
개요
주요 기능
- Recon: subdomain enumeration, asset discovery, fingerprinting, HackerOne , source code audit
- Pre-hunt learning: , tech stack research, mind maps, threat modeling
- Vulnerability hunting: IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI
- LLM/AI security testing: chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10
- Reporting: 7- Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation
가격
- 모델
- Free
- 카테고리
- 기술
- 평점
- 아직 리뷰 없음
사용 사례
, , .
AI-
LLM/AI , AI .
, , .
장단점
장점
단점
리뷰
리뷰를 작성하려면 로그인하세요.
아직 리뷰가 없습니다. 첫 번째가 되어보세요!
Q&A
어떻게 작동하나요?
이 도구는 6단계 비선형 워크플로우를 따릅니다: reconnaissance → 매핑 및 순위 매기기 → hunt → 검증 → 보고. 범위는 코드에 강제 적용되며, 발견을 제출하기 전에 7가지 질문 게이트가 있습니다. 워크플로우를 구동하는 방법은 두 가지입니다: 1. **Plain English** – 테스트하고자 하는 내용을 서술하면 관련 스킬 로드가 자동으로 적용됩니다. 2. **/hunt scaffold + cbh CLI** – 참여 폴더 구조, 상태 관리 및 오케스트레이션을 제공합니다. 문서에는 사용 가이드, 실제 예시, 6단계 아키텍처 다이어그램, 스킬‑대‑단계 매핑, 그리고 cbh 커맨드라인 인터페이스가 포함됩니다.
Asked by Linda Petersen · Nov 16, 2025
<strong>Bug Bounty Bundle에 포함하고 있는 내용은?</strong>
Bundle에는 82 개의 기술 중 자동 구동되는 주제에 따라 구동되는 기술이 포함되어 있습니다. 외부 공격 대 표 표면에 대한Coverage에는 다음이 포함됩니다. - Web 애플리케이션 헌팅 (13 개 기술: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect 등) - 인증 및 정체성 (7 개 기술: auth-bypass, session, OAuth, SAML, MFA-bypass, ATO) - API 및 인프라(스택) (15 개 기술: GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE) - 고급 및 동시성 (6 개 기술: race-condition, HTTP smuggling, deserialization, cache-poison) - 플랫폼-특정 (4 개 기술: Next.js, Node.js, Laravel, Spring Boot) - 기업 정체성 및 클라우드 (3 개 기술: M365 / Entra, Okta, 클라우드 IAM - 깊숙이) - 인프라 및 소프트웨어 어플라이언스 (4 개 기술: VMware vCenter, 기업 VPN, SharePoint, ASP.NET/NTLM) - 레드 팀 트레이드크래프트 (4 개 기술: redteam-mindset, APK 파이 pipeline, 공급 사슬 Recon, 미드-Engagement IR) - OSINT 및 Recon (4 개 기술: web2-recon, OSINT, subdomain) - 워크플로우, 보고 및 고급 (11 개 기술: Methodology, Triage-validation, Evidence-hygiene, VRT-aware reporting) searchable catalog의 전체는 docs/skills.md에 있습니다. 또한 Bundle은 15 개의 슬래시 명령어 (예: /hunt, /recon, /report)를 함께 제공하고 타겟의 공격 대 표 표면을 매핑하고 각 발견을 적절한 기술에 매핑하는 determinisitic engagement Engine를 함께 제공합니다.
Asked by Lucas Petit · Nov 12, 2025
클라우드 버그 헌터는 무엇입니까?
클라우드 버그 헌터(claude-bughunter)는 클라우드 코드 스킬 시스템의 드롭인 스킬 팩키지로, 설치 후 클라우드 코드는 채팅봇이 아닌 상급 버그 헌터나 레드 팀 오퍼레이터처럼 행동합니다. 기술,(chain 템플릿,VRT mapping,플랫폼 CVE cadena,hygiene 등 여러 기술을 알고 있고 스코프를 유지합니다. 네 줄에서 생각하고, bb-metodology + re-team-mindset: 5 phase의 비선형 워크플로우, 중요 사고 프레임워크, 레드 팀 오퍼레이터의 규칙을 지니고 있습니다. 웹 앱 hunt를위한,681 HackerOne 리포트에서 disclose 된 48 hunt 스킬을 가진 스텝이 있습니다: 클래스별 감지 패턴,패딩,바이스 테이블,-chain 템플릿. 외부에 접근하기위한,2024–2026 CVE chain+post-credential escalation을 가진 enterprise platform chain(m365/Entra,Okta,vCenter,SSL-VPNappliance, Sharepoint,cloud IAM) 또한, 7_question_gates, VRT-aware_severity, OOS rebuttals, PII redaction, re-team deliverbles을 가진 Ship It를 수행합니다. 클라우드 코드가 사용하는 모든 스킬은 주제에 의해自動적으로 로드됩니다. 이름을호출하여 스킬을 활성화하는 방법은 없습니다.
Asked by Mohammed Al-Amin · Oct 29, 2025
질문하기
기술 대안

조상인입다 종는이 UC131우 조집다 (Grade A). UCE8C의 조인는종는 조진다 UC2DD의종늄시 주세을 조진 좋인메를는 조인는 좋상종호는

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

Claude AI

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

Claude AI

Claude AI
Trending now

복잡한 PDF, 슬라이드 및 스프레드시트에서 구조화된 데이터를 추출할 수 있는 문서 지능 API입니다. 이들은 텍스트, 이미지, 탭 및 레이아웃 정보까지 모든 요소를 파싱 및 추출합니다.

광고 주도 답변, 클릭당 지불

정확한 과제 도움말과 전체 설명

여러 모드의 오픈 12B 모델은 128K 컨텍스트 윈도우가 있는 이미지를 처리하고 텍스트를 함께 사용합니다.
