Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Testēta drošības prasība Claude AI. Klase A. Evidences iegūšanas un PoC redaktēšanas disciplīna bug-bounty iesniegumiem: kukīšu slēpšanas protokols (kuri lauki jāslēpj, priekšskatījuma anotācija).

(0)
Daniel NikulshynPārskatījis Daniel Nikulshyn·Atjaunināts 2026. g. jūlijs

Pārskats

Evidence Hygiene ir disciplīna, lai uzņemt un redaktētu pierādījumus bug-bounty iesniegumos. Tas nodrošina norādījumus, kā apstrādāt jutīgu informāciju, piemēram, kukīrus, personu identificējamās informācijas (PII) un citu lietotāju datus. Mērķis ir aizsargāt jutīgu informāciju, vienlaikus nodrošinot noderīgus pierādījumus triageriem. Evidence Hygiene ietver protokolus kukīšu redaktēšanai, PII melno joslu disciplīnu, HAR failu sanitizēšanu un ekrānuzņēmumu higiēnu. Tas ir savienots ar bugcrowd ziņošanu un ziņojumu rakstīšanas prasībām. Pamatpārdošana ir iekļaut tikai nepieciešamo informāciju, lai pārliecinātu triageru, un noņemt jebkuru jutīgu informāciju, kas nav būtiska triageram. Tas ietver sesiju kukīru, OAuth tokenu un citu lietotāja PII redaktēšanu, vienlaikus pieļaujot triageriem noderīgu metadata, piemēram, izsekošanas ID un pieprasījuma ID. Evidence Hygiene tiek izmantota pirms ekrānuzņēmumu uzņemšanas, HAR failu eksportēšanas vai pierādījumu pievienošanas bug-bounty iesniegumos.

Galvenās funkcijas

  • Kukīšu slēpšanas protokols
  • PII melno joslu disciplīna
  • HAR failu sanitizēšana
  • Burp Repeater/Intruder ekrānuzņēmumu higiēna
  • Chrome DevTools konsoles PoC modeļi

Cenas

Modelis
Free
Kategorija
Taktu
Vērtējums
Nav atsauksmju

Lietošanas gadījumi

Bug-bounty iesniegšanas

Evidence Hygiene tiek izmantota, lai aizsargātu jutīgu informāciju un nodrošinātu augstas kvalitātes iesniegumus

PII redaktēšana

Evidence Hygiene sniedz vadlīnijas, kā apstrādāt un redaktēt PII pierādījumos

Plusi un mīnusi

Plusi

  • Aizsargā jutīgu informāciju
  • Palīdz novērst pierādījumu higiēnas kļūdas
  • Uzlabo bug-bounty iesniegumu kvalitāti

Mīnusi

  • Prasa disciplīnu un uzmanību detaļām
  • Var būt laika patērējošs ieviešanai

Atsauksmes

Pieslēdzies, lai atstātu atsauksmi.

Vēl nav atsauksmju. Esi pirmais!

Jautājumi

Kāpēc tas pastāv?

Lielākā daļa bugu meklēšanas Claude konfigurācijas ir vai nu pārāk vispārīgas (viena liela "drošības" pieprasījuma uzlabošana), vai arī pārāk fragmentētas (js 30 atklāto ziņojumu grāmatzīmes un pārlasīšana katrā iesaistīšanās gadījumā). Ne viena no tām nepalīdz pārsniegt otru mērķi. Šis komplekts tika izstrādāts un pārbaudīts caur autorizētām iesaistīšanām, kas atklāja dažādus spēju trūkumus: Bug-bounty iesaistīšana — atklāja četrus trūkumus, kuriem sākotnējais 3 prasmju komplekts neizdevās novērst: 1. Nav hipotēžu disciplīnas — uzskaitījumi uzrakstīti pirms validēšanas → izšķiešu zaudējums, samazināta derīguma koeficienta attiecība 2. Nav programmas atskaites taktikām — VRT noklusējuma iestatījumi automātiski samazināja P3 vērtīgas atklāšanas uz P4 3. Nav iesaistīšanās koordinācijas — atklāšanas, pierādījumi un iesniegšanas ID izkliedēti mapēs 4. Nav pierādījumu higiēnas — ekrānuzņēmumi izlaidījusi sīkdatnes un iepriekšējo personas PII. Ārējā red-teama iesaistīšana — atklāja piecu papildus trūkumus, kuri bug-bounty noklusējumi padarīja vēl sliktākus: 1. Konservatīvie noklusējuma iestatījumi atcēla reālās atklāšanas — WAPT domāšana apturēja testus agrāk uz aizsargātiem mērķiem, kur red-teama turpināšana būtu atklājusi apvēršanas ķēdes → redteam-mindset 2. Nav vidēja iesaistīšanās situācijas apziņas — klienta SOC novadīja apstiprinātu SQLi 30 minūtes laikā; ārējais uzbrukuma pārveidotājs slēdza 14 kontus tiešās testēšanas sesijas laikā —

Asked by Esther Adeyemi · Sep 25, 2025

Why your model switched mid-session?

