
개요
주요 기능
- 5- API
- API
- API
- API
- What-If API
- API
가격
- 모델
- Free
- 카테고리
- 기술
- 평점
- 아직 리뷰 없음
사용 사례
Bb Methodology API, .
API
Bb Methodology API, .
API
Bb Methodology API.
장단점
장점
- 5- API
- API
- API
- API
단점
- API
- API
리뷰
리뷰를 작성하려면 로그인하세요.
아직 리뷰가 없습니다. 첫 번째가 되어보세요!
Q&A
이게 왜 존재하는가?
다수의 버그 헌팅 Claude 설정은 대체로 너무 일반화되어 있어('보안'_PROMPT가 크기가 큰 경우) 혹은 너무 분산화되어 있어(30개 디스코드 보고서를 북마크하고 재귀적으로 읽는다) 합니다. 둘다는 두 번째 목표 이상에서는 확대되지 않습니다. 이 배럴을 통해 승인된 전담 조직의 활동이 다양한 유사성 결함점을 노출했습니다: 버그 바운티 전담 활동에서 4가지 결국, 3스킬스택을 통해 감당할 수 없는 약점이 나타났습니다. 1. 가설 제도 부족(검증 이전에 작성된 기획서) - 시간을 낭비하며, 유효성비율을 악화시킵니다 2. 프로그램 별 보고 기법 부족(WRT 기본값은 P3급 발견을 P4급으로 자동으로 다운그레이드 시킵니다) 3. 전담 활동 조율 부족(결과물, 증거, submission ID가 폴더간 흩어져 있습니다) 4. 증거 구수성 부족(스크린샷에서 쿠키 및 사용자 PII가 유출됩니다.) 외부 적응 전담 활동에서 5개의 추가 유사성 약점이 버그 바운티 기본 설정이 더욱 악화했습니다: 1. 보수적 기본 값이 실제 발견을 회수했습니다(_WAPT 관념에서 테스트를 일찍 중단함 - redteam 관념은 계속되면 패스 체인이 발견되어, 패스 체인 탐색을 필요로함) 2. 중간 전담 활동 상황 인식 부족 - SOC가 SQLI로 30분만에 패치하였고, 외부 공격자가 14건의 계정에 접근하였습니다. 이들은 일반적인 탐지 메서드를 사용하지 않고 명시적인 탐지 메서드를 사용하지 않고는 볼 수 없습니다._ 3. 엔터프라이즈 플랫폼 공격 사슬 부족 - M365, Entra ID, SharePoint, SSL VPN, vCenter, 그리고 7 android APK가 최신 2024-2026 CVE 지식을 구사하며 플랫폼에 따른 전통 kỹ술을 필요로합니다._
Asked by Fiorella Bianchi · Nov 2, 2025
작동 방식은?
A 6-phase, non-linear workflow — recon → map & rank → hunt → validate → report — 🌿 scope enforced in code and a 7-Question Gate before anything is submitted. Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement-folder structure, state, and orchestration. → Usage guide & worked example ∙ 6-phase architecture & skill-to-phase map ∙ cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
?
82 개의 기술이 topic에 따라 자동으로 로드됩니다. 기술 이름 호출이 필요 없이. 외부 공격면을 보는 범위가 넓습니다. | 카테고리 | # | 예시 | |---|---|---| | Web 애플리케이션 헌팅 | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | 인증 & 정체성 | 7 | auth-bypass, 세션, OAuth, SAML, MFA-bypass, ATO | | API & 인프라 | 15 | GraphQL, gRPC, WebSocket, API-misconfig, 호스트-헤더, RCE | | 고급 & 동시성 | 6 | 레이스-컨디션, HTTP 스마그글링, 디자이서리제이션, 캐시-포이젼 | | Framework- 특화 | 4 | Next.js, Node.js, Laravel, Spring Boot | | 기업 정체성 & 클라우드 ★ | 3 | M365/Entra, Okta, 클라우드-IAM-딥 | | 인프라 & 어플라이언스 ★ | 4 | VMware vCenter,企业VPN, SharePoint, ASP.NET/NTLM | | 레드팀 트러드크래프트 ★ | 4 | 레드팀-마인드세트, APK 파이프라인, 공급망-리컨, 중간-계약 IR | | Recon & OSINT | 4 | web2-리콘, 오프선시-리콘, 하위 도메인 | | 워크플로우, 리포팅 & 특화 | 11 | 방법론, 트라이어-유효성, 증거-위생, VRT-어라운 리포팅 | searchable 카탈로그 → docs/skills.md. 또한 15 개의 스แล시 커맨드 (/hunt, /recon, /report, …)와 유정성적 인 임무 엔진 (engine/)가 있습니다. 표적의 공격 수면을 매핑하고 각 찾기마다 가장 적합한 기술을 매핑합니다.
Asked by Quentin Lefevre · Aug 22, 2025
Claude Code.skills.system에서 drop-in skill bundle로 제공되는 claude-bughunter는 한 번 설치하면 chatbot에서 red-team operator이나 senior bug-hunting researcher로 행동한다. 클레이드 코드 skill 시스템을 설치한 후 클레이드 코드가 bug-hunting 연구팀 운영자 또는 red-team operator와 같이 행동하는지를 알려준다. 이 기술은 5-단계 비선형 워크 플로우, critical thinking framework, red-team operator discipline로 구성되며 다음과 같은 4층의 기술 stack을 제공한다.
1. Think 레드 팀 마인드로 작동합니다. critical thinking framework와 5-단계 비선형 워크 플로우를 통해 레드 팀 마인드-discipline를 제공합니다. 2. Hunt webapps - 48 hunt-skill이 681개의 공개된 HackerOne 보고서에서 curate되었으며 per-class detection pattern, payload, bypass table, chain template을 제공합니다. 3. Hit perimeter - 기업 플랫폼 chain(M365/Entra, Okta, vCenter, SSL-VPN 기계, SharePoint, 클라우드 IAM)을 제공합니다. CVE chain(2024-2026)+ post-credential escalation을 지원합니다. 4. Ship it - 이별 validation + reporting + evidence-hygiene를 제공합니다. VRT-aware severity, OOS rebuttal, PII redaction, red-team deliverables을 포함합니다.
Asked by Zain Malik · Aug 11, 2025
질문하기
기술 대안

조상인입다 종는이 UC131우 조집다 (Grade A). UCE8C의 조인는종는 조진다 UC2DD의종늄시 주세을 조진 좋인메를는 조인는 좋상종호는

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

Claude AI

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

Claude AI

Claude AI
Trending now

복잡한 PDF, 슬라이드 및 스프레드시트에서 구조화된 데이터를 추출할 수 있는 문서 지능 API입니다. 이들은 텍스트, 이미지, 탭 및 레이아웃 정보까지 모든 요소를 파싱 및 추출합니다.

광고 주도 답변, 클릭당 지불

정확한 과제 도움말과 전체 설명

여러 모드의 오픈 12B 모델은 128K 컨텍스트 윈도우가 있는 이미지를 처리하고 텍스트를 함께 사용합니다.
