც მუშაობს Claude Code skill‑ების სისტემასთან. ინსტალაციის შემდეგ Claude Code აღარ მოქმედებს როგორც chatbot, არამედ როგორც უფროსი ბაგ‑ჰანტინგის კვლევითი ან red‑team ოპერატორი: ის იცის ტექნიკები, chain‑თემპლატები, VRT mapping‑ები, პლატფორმის CVE chain‑ები და hygiene‑ი — და დარჩება შესაბამის შუალედში. ოთხი ფენა იკარგება: Think — bb‑methodology + redteam‑mindset: 5‑ფაზიანი non‑linear workflow, critical‑thinking framework და red‑team ოპერატორის დისციპლინა. Hunt webapps — 48 hunt‑skill‑ი, რომლებიც შეგროვებულია 681 გამოცხადებული HackerOne report‑დან: per‑class detection patterns, payloads, bypass tables და chain‑თემპლატები. Hit the perimeter — enterprise პლატფორმის chain‑ები (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): 2024–2026 CVE chain‑ები + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, და red‑team deliverables. ყველაფერი ავტომატურად ტრიგერდება თემის მიხედვით — აღწერეთ, რას ტესტირებთ plain English‑ით და შესაბამისი skill‑ის დატვირთვა. სახელით გამოძახება არ საჭიროება.
Asked by Naomi Suzuki · Jun 23, 2025
დასვი კითხვა
კარიერის უნარები-ის ალტერნატივები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)
უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"
Trending now

ზუსტი ჰომვორვის დახმარება სრული ახსნა-განმარტებით

დოკუმენტების ინტელექტუალური API, რომელიც პარსინგს, გაყოფას, OCR-ს და სტრუქტურიზებულ მონაცემთა ექსტრაქციას კომპლექსურ პდფ-ებში, სლაიდებში და ელექტრონულ ცხრილებში ახდენს.

ღია მრავალმოდალური 12B მოდელი, რომელიც ერთდროულად მოიცავს სურათებსა და ტექსტებს 128K კონტექსტური ფანჯარაში.

სპონსორული პასუხები, დახმარება ერთ კილაბად მონაცემთა მოცულობით.