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher-risk cyber requests — Anthropic names exploit generation, binary-based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope-bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.

Asked by Yelena Popova · Sep 17, 2025

Kā tas darbojas?

6 fāžu, nelineārs darba plūsmas — recon → map & rank → hunt → validate → report — ar kodā uzstādītu apjomu un 7 jautājumu vārtu pirms jebkas tiek iesniegts. Divi veidi to vadīt: Plain English — aprakstiet, ko testējat, un atbilstošie prasmju apjomi automātiski. /hunt scaffold + cbh CLI — iesaistīšanās mapes struktūra, stāvoklis un orķestrācija. → Lietošanas ceļvedis un darbināts piemērs · 6 fāžu arhitektūra un prasmes-fāžu kartējums · cbh CLI

Asked by Rasheed Osman · Jul 25, 2025

Ko tādā ietver?

82 prasmes, automātiski ielādētas pēc tēmas – nav nepieciešams izsaukt pēc nosaukuma. Pārklājums ārējās uzbrukuma virsmas: | Kategorija | # | Piemēri | |---|---|---| | Mājas lapas uzbrukumu meklēšana | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērtās pāradresācijas | | Autentifikācija un identitāte | 7 | auth-bypass, sesija, OAuth, SAML, MFA-bypass, ATO | | API un infrastruktūra | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Īpašas un konkurences prasmes | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Platformas specifiskās prasmes | 4 | Next.js, Node.js, Laravel, Spring Boot | | Uzņēmuma identitāte un mākonis ★ | 3 | M365/Entra, Okta, mākonis-IAM-deep | | Infrastruktūra un aprīkojums ★ | 4 | VMware vCenter, uzņēmuma VPN, SharePoint, ASP.NET/NTLM | | Red-team stratēģijas ★ | 4 | redteam-mindset, APK pipeline, piegādes ķēdes recon, vidus pārvaldības IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Darbplūsma, ziņošana un specializēta | 11 | metodoloģija, triage-validation, evidence-hygiene, VRT-aware reporting | Pilns meklējams katalogs → docs/skills.md. Turklāt tiek piegādātas 15 slāņa komandas (/hunt, /recon, /report, …) un deterministiska iesaistīšanās dzinējs (engine/) kas marķē mērķa uzbrukuma virsmu un novirza katru atrisinājumu uz prasmi, kas to apstrādā.

Asked by Zofia Kaczmarek · Jul 24, 2025

Kāds tas ir?

claude-bughunter ir vienkārša funkciju kopija Claude Code prasību sistēmai. Instalējiet to vienreiz, un Claude Code pārstāvies ne tikai kā čatbot, bet arī kā vadošais kļūdu meklētāja pētnieks vai sarkanās komandas (red team) operētājs: tas zina tehnoloģijas, ķēžu paraugus, VRT mapēšanu, platformas CVE ķēdes un higiēnu — un tas paliek iekš tā virziena robežās. Četras slāņu kombinācija: Domā — bb-metodoloģija + sarkanās komandas garīgā stāvoklis: 5-fāžu nelineārais darba plūsmas, kritiskā domāšanas struktūra un sarkanās komandas operētāja disciplīna. Meklē tīmekļa lietojumprogrammas — 48 meklēšanas prasmes, izvērtētas no 681 atklāto HackerOne ziņojumu: uz klasei raksturotas atklāšanas modeļi, slēptie uzdevumi, pārkāpšanas tabulas un ķēžu paraugi. Pieskarieties apvidu — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL-VPN iekārtas, SharePoint, mākoņpiekļūšanas identitātes pārvaldība): pašreizējās 2024–2026 CVE ķēdes + post-credential eskalācijas. Iesniedziet to — triage-validēšana + ziņošana + pierādījumu higiēna: 7 jautājumu vārts, VRT-atzītotais smagums, OOS pretrunu atbilstība, PII izslēgšana un sarkanās komandas piegādes. Viss tiek automatizēti pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā, un atbilstošās prasību ielāde. Nav vajadzības izsaukt pēc nosaukuma.

Asked by Naomi Suzuki · Jun 23, 2025

Uzdod jautājumu

Taktu alternatīvas

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taktu

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taktu

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taktu

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taktu

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taktu

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taktu

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taktu

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.

(0)
Free
D
Docs Writer (Grade A)Taktu

Drošības pārbaudīta devops prasmība Claude AI. Grēds A. **WORKFLOW SKILL** — Uztur repozitorija dokumentācijas precizitāti un svaigumu visā dokumentācijas vietnē, agenta failos un izmaiņu žurnālā. KAD: "update docs"

(0)
Free