
Evidence Hygiene (Grade A)Testēta drošības prasība Claude AI. Klase A. Evidences iegūšanas un PoC redaktēšanas disciplīna bug-bounty iesniegumiem: kukīšu slēpšanas protokols (kuri lauki jāslēpj, priekšskatījuma anotācija).
Pārskats
Galvenās funkcijas
- Kukīšu slēpšanas protokols
- PII melno joslu disciplīna
- HAR failu sanitizēšana
- Burp Repeater/Intruder ekrānuzņēmumu higiēna
- Chrome DevTools konsoles PoC modeļi
Cenas
- Modelis
- Free
- Kategorija
- Taktu
- Vērtējums
- Nav atsauksmju
Lietošanas gadījumi
Bug-bounty iesniegšanas
Evidence Hygiene tiek izmantota, lai aizsargātu jutīgu informāciju un nodrošinātu augstas kvalitātes iesniegumus
PII redaktēšana
Evidence Hygiene sniedz vadlīnijas, kā apstrādāt un redaktēt PII pierādījumos
Plusi un mīnusi
Plusi
- Aizsargā jutīgu informāciju
- Palīdz novērst pierādījumu higiēnas kļūdas
- Uzlabo bug-bounty iesniegumu kvalitāti
Mīnusi
- Prasa disciplīnu un uzmanību detaļām
- Var būt laika patērējošs ieviešanai
Atsauksmes
Pieslēdzies, lai atstātu atsauksmi.
Vēl nav atsauksmju. Esi pirmais!
Jautājumi
Kāpēc tas pastāv?
Lielākā daļa bugu meklēšanas Claude konfigurācijas ir vai nu pārāk vispārīgas (viena liela "drošības" pieprasījuma uzlabošana), vai arī pārāk fragmentētas (js 30 atklāto ziņojumu grāmatzīmes un pārlasīšana katrā iesaistīšanās gadījumā). Ne viena no tām nepalīdz pārsniegt otru mērķi. Šis komplekts tika izstrādāts un pārbaudīts caur autorizētām iesaistīšanām, kas atklāja dažādus spēju trūkumus: Bug-bounty iesaistīšana — atklāja četrus trūkumus, kuriem sākotnējais 3 prasmju komplekts neizdevās novērst: 1. Nav hipotēžu disciplīnas — uzskaitījumi uzrakstīti pirms validēšanas → izšķiešu zaudējums, samazināta derīguma koeficienta attiecība 2. Nav programmas atskaites taktikām — VRT noklusējuma iestatījumi automātiski samazināja P3 vērtīgas atklāšanas uz P4 3. Nav iesaistīšanās koordinācijas — atklāšanas, pierādījumi un iesniegšanas ID izkliedēti mapēs 4. Nav pierādījumu higiēnas — ekrānuzņēmumi izlaidījusi sīkdatnes un iepriekšējo personas PII. Ārējā red-teama iesaistīšana — atklāja piecu papildus trūkumus, kuri bug-bounty noklusējumi padarīja vēl sliktākus: 1. Konservatīvie noklusējuma iestatījumi atcēla reālās atklāšanas — WAPT domāšana apturēja testus agrāk uz aizsargātiem mērķiem, kur red-teama turpināšana būtu atklājusi apvēršanas ķēdes → redteam-mindset 2. Nav vidēja iesaistīšanās situācijas apziņas — klienta SOC novadīja apstiprinātu SQLi 30 minūtes laikā; ārējais uzbrukuma pārveidotājs slēdza 14 kontus tiešās testēšanas sesijas laikā —
Asked by Esther Adeyemi · Sep 25, 2025
Why your model switched mid-session?
Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher-risk cyber requests — Anthropic names exploit generation, binary-based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope-bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.
Asked by Yelena Popova · Sep 17, 2025
Kā tas darbojas?
6 fāžu, nelineārs darba plūsmas — recon → map & rank → hunt → validate → report — ar kodā uzstādītu apjomu un 7 jautājumu vārtu pirms jebkas tiek iesniegts. Divi veidi to vadīt: Plain English — aprakstiet, ko testējat, un atbilstošie prasmju apjomi automātiski. /hunt scaffold + cbh CLI — iesaistīšanās mapes struktūra, stāvoklis un orķestrācija. → Lietošanas ceļvedis un darbināts piemērs · 6 fāžu arhitektūra un prasmes-fāžu kartējums · cbh CLI
Asked by Rasheed Osman · Jul 25, 2025
