
Bug Bounty (Grade F)Securitāta testsēta testēšanas prasība par Klaudu AI. Kvalitāte C. Komplekts bug bounty darbības procesa — rekonkretizēšana (apdomēnu saraksts, ieguldījumu atklāšana, bišu identifikācija, HackerOne apstrādes laukums, avoti kodu audīsana)
Pārskats
Galvenās funkcijas
- Rekonkretizēšana: apkopu apdēvijums, ieguldījumu atrisinātāvumu, bišu identifikācijas, HackerOne aprāvojuma apstrādes laukums, avoti kodu audīsana
- Pretestēšana: izvietotu ziņojumu atklājums, tehnikas stāvošanas pētījumi, priekšstāti, briesmu modelējumi
- Vētrēģēšana: IDOR, SSRF, XSS, autentifikācijas aplenkšana, CSRF, laika robežu noskaidrošana, SQLi, XXE, fājlo upload, bizneslogika, GraphQL, HTTP smagām, vēstules kontaminēšana, OAuth, laikā robežu kanālu, OIDC, SSTI, aprakstiskās bišu apņemšana, noliegums konfigurējums, ATO līniju kānals, Agēnta AI
- LLM/Ai rīcībā aizsardzības testēšana: chatbota IDOR, priekšnesuma ievienošana, nelīdzīgas injekcijas, ASCII smugglina, izkļušanas kanāli, KRC lieliskā izvietojuma, sistēmu priekšnesuma iekššaujas, ASI01 — ASI10
- Ziņojumu sagatavošana: 7 jautājumu priekšējais, 4 nodokli aprūpes vērtējumi, cilvēka tonālā rakstība, šabloni pēc kaitību klases, CVSS 3.1, PoC ģenerēšana
Cenas
- Modelis
- Free
- Kategorija
- Taktu
- Vērtējums
- Nav atsauksmju
Lietošanas gadījumi
Sākuma rekonkretizēšana un vērtību medību
Ievietot rīku rekonkretizēšanai, identificēt iespēamos vērtību medījumus un prioritētājiem vērtībumu medījumu pēc tos izvērtēšanā
LLM/aizsardzības testēšana ar ziņojumam
Lietot rīku LLM/aizsardības testēšanas iespējumiem identificēt iespējošajām aizsardzības problēmām, ko izplatīs AI darbinieki un chatboto
Bug bounty ziņojumu izkļaušana
Ievietot rīku ziņojuma sagatavojuma iespējumiem ģenerēt efektīvākas ziņojuma, izvietot un aprūpes ziņojumu
Plusi un mīnusi
Plusi
- Komplekts darbības procesa apstiprināšana visiem bug bounty medību darbību etapos
- Plaša vērtību un tehniku rādīti izpildīt
- Pavisam esošas bojas ietvaru un izvērtējumu prioritētājam novērtējumā
- Lietojams obeim bug bounty medību pieredzētājam un pateiktājam
Mīnusi
- Pieaugoša mācību virziens izraisītās problēmas sākt piekļūt ar šīs rīku plašajam satura apvērtnim.
- Šīs rīku pilnīgu izpiedošanu un efektīvo izmantošanu var tiktu vajadzīga nozīmīga laika ieguldījums.
- Šai rīkai piekritotī, kļūdainā nodarītais un izmantojamošā daļa var atrasties tik tuva, ka tā ir par daudžai restriktīva.
Atsauksmes
Pieslēdzies, lai atstātu atsauksmi.
Vēl nav atsauksmju. Esi pirmais!
Jautājumi
Kā tas darbojas?
Rīks seko 6‑fāžu, nelineāru darba plūsmai: recon → map & rank → hunt → validate → report, ar jomas noteikšanu kodā un 7‑priestāžu vārtiem pirms jebkura atraduma iesniegšanas. Ir divi veidi, kā vadīt darba plūsmu: 1. **Plain English** – Aprakstiet, ko testējat, un atbilstošās prasmes automātiski tiek piemērotas. 2. **/hunt scaffold + cbh CLI** – Nodrošina iesaistīšanās mapi struktūru, stāvokļa pārvaldību un koordināciju. Dokumentācija ietver lietošanas ceļvedi, piemēru, 6‑fāžu arhitektūras diagrammu un prasmes‑fāžu kartējumu, kā arī cbh komandrindas interfeisu.
Asked by Linda Petersen · Nov 16, 2025
Kāds ir saturs?
