
Bugcrowd Reporting (Grade A)Umiejętność testowania bezpieczeństwa, weryfikowana na Bugcrowd, dla Claude AI. Klasa A.
Przegląd
Kluczowe funkcje
- Strategia wyszukiwania kategorii VRT i zamienników
- Ręczna zmiana stopnia ważności
- Szablony odwołań do klauzul OOS
- Wzorce odniesień łańcuchowych pomiędzy znalezieniami
- Wybór celu dla programów QA‑vs‑prod
- Higiena po stronie badacza
Cennik
- Model
- Free
- Kategoria
- Umiejętności
- Ocena
- Brak recenzji
Zastosowania
Zgłoszenie Bugcrowd z niestandardowym wpływem
Użyj, gdy składasz zgłoszenie Bugcrowd z wpływem, który nie odpowiada domyślnym stopniom ważności VRT.
Zniżka przez triagera lub zamknięcie jako OOS
Użyj, gdy triager zamyka problem jako OOS lub obniża jego stopień zagrożenia, a ty potrzebujesz odwołać się z dodatkowymi kontekstami.
Plusy i minusy
Plusy
- Poprawia dokładność wyboru kategorii VRT
- Ulepsza ocenę stopnia zagrożenia dzięki opcjom ręcznego nadpisywania
- Dostarcza szablony odwołań do klauzul OOS
- Wspiera higienę po stronie badacza i najlepsze praktyki
Minusy
- Ograniczone do specyficznych przypadków użycia Bugcrowd
- Wymaga znajomości VRT i przepływu zgłoszeń Bugcrowd
- Może nie być bezpośrednio zastosowalne na innych platformach bounty
Recenzje
Zaloguj się, aby zostawić recenzję.
Brak recenzji. Bądź pierwszy!
Pytania i odpowiedzi
Why this exists?
Most Claude bug‑hunting setups are either too generic (one big "security" prompt) or too fragmented (bookmarking dozens of disclosed reports). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work revealed missing hypothesis discipline, lack of per‑program reporting tactics, disorganized engagement coordination, and poor evidence hygiene. External red‑team work added gaps such as conservative defaults that retracted real findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains (e.g., M365/Entra, SharePoint, SSL‑VPN, vCenter, Android APKs). The bundle addresses these issues with structured methodology, red‑team mindset, up‑to‑date CVE knowledge, and integrated reporting tools.
Asked by Petra Vogel · Jul 22, 2026
Jak działa w tym przypadku?
Ponosi to sześciostopniowy, nieliniowy przepływ: recon → map & rank → hunt → validate → report, z zakresem zgodnie ze zdolnościami implementowanych w kodzie, oraz 7-Stopniowa Bramka przed jakąkolwiek złożoną sprawą. Możecie sterować procesem na 2 sposoby: opisując w języku potocznym to, o co w danym momencie próbujecie, co automatycznie wyładowuje odpowiednie zespoły, lub używając /hunt scaffold i CLI cbh, co dostarcza strukturę foldera z zadaniem, zarządzanie stanem, oraz orkestrację. Dokumentacja obejmuje przewodnik użycia, przykład uzupełniony, diagram architektury sześciostopniowej, oraz mapowanie zespołu na poszczególne etapy.
Asked by Jana Krejčí · Jun 2, 2026
Co jest w tej paczce?