Ko tādā ietver?
82 prasmes, automātiski ielādētas pēc tēmas – nav nepieciešams izsaukt pēc nosaukuma. Pārklājums ārējās uzbrukuma virsmas: | Kategorija | # | Piemēri | |---|---|---| | Mājas lapas uzbrukumu meklēšana | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērtās pāradresācijas | | Autentifikācija un identitāte | 7 | auth-bypass, sesija, OAuth, SAML, MFA-bypass, ATO | | API un infrastruktūra | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Īpašas un konkurences prasmes | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Platformas specifiskās prasmes | 4 | Next.js, Node.js, Laravel, Spring Boot | | Uzņēmuma identitāte un mākonis ★ | 3 | M365/Entra, Okta, mākonis-IAM-deep | | Infrastruktūra un aprīkojums ★ | 4 | VMware vCenter, uzņēmuma VPN, SharePoint, ASP.NET/NTLM | | Red-team stratēģijas ★ | 4 | redteam-mindset, APK pipeline, piegādes ķēdes recon, vidus pārvaldības IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Darbplūsma, ziņošana un specializēta | 11 | metodoloģija, triage-validation, evidence-hygiene, VRT-aware reporting | Pilns meklējams katalogs → docs/skills.md. Turklāt tiek piegādātas 15 slāņa komandas (/hunt, /recon, /report, …) un deterministiska iesaistīšanās dzinējs (engine/) kas marķē mērķa uzbrukuma virsmu un novirza katru atrisinājumu uz prasmi, kas to apstrādā.
Asked by Zofia Kaczmarek · Jul 24, 2025
Kāds tas ir?
claude-bughunter ir vienkārša funkciju kopija Claude Code prasību sistēmai. Instalējiet to vienreiz, un Claude Code pārstāvies ne tikai kā čatbot, bet arī kā vadošais kļūdu meklētāja pētnieks vai sarkanās komandas (red team) operētājs: tas zina tehnoloģijas, ķēžu paraugus, VRT mapēšanu, platformas CVE ķēdes un higiēnu — un tas paliek iekš tā virziena robežās. Četras slāņu kombinācija: Domā — bb-metodoloģija + sarkanās komandas garīgā stāvoklis: 5-fāžu nelineārais darba plūsmas, kritiskā domāšanas struktūra un sarkanās komandas operētāja disciplīna. Meklē tīmekļa lietojumprogrammas — 48 meklēšanas prasmes, izvērtētas no 681 atklāto HackerOne ziņojumu: uz klasei raksturotas atklāšanas modeļi, slēptie uzdevumi, pārkāpšanas tabulas un ķēžu paraugi. Pieskarieties apvidu — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL-VPN iekārtas, SharePoint, mākoņpiekļūšanas identitātes pārvaldība): pašreizējās 2024–2026 CVE ķēdes + post-credential eskalācijas. Iesniedziet to — triage-validēšana + ziņošana + pierādījumu higiēna: 7 jautājumu vārts, VRT-atzītotais smagums, OOS pretrunu atbilstība, PII izslēgšana un sarkanās komandas piegādes. Viss tiek automatizēti pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā, un atbilstošās prasību ielāde. Nav vajadzības izsaukt pēc nosaukuma.
Asked by Naomi Suzuki · Jun 23, 2025
Uzdod jautājumu
Taktu alternatīvas

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.
Drošības pārbaudīta devops prasmība Claude AI. Grēds A. **WORKFLOW SKILL** — Uztur repozitorija dokumentācijas precizitāti un svaigumu visā dokumentācijas vietnē, agenta failos un izmaiņu žurnālā. KAD: "update docs"
Trending now

Precīza Pildījuma Palīdzība ar Vispārējām Izskaidrojumiem

Dokumentu intelekta API, kas parse, dalās, OCR un izvelk strukturētus datus no kompleksām PDF, slaidēm un kalkulāciju tabulām.

Atvērts multimodāls 12B modelis, kas apstrādā iekavētus attēlus un tekstu ar 128K konteksta logu.

Finansētas atbildes, maksām uz klikšķi.
