
Bug Bounty (Grade F)Habilidade de segurança testada para Claude AI. Nota F. Fluxo de trabalho completo de bug bounty — reconhecimento (enumeração de subdomínios, descoberta de ativos, impressão digital, escopo HackerOne, auditoria de código-fonte), pré-caça
Visão geral
Funcionalidades principais
- Reconhecimento: enumeração de subdomínios, descoberta de ativos, impressão digital, escopo HackerOne, auditoria de código-fonte
- Aprendizado pré-caça: relatórios divulgados, pesquisa de pilha de tecnologia, mapas mentais, modelagem de ameaças
- Caça a vulnerabilidades: IDOR, SSRF, XSS, autenticação bypass, CSRF, condições de corrida, SQLi, XXE, upload de arquivo, lógica de negócios, GraphQL, smuggling de HTTP, envenenamento de cache, OAuth, canais laterais de tempo, OIDC, SSTI, takeover de subdomínio, misconfig de nuvem, cadeias ATO, AI ag
- Testes de segurança LLM/IA: IDOR de chatbot, injeção de prompt, injeção indireta, smuggling de ASCII, canais de exfil, RCE via ferramentas de código, extração de sistema, ASI01-ASI10
- Relatórios: 7-Question Gate, 4 portas de validação, escrita em tom humano, modelos por classe de vuln, CVSS 3.1, geração de PoC
Preços
- Modelo
- Free
- Categoria
- Habilidades
- Avaliação
- Ainda sem avaliações
Casos de uso
Reconhecimento Inicial e Caça a Vulnerabilidades
Use a ferramenta para realizar reconhecimento inicial, identificar vulnerabilidades potenciais e priorizar alvos para investigação adicional.
Testes de Segurança com IA
Utilize as capacidades de testes de segurança LLM/IA da ferramenta para identificar problemas de segurança potenciais em sistemas e chatbots alimentados por IA.
Racionalizando Relatórios de Bug Bounty
Aproveite os recursos de relatórios da ferramenta para validar e documentar descobertas de forma eficiente e criar relatórios de bug bounty de alta qualidade.
Prós e contras
Prós
- Fluxo de trabalho abrangente cobrindo todas as etapas da caça a bugs
- Ampla gama de vulnerabilidades e técnicas cobertas
- Foco no dano real e na explorabilidade para priorizar descobertas
- Útil tanto para iniciantes quanto para caçadores de bugs experientes
Contras
- Curva de aprendizado acentuada devido ao escopo extenso da ferramenta
- Pode exigir investimento significativo de tempo para entender e utilizar totalmente
- Alguns usuários podem achar a ênfase no dano real e na explorabilidade muito restritiva
Avaliações
Entra para deixar uma avaliação.
Ainda sem avaliações. Sê o primeiro!
Perguntas e respostas
Como funciona?
A ferramenta segue um fluxo de trabalho não-linear de 6 fases: recon → map & rank → hunt → validate → report, com o escopo imposto no código e um Gate de 7 Perguntas antes de qualquer descoberta ser submetida. Existem duas maneiras de impulsionar o fluxo: 1. **Plain English** – descreva o que você está testando, e os skill loads relevantes são aplicados automaticamente. 2. **/hunt scaffold + cbh CLI** – fornece uma estrutura de pasta de engajamento, gerenciamento de estado e orquestração. A documentação inclui um guia de uso, um exemplo praticado, um diagrama de arquitetura de 6 fases e um mapeamento de skill‑to‑phase, além da interface de linha de comando cbh.
Asked by Linda Petersen · Nov 16, 2025
O que há dentro?
O conjunto contém 82 habilidades, carregadas automaticamente por tópico sem necessidade de invocação explícita. A cobertura abrange a superfície de ataque externa, incluindo: - Caça em aplicações web (13 habilidades: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecionamento aberto, etc.) - Autenticação e identidade (7 habilidades: bypass‑de‑autenticação, sessão, OAuth, SAML, bypass‑de‑MFA, ATO) - API e infraestrutura (15 habilidades: GraphQL, gRPC, WebSocket, misconfiguração de API, host‑header, RCE) - Avançado e concorrência (6 habilidades: condição‑de‑corrida, HTTP smuggling, deserialização, cache‑poison) - Específico de framework (4 habilidades: Next.js, Node.js, Laravel, Spring Boot) - Identidade corporativa e nuvem (3 habilidades: M365/Entra, Okta, deep cloud‑IAM) - Infraestrutura e appliance (4 habilidades: VMware vCenter, VPN corporativa, SharePoint, ASP.NET/NTLM) - Técnicas de red‑team (4 habilidades: mentalidade de redteam, pipeline de APK, recon de cadeia de suprimentos, IR de meio‑engajamento) - Reconhecimento e OSINT (4 habilidades: web2‑recon, OSINT ofensivo, subdomínio) - Fluxo de trabalho, relatórios e especializados (11 habilidades: metodologia, triagem‑validação, higiene‑de‑evidência, relatório VRT‑aware) Um catálogo pesquisável completo está disponível em docs/skills.md. O conjunto também inclui 15 comandos slash (por exemplo, /hunt, /recon, /report) e um motor de engajamento determinístico que mapeia a superfície de ataque de um alvo e direciona cada descoberta para a habilidade apropriada.
Asked by Lucas Petit · Nov 12, 2025
O que é isso?
O claude-bughunter é um pacote de habilidades substitutivo para o sistema de habilidades Claude Code. Instale uma vez e o Claude Code deixa de ser apenas um chatbot e passa a agir como um pesquisador senior de caça a bugs ou operador de red‑team: ele conhece as técnicas, os templates de cadeia, os mapeamentos VRT, as cadeias CVE das plataformas e a higiene — e permanece dentro do escopo. Quatro camadas empilhadas: Think — bb‑methodology + redteam‑mindset: o fluxo de trabalho não linear de 5 fases, a estrutura de pensamento crítico e a disciplina de operador de red‑team. Hunt webapps — 48 habilidades de caça curadas a partir de 681 relatórios divulgados do HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e templates de cadeia. Hit the perimeter — cadeias de plataforma corporativa (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM em nuvem): cadeias CVE atuais 2024–2026 + escalada pós‑credencial. Ship it — triagem‑validação + relatório + higiene de evidências: o Gate das 7 Perguntas, severidade consciente de VRT, refutações OOS, redação de PII e entregáveis de red‑team. Tudo acionado automaticamente por tópico — descreva o que você está testando em inglês simples e os carregamentos de habilidades relevantes. Sem invocação pelo nome.
Asked by Mohammed Al-Amin · Oct 29, 2025
Faz uma pergunta
Alternativas a Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

Habilidade de dados de segurança testada para Claude AI. Grau A.

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"
Trending now

Ajuda Precisa nos Deveres de Casa com Explicações Completas

API de inteligência de documentos que parseia, divide, reconhece texto e extrai dados estruturados de PDFs complexos, slides e planilhas.

Modelo multimodal de 12B aberto que lida com imagens e texto intercalados com uma janela de contexto de 128K.

Respostas patrocinadas, pagamento por clique.