Pakotne satur 82 prasmes, kas automātiski ielādējas pēc tēmas bez nepieciešamības tieši izsaukt. Padoma aptver ārējās uzbrukuma virsmu, tostarp: - Veb‑lietotņu meklēšana (13 prasmes: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērtā pārvirzīšana utt.) - Autentifikācija un identitāte (7 prasmes: auth‑bypass, sesija, OAuth, SAML, MFA‑bypass, ATO) - API un infrastruktūra (15 prasmes: GraphQL, gRPC, WebSocket, API‑neskaidra konfigurācija, host‑header, RCE) - Īpašas un paralēlas prasmes (6 prasmes: race‑condition, HTTP smuggling, deserializācija, cache‑poison) - Platformas specifiskas prasmes (4 prasmes: Next.js, Node.js, Laravel, Spring Boot) - Uzņēmumu identitāte un mākoņdienesta (3 prasmes: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastruktūra un aparatūra (4 prasmes: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Sarkanās komandas taktika (4 prasmes: redteam‑mindset, APK pipeline, piegādes ķēdes recon, pusi‑uzdevuma IR) - Reconnaissance un OSINT (4 prasmes: web2‑recon, offensive‑osint, subdomain) - Darbplūsma, ziņošana un specializētas prasmes (11 prasmes: metodoloģija, triage‑validācija, pierādījumu higiēna, VRT‑apzinīga ziņošana) Pilns meklējams katalogs pieejams failā docs/skills.md. Pakotne arī ietver 15 slash komandas (piemēram, /hunt, /recon, /report) un deterministisku uzdevumu mašīnu, kas pārveido mērķa uzbrukuma virsmu un pārsūta katru atradumu atbilstošajā prasmes.
Asked by Lucas Petit · Nov 12, 2025
Ko tas ir?
claude-bughunter ir aizvietojams prasmju komplekts Claude Code prasmju sistēmai. Instalējiet vienreiz un Claude Code pārstāvies par tērzēšanas robotu un sāk uzvedties kā seniora kļūdas meklēšanas pētnieks vai red‑team operatoris: tas zina tehnoloģijas, ķēžu veidnes, VRT kartēšanas metodes, platformas CVE ķēdes un higiēnu — un tas paliek iekšēji nosūtītajās robežās. Četras slāņus: Think — bb‑metodoloģija + redteam‑priekšvērtējums: 5-fāzes nelineārā darba plūsma, kritiskās domāšanas struktūra un red‑team operētāja disciplīna. Hunt webapps — 48 meklēšanas prasmju, kuras ir izvelētas no 681 HackerOne ziņojumiem: klases atklāšanas modeļi, ielāde, pārlēkšanas tabulas un ķēžu veidnes. Hit the perimeter — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL‑VPN iekārtas, SharePoint, mākoņa IAM): pašreizējās 2024–2026 CVE ķēdes + paziņojuma post‑piedziņa. Ship it — triage‑validācija + ziņošana + pierādījumu higiēna: 7 jautājumu vārteja, VRT‑zināšanas par smagumu, OOS pretestības, PII redakcijas un red‑team piegādes. Viss tiek izsaukt automātiski pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā un attiecīgos prasmju ielādi. Neizsauciet pēc vārda.
Asked by Mohammed Al-Amin · Oct 29, 2025
Uzdod jautājumu
Taktu alternatīvas

Drošības pārbaudīta izstrādes prasme Claude AI. Klases A. Pārbauda un konfigurē Power Pages vietnes pārlūkprogrammām nosūtītās drošības galvenes — Content Security Policy, frame un clickjacking aizsardzība

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.
Trending now

Dokumentu intelekta API, kas parse, dalās, OCR un izvelk strukturētus datus no kompleksām PDF, slaidēm un kalkulāciju tabulām.

Finansētas atbildes, maksām uz klikšķi.

Precīza Pildījuma Palīdzība ar Vispārējām Izskaidrojumiem

Atvērts multimodāls 12B modelis, kas apstrādā iekavētus attēlus un tekstu ar 128K konteksta logu.
