Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Securitāta testsēta testēšanas prasība par Klaudu AI. Kvalitāte C. Komplekts bug bounty darbības procesa — rekonkretizēšana (apdomēnu saraksts, ieguldījumu atklāšana, bišu identifikācija, HackerOne apstrādes laukums, avoti kodu audīsana)

(0)
Daniel NikulshynPārskatījis Daniel Nikulshyn·Atjaunināts 2026. g. jūlijs

Pārskats

Šīs darbības rīks nodrošina pamatotus bug bounty medību darbības procesus, tostarp rekonkretizēšanu, pretestingu, vētrēģēšanu, LLM/ai rīcībā aizsardzības testēšanu un ziņojumu sagatavošanu. To darba laikā nodrošina plašu vērtību un tehniku rādīti, tostarp domēnu apstrādi, ieguldījumu atrisināšanu, bišu identifikāciju, avoti kodu audīsana un bugu ģimeņu līniju ģimeņu. Rīknoda izmaksas novērst un pabeidz potenciālos drošības jautājumus, izvēloties konkrētu bojājumu ietvaru un izvērtējumu potenciāla.

Galvenās funkcijas

  • Rekonkretizēšana: apkopu apdēvijums, ieguldījumu atrisinātāvumu, bišu identifikācijas, HackerOne aprāvojuma apstrādes laukums, avoti kodu audīsana
  • Pretestēšana: izvietotu ziņojumu atklājums, tehnikas stāvošanas pētījumi, priekšstāti, briesmu modelējumi
  • Vētrēģēšana: IDOR, SSRF, XSS, autentifikācijas aplenkšana, CSRF, laika robežu noskaidrošana, SQLi, XXE, fājlo upload, bizneslogika, GraphQL, HTTP smagām, vēstules kontaminēšana, OAuth, laikā robežu kanālu, OIDC, SSTI, aprakstiskās bišu apņemšana, noliegums konfigurējums, ATO līniju kānals, Agēnta AI
  • LLM/Ai rīcībā aizsardzības testēšana: chatbota IDOR, priekšnesuma ievienošana, nelīdzīgas injekcijas, ASCII smugglina, izkļušanas kanāli, KRC lieliskā izvietojuma, sistēmu priekšnesuma iekššaujas, ASI01 — ASI10
  • Ziņojumu sagatavošana: 7 jautājumu priekšējais, 4 nodokli aprūpes vērtējumi, cilvēka tonālā rakstība, šabloni pēc kaitību klases, CVSS 3.1, PoC ģenerēšana

Cenas

Modelis
Free
Kategorija
Taktu
Vērtējums
Nav atsauksmju

Lietošanas gadījumi

Sākuma rekonkretizēšana un vērtību medību

Ievietot rīku rekonkretizēšanai, identificēt iespēamos vērtību medījumus un prioritētājiem vērtībumu medījumu pēc tos izvērtēšanā

LLM/aizsardzības testēšana ar ziņojumam

Lietot rīku LLM/aizsardības testēšanas iespējumiem identificēt iespējošajām aizsardzības problēmām, ko izplatīs AI darbinieki un chatboto

Bug bounty ziņojumu izkļaušana

Ievietot rīku ziņojuma sagatavojuma iespējumiem ģenerēt efektīvākas ziņojuma, izvietot un aprūpes ziņojumu

Plusi un mīnusi

Plusi

  • Komplekts darbības procesa apstiprināšana visiem bug bounty medību darbību etapos
  • Plaša vērtību un tehniku rādīti izpildīt
  • Pavisam esošas bojas ietvaru un izvērtējumu prioritētājam novērtējumā
  • Lietojams obeim bug bounty medību pieredzētājam un pateiktājam

Mīnusi

  • Pieaugoša mācību virziens izraisītās problēmas sākt piekļūt ar šīs rīku plašajam satura apvērtnim.
  • Šīs rīku pilnīgu izpiedošanu un efektīvo izmantošanu var tiktu vajadzīga nozīmīga laika ieguldījums.
  • Šai rīkai piekritotī, kļūdainā nodarītais un izmantojamošā daļa var atrasties tik tuva, ka tā ir par daudžai restriktīva.

Atsauksmes

Pieslēdzies, lai atstātu atsauksmi.

Vēl nav atsauksmju. Esi pirmais!

Jautājumi

Kā tas darbojas?

