Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Beveiligingsgeteste test-security vaardigheid voor Claude AI. Grade F.

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

Dit hulpmiddel biedt een volledig workflow voor bug bounty jagen, inclusief recon, pre-hunt leren, kwetsbaarheidsjagen, LLM/AI beveiligingstest en rapportage. Het behandelt een breed scala aan kwetsbaarheden en technieken, zoals subdomain enumeratie, asset discovery, fingerprinting, source code audit en bug chaining. Het doel is om te helpen bij het identificeren en valideren van potentiële beveiligingsproblemen, met de focus op daadwerkelijke schade en exploitabiliteit.

Belangrijkste functies

  • Recon: subdomain enumeratie, asset discovery, fingerprinting, HackerOne scope, source code audit
  • Pre-hunt learning: disclosed reports, tech stack research, mind maps, threat modeling
  • Vulnerability hunting: IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI
  • LLM/AI security testing: chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10
  • Reporting: 7-Question Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

Initiële Recon en Kwetsbaarheid Jagen

Gebruik het hulpmiddel voor initiële reconnaissance, identificeer potentiële kwetsbaarheden, en prioriteer doelen voor verder onderzoek.

AI-gestuurde Beveiligingstest

Maak gebruik van de LLM/AI beveiligingstest mogelijkheden van het hulpmiddel om potentiële beveiligingsproblemen in AI-gestuurde systemen en chatbots te identificeren.

Optimaliseren van Bug Bounty Rapportage

Maak gebruik van de rapportagefuncties van het hulpmiddel om bevindingen efficiënt te valideren en documenteren, en hoogwaardige bug bounty rapporten te maken.

Pluspunten & minpunten

Pluspunten

  • Omvangrijke workflow die alle fasen van bug bounty jagen dekt
  • Brede scala aan kwetsbaarheden en technieken behandeld
  • Focus op daadwerkelijke schade en exploitabiliteit om bevindingen te prioriteren
  • Nuttig voor zowel beginners als ervaren bug bounty jagers

Minpunten

  • Steile leercurve door de uitgebreide reikwijdte van het hulpmiddel
  • Kan aanzienlijke tijdsinvestering vereisen om volledig te begrijpen en te gebruiken
  • Sommige gebruikers vinden de nadruk op daadwerkelijke schade en exploitabiliteit te beperkend

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

Hoe werkt het?

De tool volgt een 6‑fasig, niet-lineair workflow: recon → map & rank → hunt → validate → report, met scope die in de code wordt afgedwongen en een 7‑vragenpoort voordat een finding wordt ingediend. Er zijn twee manieren om de workflow te sturen: 1. **Plain English** – Beschrijf wat je test, en de relevante skill‑loads worden automatisch toegepast. 2. **/hunt scaffold + cbh CLI** – Biedt een engagement‑folderstructuur, state‑management en orchestratie. De documentatie bevat een gebruikshandleiding, een voorbeeld, een 6‑fasig architectuurdiagram, een mapping van skill naar fase, plus de cbh command‑line interface.

Asked by Linda Petersen · Nov 16, 2025

Wat zit erin?

Het pakket bevat 82 vaardigheden, automatisch geladen per onderwerp zonder expliciete aanroep nodig te hebben. De dekking bestrijkt de externe aanvalspagina, inclusief: - Webapplicatiejacht (13 vaardigheden: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, enz.) - Authenticatie & identiteit (7 vaardigheden: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & infrastructuur (15 vaardigheden: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Geavanceerd & gelijktijdigheid (6 vaardigheden: race‑condition, HTTP smuggling, deserialisatie, cache‑poison) - Framework‑specifiek (4 vaardigheden: Next.js, Node.js, Laravel, Spring Boot) - Enterprise identiteit & cloud (3 vaardigheden: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastructuur & apparaat (4 vaardigheden: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 vaardigheden: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 vaardigheden: web2‑recon, offensive‑osint, subdomain) - Workflow, rapportage & gespecialiseerd (11 vaardigheden: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Een volledig doorzoekbaar catalogus is beschikbaar in docs/skills.md. Het pakket bevat ook 15 slash commands (bijv. /hunt, /recon, /report) en een deterministische engagement engine die het aanvalsspeelveld van een doelwit in kaart brengt en elke bevinding naar de juiste vaardigheid toewijst.

Asked by Lucas Petit · Nov 12, 2025

Wat is dit?

claude-bughunter is een plug-and-play skill bundle voor het Claude Code skills systeem. Installeer het één keer en Claude Code stopt met een chatbot te zijn en begint zich te gedragen als een senior bug‑hunter onderzoeker of red‑team operator: het kent de technieken, de chain templates, de VRT mappings, de platform CVE chains en de hygiene — en het blijft in scope. Vier lagen stapelen: Think — bb‑methodology + redteam‑mindset: de 5‑fase niet-lineaire workflow, critical‑thinking framework, en red‑team operator discipline. Hunt webapps — 48 hunt‑skills samengesteld uit 681 bekendgemaakte HackerOne reports: per‑class detectiepatronen, payloads, bypass tables, en chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): huidige 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: de 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, en red‑team deliverables. Alles geactiveerd automatisch per onderwerp — beschrijf wat je test in eenvoudig Engels en de relevante skill loads. Geen oproep per naam.

Asked by Mohammed Al-Amin · Oct 29, 2025

Stel een vraag

Alternatieven voor Vaardigheden

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vaardigheden

Beveiligingsgeteste devops-skill voor Claude AI. Grade A. **WORKFLOW SKILL** — Behoudt de nauwkeurigheid en actualiteit van de repository documentatie over de docs site, agentbestanden en changelog. WHEN: 'update docs'

(0)
Free