
Bug Bounty (Grade F)Sikkerhetstestet kompetanse innen testing‑sikkerhet for Claude AI. Grader F. Fullstendig bug bounty‑arbeidsflyt – recon (subdomeneenumerering, assetoppdagelse, fingeravtrykk, HackerOne‑omfang, kildekodegjennomgang), pre‑hunt
Oversikt
Nøkkelfunksjoner
- Recon: subdomeneenumerering, assetoppdagelse, fingeravtrykk, HackerOne‑omfang, kildekodegjennomgang
- Pre-hunt læring: publiserte rapporter, teknologisk stakkundersøkelse, tankekart, trusselmodellering
- Sårbarhetssøk: IDOR, SSRF, XSS, autentiseringsomgåelse, CSRF, tidsforhold, SQLi, XXE, filopplasting, forretningslogikk, GraphQL, HTTP‑smuggling, cache‑poisoning, OAuth, tidsrelaterte sidekanaler, OIDC, SSTI, subdomeneopptak, feilkonfigurert sky, ATO‑kjeder, agentisk AI
- LLM/AI sikkerhetstesting: chatbot IDOR, prompt‑innsprøytning, indirekte injeksjon, ASCII‑smuggling, exfil‑kanaler, RCE via kodeverktøy, systemprompt‑ekstraksjon, ASI01-ASI10
- Rapportering: 7‑spørsmålsvakt, 4 verifiseringsvakter, menneskelig tonete skriving, maler per sårbarhetsklasse, CVSS 3.1, PoC‑generering
Priser
- Modell
- Free
- Kategori
- Ferdigheter
- Vurdering
- Ingen anmeldelser
Brukstilfeller
Oppstartsrecon og sårbarhetssøk
Bruk verktøyet til å utføre initielle rekognosceringsskritt, identifisere potensielle sårbarheter, og prioritere mål for videre undersøkelse.
AI‑drevet sikkerhetstesting
Benytt verktøyets LLM/AI‑sikkerhetstesting for å identifisere potensielle sikkerhetsproblemer i AI‑drevne systemer og chatboter.
Effektivisering av bug bounty‑rapportering
Utnytt verktøyets rapporteringsfunksjoner for å effektivt validere og dokumentere funn, samt lage høykvalitets bug bounty‑rapporter.
Fordeler og ulemper
Fordeler
- Omfattende arbeidsflyt som dekker alle faser av bug bounty‑jakt
- Bredt spekter av sårbarheter og teknikker dekket
- Fokus på faktisk skade og utnyttbarhet for å prioritere funn
- Værdig både for nybegynnere og erfarne bug bounty‑jakter
Ulemper
- Bratt læringskurve på grunn av verktøyets omfattende omfang
- Kan kreve betydelig tidsinvestering for å forstå og utnytte fullt ut
- Noen brukere kan oppfatte fokus på faktisk skade og utnyttbarhet som for restriktivt
Anmeldelser
Logg inn for å legge igjen en anmeldelse.
Ingen anmeldelser ennå. Vær den første!
Spørsmål
Hvordan fungerer det?
Verktøyet følger en 6-fase, ikke-lineær arbeidsflyt: recon → kartlegging og rangering → jakt → validering → rapportering, med omfang håndhevet i kode og en 7-spørsmål-port før noen funn blir sendt inn. Det finnes to måter å drive arbeidsflyten på: 1. **Ren engelsk** – Beskriv hva du tester, og de relevante ferdighetene lastes automatisk. 2. **/hunt scaffold + cbh CLI** – Gir en mappestruktur for engasjement, tilstandsbehandling og orkestrering. Dokumentasjonen inkluderer en brukerveiledning, et arbeidseksmpel, et 6-fase arkitekturdiaogram og en ferdighet-til-fase-mapping, pluss cbh-kommandolinje-grensesnittet.
Asked by Linda Petersen · Nov 16, 2025
Hva er i bunken?
Pakken inneholder 82 ferdigheter, auto-lastet etter tema uten behov for eksplisitt innkalling. Dekningen omfatter den eksterne angrepsflaten, inkludert: - Web-applikasjon-jakt (13 ferdigheter: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect osv.) - Autentisering og identitet (7 ferdigheter: autentisering-omgåelse, sesjon, OAuth, SAML, MFA-omgåelse, ATO) - API og infrastruktur (15 ferdigheter: GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE) - Avansert og konkurranse (6 ferdigheter: race-betingelse, HTTP-smugling, deserialisering, cache-forurensning) - Rammeverk-spesifikke (4 ferdigheter: Next.js, Node.js, Laravel, Spring Boot) - Bedrifts-identitet og sky (3 ferdigheter: M365/Entra, Okta, sky-IAM-dyp) - Infrastruktur og enhet (4 ferdigheter: VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM) - Red-team-tradisjon (4 ferdigheter: redteam-sinn, APK-pipeline, forsyningskjede-recon, midt-i-engasjement IR) - Recon og OSINT (4 ferdigheter: web2-recon, offensiv-OSINT, underdomene) - Arbeidsflyt, rapportering og spesialisert (11 ferdigheter: metode, triage-validering, bevis-hygiene, VRT-merket rapportering) En fullstendig søkbar katalog er tilgjengelig i docs/skills.md. Pakken inkluderer også 15 skrå-kommandoer (f.eks. /hunt, /recon, /report) og en deterministisk engasjementsmotor som kartlegger målets angrepsflate og ruter hver funn til den relevante ferdigheten.
Asked by Lucas Petit · Nov 12, 2025
Hva er dette?
Claude-bughunter er et innbyggingsferdig ferdighetspakke for Claude Code-ferdighetssystemet. Installer en gang og Claude Code sluttes å være en chatbot og begynner å oppføre seg som en erfaren feiljeger eller rødteam-operatør: den kjenner til teknikkene, kjedetemplatene, VRT-tilknytningene, plattformens CVE-kjeder og hygienen - og den holder seg innenfor området. Fire lag stakkes: Tenk - bb-metodologi + rødteam-sinn: den 5-fase ikke-lineære arbeidsflyten, kritisk-tenkning-rammeverk og rødteam-operatørdisciplin. Jakt på webapplikasjoner - 48 jaktfærdigheter kurert fra 681 avdekkede HackerOne-rapporter: per-klasse-dettektingsmønster, payload, omgåingstabeller og kjedetemplater. Treff perimetrene - enterprise-plattformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-appliances, SharePoint, cloud IAM): nåværende 2024-2026 CVE-kjeder + post-behørighets eskalering. Lever det - triage-validering + rapportering + bevis-hygien: de 7-spørsmålsporten, VRT-bevisst alvorlighetsgrad, OOS-tilbakevisning, PII-redigering og rødteam-leveranser. Alt utløst automatisk av tema - beskriv hva du tester på vanlig engelsk og den relevante ferdigheten lastes.
Asked by Mohammed Al-Amin · Oct 29, 2025
Still et spørsmål
Alternativer til Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Document intelligence API som analyserer, deler opp, OCR-erer og henter ut strukturert data fra komplekse PDF‑er, lysbilder og regneark.

Sponsede svar, betalt per klikk.

Nøyaktig leksjonshjælp med fullstendige forklaringer

Åpne multimodale 12B-modellen håndterer overlapped billed- og tekstinput med en kontekstvindu på 128K.
