OlympHill
Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)Umiejętność testowania bezpieczeństwa, weryfikowana na Bugcrowd, dla Claude AI. Klasa A.

(0)
Daniel NikulshynZrecenzowane przez Daniel Nikulshyn·Zaktualizowano lipiec 2026

Przegląd

Taktiki raportowania specyficzne dla Bugcrowd, uzupełniające pisanie raportów. Ta umiejętność zapewnia strategie wyboru kategorii VRT, ręczne modyfikacje poziomu zagrożenia oraz szablony odwołań dotyczących klauzul out-of-scope (OOS). Stosowana jest przy składaniu zgłoszeń do Bugcrowd, szczególnie gdy domyślne ustawienia VRT wydają się niepoprawne lub triagerzy zamykają problemy jako OOS. Umiejętność obejmuje techniki wyboru celów, higienę po stronie badacza oraz wzorce łańcuchowych odniesień pomiędzy znalezionymi lukami. Łączy się z umiejętnościami pisania raportów i weryfikacji triage.

Kluczowe funkcje

  • Strategia wyszukiwania kategorii VRT i zamienników
  • Ręczna zmiana stopnia ważności
  • Szablony odwołań do klauzul OOS
  • Wzorce odniesień łańcuchowych pomiędzy znalezieniami
  • Wybór celu dla programów QA‑vs‑prod
  • Higiena po stronie badacza

Cennik

Model
Free
Ocena
Brak recenzji

Zastosowania

Zgłoszenie Bugcrowd z niestandardowym wpływem

Użyj, gdy składasz zgłoszenie Bugcrowd z wpływem, który nie odpowiada domyślnym stopniom ważności VRT.

Zniżka przez triagera lub zamknięcie jako OOS

Użyj, gdy triager zamyka problem jako OOS lub obniża jego stopień zagrożenia, a ty potrzebujesz odwołać się z dodatkowymi kontekstami.

Plusy i minusy

Plusy

  • Poprawia dokładność wyboru kategorii VRT
  • Ulepsza ocenę stopnia zagrożenia dzięki opcjom ręcznego nadpisywania
  • Dostarcza szablony odwołań do klauzul OOS
  • Wspiera higienę po stronie badacza i najlepsze praktyki

Minusy

  • Ograniczone do specyficznych przypadków użycia Bugcrowd
  • Wymaga znajomości VRT i przepływu zgłoszeń Bugcrowd
  • Może nie być bezpośrednio zastosowalne na innych platformach bounty

Recenzje

Zaloguj się, aby zostawić recenzję.

Brak recenzji. Bądź pierwszy!

Pytania i odpowiedzi

Why this exists?

Most Claude bug‑hunting setups are either too generic (one big "security" prompt) or too fragmented (bookmarking dozens of disclosed reports). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work revealed missing hypothesis discipline, lack of per‑program reporting tactics, disorganized engagement coordination, and poor evidence hygiene. External red‑team work added gaps such as conservative defaults that retracted real findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains (e.g., M365/Entra, SharePoint, SSL‑VPN, vCenter, Android APKs). The bundle addresses these issues with structured methodology, red‑team mindset, up‑to‑date CVE knowledge, and integrated reporting tools.

Asked by Petra Vogel · Jul 22, 2026

Jak działa w tym przypadku?

Ponosi to sześciostopniowy, nieliniowy przepływ: recon → map & rank → hunt → validate → report, z zakresem zgodnie ze zdolnościami implementowanych w kodzie, oraz 7-Stopniowa Bramka przed jakąkolwiek złożoną sprawą. Możecie sterować procesem na 2 sposoby: opisując w języku potocznym to, o co w danym momencie próbujecie, co automatycznie wyładowuje odpowiednie zespoły, lub używając /hunt scaffold i CLI cbh, co dostarcza strukturę foldera z zadaniem, zarządzanie stanem, oraz orkestrację. Dokumentacja obejmuje przewodnik użycia, przykład uzupełniony, diagram architektury sześciostopniowej, oraz mapowanie zespołu na poszczególne etapy.

Asked by Jana Krejčí · Jun 2, 2026

Co jest w tej paczce?

Paczka zawiera 82 umiejętności, które są automatycznie załadowane tematycznie bez konieczności ich nazywania. Zasięg okrycia obejmuje zewnętrzną warstwę ataku: polowanie na aplikacje webowe (13 umiejętności, np. XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect otwartego źródła), Autentykacja i tożsamość (7 umiejętności, np. Auth-bypass, sesja, OAuth, SAML, MFA-bypass, ATO), API i infrastruktura (15 umiejętności, np. GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Zaawansowane i równoległość (6 umiejętności, np. Race-condition, HTTP smuggling, deserialization, cache-poison), Specyficzne dla framework (4 umiejętności, np. Next.js, Node.js, Laravel, Spring Boot), Tożsamość przedsiębiorstwa i chmura (3 umiejętności, np. M365/Entra, Okta, cloud-IAM), Infrastruktura i aparaty (4 umiejętności, np. VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red-Team tradecraft (4 umiejętności, np. Redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR), Recon i OSINT (4 umiejętności) i Workflow, raportowanie i specjalizowane (11 umiejętności). Katalog jest szukalny w docs/skills.md, a paczka dostarcza także 15 slash komendy (/hunt, /recon, /report, …) oraz deterministyczny silnik zaangażowania, który mapuje powierzchnię atakową celu i kieruje każde znalezisko do odpowiedniej umiejętności.

Asked by Joanna Kowalski · May 17, 2026

Czego jest to?

claude-bughunter jest zestawem umiejętności na przyklądniający się w system kodowy Claude. Zainstaluj go raz i Claude Code przestaje być chatbotem, a zaczyna zachowywać się jak doświadczony białas lub czerwony zespół operator: zna techniki, szablony łańcuchów, mapowania VRT, łańcuchy CVE na platformach — i daje się znaleźć. Czytery warstwy się nakładają: Pomyśleć — bb-metodyka + umysł czerwonego zespołu: pięciofazaowy nieskoordynowany workflow, ustrukturyzowany myślenia krytyczne i dyscyplina operatorów zespołu czerwonego. Szukaj w webapsach — 48 umiejętności dołaczonych z 681 udostępnionych odczytań Hackerone: wzory odkrycia klas, ładowarki, tabele przekroczenia i szablony łańcuchów. Trasuj granicę — łańcuchy platform ładunkowych (M365/Entra, Okta, vCenter, SSL-VPN urządzenia, SharePoint, cloud IAM): bieżące łańcuchy CVE 2024-2026 + pośrednictwo post-wiarygodni. Rozdaj go — sprawdzanie-weryfikacja + raportowanie + czyszczenie dowodów: 7-Drzwi Wadza, wodzialność VRT — ważność, odwrotne zdrowia, redakcja PII i prezentacja operatorów. Wszystko aktywowane automatycznie przez temat — opisz to, czego testujesz, oraz odpowiednie umiejętności ładując.

Asked by Bruno Kaufmann · Apr 26, 2026

Zadaj pytanie

Alternatywy dla Umiejętności

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Umiejętności

Rozwijająca umiejętność bezpieczeństwa do Claude AI. Ocena A. Badanie i konfiguracja nagłówków bezpieczeństwa wysyłanych przez witrynę Power Pages do przeglądarek — polityka bezpieczeństwa treści, ochrona przed frame i clickjackingiem

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Umiejętności

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Umiejętności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Umiejętności

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Umiejętności

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Umiejętności

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Umiejętności

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free