Rīks seko 6‑fāžu, nelineāru darba plūsmai: recon → map & rank → hunt → validate → report, ar jomas noteikšanu kodā un 7‑priestāžu vārtiem pirms jebkura atraduma iesniegšanas. Ir divi veidi, kā vadīt darba plūsmu: 1. **Plain English** – Aprakstiet, ko testējat, un atbilstošās prasmes automātiski tiek piemērotas. 2. **/hunt scaffold + cbh CLI** – Nodrošina iesaistīšanās mapi struktūru, stāvokļa pārvaldību un koordināciju. Dokumentācija ietver lietošanas ceļvedi, piemēru, 6‑fāžu arhitektūras diagrammu un prasmes‑fāžu kartējumu, kā arī cbh komandrindas interfeisu.

Asked by Linda Petersen · Nov 16, 2025

Kāds ir saturs?

Pakotne satur 82 prasmes, kas automātiski ielādējas pēc tēmas bez nepieciešamības tieši izsaukt. Padoma aptver ārējās uzbrukuma virsmu, tostarp: - Veb‑lietotņu meklēšana (13 prasmes: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērtā pārvirzīšana utt.) - Autentifikācija un identitāte (7 prasmes: auth‑bypass, sesija, OAuth, SAML, MFA‑bypass, ATO) - API un infrastruktūra (15 prasmes: GraphQL, gRPC, WebSocket, API‑neskaidra konfigurācija, host‑header, RCE) - Īpašas un paralēlas prasmes (6 prasmes: race‑condition, HTTP smuggling, deserializācija, cache‑poison) - Platformas specifiskas prasmes (4 prasmes: Next.js, Node.js, Laravel, Spring Boot) - Uzņēmumu identitāte un mākoņdienesta (3 prasmes: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastruktūra un aparatūra (4 prasmes: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Sarkanās komandas taktika (4 prasmes: redteam‑mindset, APK pipeline, piegādes ķēdes recon, pusi‑uzdevuma IR) - Reconnaissance un OSINT (4 prasmes: web2‑recon, offensive‑osint, subdomain) - Darbplūsma, ziņošana un specializētas prasmes (11 prasmes: metodoloģija, triage‑validācija, pierādījumu higiēna, VRT‑apzinīga ziņošana) Pilns meklējams katalogs pieejams failā docs/skills.md. Pakotne arī ietver 15 slash komandas (piemēram, /hunt, /recon, /report) un deterministisku uzdevumu mašīnu, kas pārveido mērķa uzbrukuma virsmu un pārsūta katru atradumu atbilstošajā prasmes.

Asked by Lucas Petit · Nov 12, 2025

Ko tas ir?

claude-bughunter ir aizvietojams prasmju komplekts Claude Code prasmju sistēmai. Instalējiet vienreiz un Claude Code pārstāvies par tērzēšanas robotu un sāk uzvedties kā seniora kļūdas meklēšanas pētnieks vai red‑team operatoris: tas zina tehnoloģijas, ķēžu veidnes, VRT kartēšanas metodes, platformas CVE ķēdes un higiēnu — un tas paliek iekšēji nosūtītajās robežās. Četras slāņus: Think — bb‑metodoloģija + redteam‑priekšvērtējums: 5-fāzes nelineārā darba plūsma, kritiskās domāšanas struktūra un red‑team operētāja disciplīna. Hunt webapps — 48 meklēšanas prasmju, kuras ir izvelētas no 681 HackerOne ziņojumiem: klases atklāšanas modeļi, ielāde, pārlēkšanas tabulas un ķēžu veidnes. Hit the perimeter — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL‑VPN iekārtas, SharePoint, mākoņa IAM): pašreizējās 2024–2026 CVE ķēdes + paziņojuma post‑piedziņa. Ship it — triage‑validācija + ziņošana + pierādījumu higiēna: 7 jautājumu vārteja, VRT‑zināšanas par smagumu, OOS pretestības, PII redakcijas un red‑team piegādes. Viss tiek izsaukt automātiski pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā un attiecīgos prasmju ielādi. Neizsauciet pēc vārda.

Asked by Mohammed Al-Amin · Oct 29, 2025

Uzdod jautājumu

Taktu alternatīvas

Manage Headers (Grade A) logo
Manage Headers (Grade A)Taktu

Drošības pārbaudīta izstrādes prasme Claude AI. Klases A. Pārbauda un konfigurē Power Pages vietnes pārlūkprogrammām nosūtītās drošības galvenes — Content Security Policy, frame un clickjacking aizsardzība

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taktu

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taktu

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taktu

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taktu

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taktu

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taktu

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taktu

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.

(0)
Free