Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Sikkerhetstestet kompetanse innen testing‑sikkerhet for Claude AI. Grader F. Fullstendig bug bounty‑arbeidsflyt – recon (subdomeneenumerering, assetoppdagelse, fingeravtrykk, HackerOne‑omfang, kildekodegjennomgang), pre‑hunt

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Dette verktøyet tilbyr en omfattende arbeidsflyt for bug bounty-jakt, inkludert recon, pre-hunt-læring, sårbarhetsjakt, LLM/AI-sikkerhetstesting og rapportering. Det dekker et bredt spekter av sårbarheter og teknikker, som subdomene-enumerering, eiendomsoppdagelse, fingeravtrykk, kildekodegjennomgang og bug chaining. Verktøyet har som mål å bistå i identifisering og validering av potensielle sikkerhetsproblemer, med fokus på faktisk skade og utnyttbarhet.

Nøkkelfunksjoner

  • Recon: subdomeneenumerering, assetoppdagelse, fingeravtrykk, HackerOne‑omfang, kildekodegjennomgang
  • Pre-hunt læring: publiserte rapporter, teknologisk stakkundersøkelse, tankekart, trusselmodellering
  • Sårbarhetssøk: IDOR, SSRF, XSS, autentiseringsomgåelse, CSRF, tidsforhold, SQLi, XXE, filopplasting, forretningslogikk, GraphQL, HTTP‑smuggling, cache‑poisoning, OAuth, tidsrelaterte sidekanaler, OIDC, SSTI, subdomeneopptak, feilkonfigurert sky, ATO‑kjeder, agentisk AI
  • LLM/AI sikkerhetstesting: chatbot IDOR, prompt‑innsprøytning, indirekte injeksjon, ASCII‑smuggling, exfil‑kanaler, RCE via kodeverktøy, systemprompt‑ekstraksjon, ASI01-ASI10
  • Rapportering: 7‑spørsmålsvakt, 4 verifiseringsvakter, menneskelig tonete skriving, maler per sårbarhetsklasse, CVSS 3.1, PoC‑generering

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Oppstartsrecon og sårbarhetssøk

Bruk verktøyet til å utføre initielle rekognosceringsskritt, identifisere potensielle sårbarheter, og prioritere mål for videre undersøkelse.

AI‑drevet sikkerhetstesting

Benytt verktøyets LLM/AI‑sikkerhetstesting for å identifisere potensielle sikkerhetsproblemer i AI‑drevne systemer og chatboter.

Effektivisering av bug bounty‑rapportering

Utnytt verktøyets rapporteringsfunksjoner for å effektivt validere og dokumentere funn, samt lage høykvalitets bug bounty‑rapporter.

Fordeler og ulemper

Fordeler

  • Omfattende arbeidsflyt som dekker alle faser av bug bounty‑jakt
  • Bredt spekter av sårbarheter og teknikker dekket
  • Fokus på faktisk skade og utnyttbarhet for å prioritere funn
  • Værdig både for nybegynnere og erfarne bug bounty‑jakter

Ulemper

  • Bratt læringskurve på grunn av verktøyets omfattende omfang
  • Kan kreve betydelig tidsinvestering for å forstå og utnytte fullt ut
  • Noen brukere kan oppfatte fokus på faktisk skade og utnyttbarhet som for restriktivt

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hvordan fungerer det?

Verktøyet følger en 6-fase, ikke-lineær arbeidsflyt: recon → kartlegging og rangering → jakt → validering → rapportering, med omfang håndhevet i kode og en 7-spørsmål-port før noen funn blir sendt inn. Det finnes to måter å drive arbeidsflyten på: 1. **Ren engelsk** – Beskriv hva du tester, og de relevante ferdighetene lastes automatisk. 2. **/hunt scaffold + cbh CLI** – Gir en mappestruktur for engasjement, tilstandsbehandling og orkestrering. Dokumentasjonen inkluderer en brukerveiledning, et arbeidseksmpel, et 6-fase arkitekturdiaogram og en ferdighet-til-fase-mapping, pluss cbh-kommandolinje-grensesnittet.

Asked by Linda Petersen · Nov 16, 2025

Hva er i bunken?

Pakken inneholder 82 ferdigheter, auto-lastet etter tema uten behov for eksplisitt innkalling. Dekningen omfatter den eksterne angrepsflaten, inkludert: - Web-applikasjon-jakt (13 ferdigheter: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect osv.) - Autentisering og identitet (7 ferdigheter: autentisering-omgåelse, sesjon, OAuth, SAML, MFA-omgåelse, ATO) - API og infrastruktur (15 ferdigheter: GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE) - Avansert og konkurranse (6 ferdigheter: race-betingelse, HTTP-smugling, deserialisering, cache-forurensning) - Rammeverk-spesifikke (4 ferdigheter: Next.js, Node.js, Laravel, Spring Boot) - Bedrifts-identitet og sky (3 ferdigheter: M365/Entra, Okta, sky-IAM-dyp) - Infrastruktur og enhet (4 ferdigheter: VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM) - Red-team-tradisjon (4 ferdigheter: redteam-sinn, APK-pipeline, forsyningskjede-recon, midt-i-engasjement IR) - Recon og OSINT (4 ferdigheter: web2-recon, offensiv-OSINT, underdomene) - Arbeidsflyt, rapportering og spesialisert (11 ferdigheter: metode, triage-validering, bevis-hygiene, VRT-merket rapportering) En fullstendig søkbar katalog er tilgjengelig i docs/skills.md. Pakken inkluderer også 15 skrå-kommandoer (f.eks. /hunt, /recon, /report) og en deterministisk engasjementsmotor som kartlegger målets angrepsflate og ruter hver funn til den relevante ferdigheten.

Asked by Lucas Petit · Nov 12, 2025

Hva er dette?

Claude-bughunter er et innbyggingsferdig ferdighetspakke for Claude Code-ferdighetssystemet. Installer en gang og Claude Code sluttes å være en chatbot og begynner å oppføre seg som en erfaren feiljeger eller rødteam-operatør: den kjenner til teknikkene, kjedetemplatene, VRT-tilknytningene, plattformens CVE-kjeder og hygienen - og den holder seg innenfor området. Fire lag stakkes: Tenk - bb-metodologi + rødteam-sinn: den 5-fase ikke-lineære arbeidsflyten, kritisk-tenkning-rammeverk og rødteam-operatørdisciplin. Jakt på webapplikasjoner - 48 jaktfærdigheter kurert fra 681 avdekkede HackerOne-rapporter: per-klasse-dettektingsmønster, payload, omgåingstabeller og kjedetemplater. Treff perimetrene - enterprise-plattformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-appliances, SharePoint, cloud IAM): nåværende 2024-2026 CVE-kjeder + post-behørighets eskalering. Lever det - triage-validering + rapportering + bevis-hygien: de 7-spørsmålsporten, VRT-bevisst alvorlighetsgrad, OOS-tilbakevisning, PII-redigering og rødteam-leveranser. Alt utløst automatisk av tema - beskriv hva du tester på vanlig engelsk og den relevante ferdigheten lastes.

Asked by Mohammed Al-Amin · Oct 29, 2025

Still et spørsmål

Alternativer til Ferdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free