Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)Sikkerhetstestet testing-sikkerhetskompetanse for Claude AI. Grader A. Bugcrowd-spesifikke rapporteringsstrategier som komplementerer rapportskriving: VRT-kategori søke- og fallback-strategi når ingen nøyaktig match finnes, m

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Bugcrowd‑spesifikke rapporteringsstrategier som kompletterer rapportskriving. Denne ferdigheten gir strategier for valg av VRT‑kategorier, manuelle alvorlighets‑overskridelser og tilbakesvarmaler for out‑of‑scope (OOS)‑klausuler. Den brukes ved Bugcrowd‑innleveringer, spesielt når VRT‑standardene virker feil eller triager avslutter saker som OOS. Ferdigheten inkluderer teknikker for målvalg, forskerens egen hygiene og kjede av funn‑kryssreferanser. Den går hånd i hånd med rapportskriving og triage‑valideringsferdigheter.

Nøkkelfunksjoner

  • VRT-kategori søke- og fallback-strategi
  • Manuelt alvorlighetsjustering
  • Mal for motargumenter til OOS-klause
  • Kjedet funn kryssreferanse-mønstre
  • Målvalg for QA‑vs‑prod‑programmer
  • Forskerens side hygiene

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Bugcrowd‑innlevering med ikke-standard påvirkning

Bruk når du sender inn en Bugcrowd‑innlevering med en påvirkning som ikke stemmer med VRTs standard alvorlighetsgrader.

Triager nedgradering eller OOS‑lukking

Bruk når en triager lukker et problem som OOS eller nedgraderer dets alvorlighetsgrad, og du trenger å motbevise med ekstra kontekst.

Fordeler og ulemper

Fordeler

  • Bedrer nøyaktigheten i VRT-kategori valg
  • Øker alvorlighetsvurdering med manuelle override‑alternativer
  • Gir OOS‑klause motargumentmaler
  • Støtter forskerens side hygiene og beste praksis

Ulemper

  • Begrenset til Bugcrowd‑spesifikke bruksområder
  • Krevende kunnskap om VRT og Bugcrowd’s innleveringsflyt
  • Kan ikke være direkte anvendelig for andre bug bounty‑plattformer

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hvorfor eksisterer dette?

De fleste Claude bug-jaktsoppsett er enten for generiske (ett stort 'sikkerhets'prompt) eller for fragmenterte (bokmerking av dusinvis av avdekkede rapporter). Ingen av disse skalerer forbi det andre målet. Denne pakken ble bygget og validerert gjennom autoriserte engasjementer som avdekket kapabilitetsgap: bug-bounty-arbeid avdekket manglende hypotesedisiplin, mangel på per-program-rapporteringsstrategier, uorganisert engasjementssammenordning og dårlig bevishygiene. Eksternt rød-lag-arbeid la til gap som konservative standarder som trakk tilbake faktiske funn, ingen midt-i-engasjement situasjonsbevissthet og manglende bedrifts-plattform-angrepskjeder (f.eks. M365/Entra, SharePoint, SSL-VPN, vCenter, Android APK-er). Pakken løser disse problemene med strukturert metode, rød-lag-mentalitet, oppdatert CVE-kunnskap og integrerte rapporteringsverktøy.

Asked by Petra Vogel · Jul 22, 2026

Hvordan fungerer det?

Det følger et seks-trinn, ikke-linja strøm: gjenoppdagelse → rangere mappe → jakt → validering → rapporter, med tilhørighet i kode og en 7-spørresving før noen innlevering. Du kan styre prosessen på to måter: ved å beskrive hva du tester på enkle språk, som automatisk laster relevant ferdigsett for deg, eller ved å bruke /jakt scaffold og cbh CLI, som gir en engasjements-mappestructurering, tilstandshåndtering og tilkobling. Dokumentasjon inkluderer en bruksveileder, et eksempel, en diagram over seks-trinn arkitektur og en ferdi-til-fase mappning.

Asked by Jana Krejčí · Jun 2, 2026

Hva er innholdet?

Samlingen inneholder 82 ferdige ferdigheter som lastes automatisk ned av emne uten å nødvendigvis å invokere dem ved navn. Dekker ytteroverhode angrepsflaten: webapplikasjonsjakt (13 ferdigheter, eksempelvis XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, åpnet redirect), Authentisering og identitet (7 ferdigheter, eksempelvis auth-bypass, session, OAuth, SAML, MFA-bypass, ATO), API og infrastruktur (15 ferdigheter, eksempelvis GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Avanserte og concurrency (6 ferdigheter, eksempelvis race-conditions, HTTP smuggling, deserialization, cache-poison), Rammeverk-spesifikke (4 ferdigheter, eksempelvis Next.js, Node.js, Laravel, Spring Boot), Bedriftsidentitet og sky (3 ferdigheter, eksempelvis M365/Entra, Okta, cloud-IAM), Infrastruktur og apparatur (4 ferdigheter, eksempelvis VMware vCenter, bedriftsVPN, SharePoint, ASP.NET/NTLM), Rød lag tradecraft (4 ferdigheter, eksempelvis Rød team mindset, apk-pipeline, leverandørkjedeinspisering, mid-engagement IR), Oppdagelse og OSINT (4 ferdigheter), samt Fluss, Rapportering og spesialisert (11 ferdigheter). Katalogen er søkbart i docs/skills.md, og samlingen inkluderer også 15 skrå kommandoer (/hunt, /recon, /report, …) og et deterministisk engasjementsmotor som kartlegger en måls attacks overflate og sender hver finding til den passende ferdigheiten.

Asked by Joanna Kowalski · May 17, 2026

Hva er dette?

claude-bughunter er en innbygget ferdighetspakke for Claude Code-ferdighetssystemet. Installer en gang og Claude Code holder opp med å være en chatbot og begynner å oppføre seg som en senior feiljeger eller rød-lag-operatør: den kjenner teknikker, kjedemaler, VRT-tilknytninger, plattform-CVE-kjeder og hygiene — og den holder seg innenfor rammene. Fire lag stakkes: Tenk — bb-metodikk + rød-lag-mindset: den 5-fase ikke-lineære arbeidsflyten, kritisk tenkning-rammeverk og rød-lag-operatør-disiplin. Jakt på webapplikasjoner — 48 jaktfærdigheter kuratert fra 681 offentliggjorte HackerOne-rapporter: per-klasse-detektering-mønster, nyttelast, omgåingstabeller og kjedemaler. Treff periferien — enterprise-plattformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-appliances, SharePoint, cloud IAM): gjeldende 2024–2026 CVE-kjeder + post-credibilitets-escapening. Lever det — triage-validering + rapportering + bevis-hygiene: de 7-spørsmålsporten, VRT-avhengig alvorlighetsgrad, OOS-rebuttaler, PII-redigering og rød-lag-leveranser. Alle utløst automatisk av emne — beskriv hva du tester på ren engelsk og den relevante ferdigheten lastes.

Asked by Bruno Kaufmann · Apr 26, 2026

Still et spørsmål

Alternativer til Ferdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free