Paczka zawiera 82 umiejętności, które są automatycznie załadowane tematycznie bez konieczności ich nazywania. Zasięg okrycia obejmuje zewnętrzną warstwę ataku: polowanie na aplikacje webowe (13 umiejętności, np. XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect otwartego źródła), Autentykacja i tożsamość (7 umiejętności, np. Auth-bypass, sesja, OAuth, SAML, MFA-bypass, ATO), API i infrastruktura (15 umiejętności, np. GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Zaawansowane i równoległość (6 umiejętności, np. Race-condition, HTTP smuggling, deserialization, cache-poison), Specyficzne dla framework (4 umiejętności, np. Next.js, Node.js, Laravel, Spring Boot), Tożsamość przedsiębiorstwa i chmura (3 umiejętności, np. M365/Entra, Okta, cloud-IAM), Infrastruktura i aparaty (4 umiejętności, np. VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red-Team tradecraft (4 umiejętności, np. Redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR), Recon i OSINT (4 umiejętności) i Workflow, raportowanie i specjalizowane (11 umiejętności). Katalog jest szukalny w docs/skills.md, a paczka dostarcza także 15 slash komendy (/hunt, /recon, /report, …) oraz deterministyczny silnik zaangażowania, który mapuje powierzchnię atakową celu i kieruje każde znalezisko do odpowiedniej umiejętności.
Asked by Joanna Kowalski · May 17, 2026
Czego jest to?
claude-bughunter jest zestawem umiejętności na przyklądniający się w system kodowy Claude. Zainstaluj go raz i Claude Code przestaje być chatbotem, a zaczyna zachowywać się jak doświadczony białas lub czerwony zespół operator: zna techniki, szablony łańcuchów, mapowania VRT, łańcuchy CVE na platformach — i daje się znaleźć. Czytery warstwy się nakładają: Pomyśleć — bb-metodyka + umysł czerwonego zespołu: pięciofazaowy nieskoordynowany workflow, ustrukturyzowany myślenia krytyczne i dyscyplina operatorów zespołu czerwonego. Szukaj w webapsach — 48 umiejętności dołaczonych z 681 udostępnionych odczytań Hackerone: wzory odkrycia klas, ładowarki, tabele przekroczenia i szablony łańcuchów. Trasuj granicę — łańcuchy platform ładunkowych (M365/Entra, Okta, vCenter, SSL-VPN urządzenia, SharePoint, cloud IAM): bieżące łańcuchy CVE 2024-2026 + pośrednictwo post-wiarygodni. Rozdaj go — sprawdzanie-weryfikacja + raportowanie + czyszczenie dowodów: 7-Drzwi Wadza, wodzialność VRT — ważność, odwrotne zdrowia, redakcja PII i prezentacja operatorów. Wszystko aktywowane automatycznie przez temat — opisz to, czego testujesz, oraz odpowiednie umiejętności ładując.
Asked by Bruno Kaufmann · Apr 26, 2026
Zadaj pytanie
Alternatywy dla Umiejętności
Manage Headers (Grade A)
Umiejętności
Rozwijająca umiejętność bezpieczeństwa do Claude AI. Ocena A. Badanie i konfiguracja nagłówków bezpieczeństwa wysyłanych przez witrynę Power Pages do przeglądarek — polityka bezpieczeństwa treści, ochrona przed frame i clickjackingiem
Using Git Worktrees (Grade A)
Umiejętności
Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.
Ga4 Bigquery Schema (Grade A)
Umiejętności
Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności
Meta Capi (Grade A)
Umiejętności
Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM
Callees (Grade A)
Umiejętności
Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)
Test Module Name (Grade A)
Umiejętności
Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.
Board Of Directors (Grade A)
Umiejętności
Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.
Advpl Mvc Avancado (Grade A)
Umiejętności
Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now
Reducto AI
Platformy Rozwoju Agentów Inteligentnych
API inteligencji dokumentowej, które analizuje, dzieli, wykonuje OCR i wyodrębnia strukturalne dane z złożonych PDF-ów, slajdów i arkuszy kalkulacyjnych.
Biology AI
AI w Edukacji
Precyzyjna pomoc z zadaniami domowymi z pełnymi wyjaśnieniami
AdCrier
Marketing i Reklama
Sponsorowane odpowiedzi, płatne za kliknięcie.
Pin AI
Automatyzacja przepływu pracy
Agentowy rekruter AI, który automatyzuje pozyskiwanie, selekcję i kontakt, przyspieszając proces rekrutacji.




