
Bug Bounty (Grade F)Eficacia Bug Bounty - una dintre cele mai complet degeaba măsură pentru scopuri de testare de securitate în ai
Prezentare
Funcții cheie
- [object Object]
- [object Object]
- [object Object]
- [object Object]
- [object Object]
- [object Object]
- [object Object]
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Reconstrucția inițială și vânătoarea de vulnerabilități
Utilizați instrumentul pentru a efectua recunoașterea inițială, a identifica vulnerabilitățile potențiale și a prioritiza ținte pentru investigații ulterioare.
Testarea securității alimentate de AI
Utilizați capacitățile de testare a securității LLM/AI ale instrumentului pentru a identifica potențiale probleme de securitate în sistemele alimentate de AI și chatbot-urile.
Simplificarea raportării recompenselor pentru bug-uri
Profitați de funcțiile de raportare ale instrumentului pentru a valida și documenta eficient rezultatele și a crea rapoarte de înaltă calitate pentru recompensele bug-uri.
Pro și contra
Pro
- Flux de lucru cuprinzător care acoperă toate etapele vânătorii de recompense pentru bug-uri
- Vasta gamă de vulnerabilități și tehnici acoperite
- Focus pe efectele reale și exploatabilitate pentru a prioritiza rezultatele
- Util pentru începători și vânătorii de recompense pentru bug-uri experimentați deopotrivă
Contra
- Curba de învățare abruptă din cauza domeniului extins al instrumentului
- Poate necesita o investiție semnificativă de timp pentru a înțelege și utiliza pe deplin
- Unii utilizatori pot găsi accentul pus pe efectele reale și exploatabilitate prea restrictiv
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
Cum funcționează?
Instrumentul urmează un flux de lucru non-lineare în șase faze: recon → map & rank → hunt → validate → raport, cu scopul impus în cod și o 7-Gate întrebare înainte ca orice găsite să fie transmisă. Există două moduri de a conduce fluxul de lucru: 1. **Limba engleză simplă** – Descrie ceea ce testezi, și încărcările relevante de abilități se aplică automat. 2. **/hunt scaffold + cbh CLI** – Fournit structura submăturilor, gestionarea stărilor și orchestrarea. Documentație include o ghid pentru utilizare, un exemplu lucrat, un diagramă a arhitecturii în șase faze și o asociere a abilităților la fază, plus interfața de linie de comandă cbh.
Asked by Linda Petersen · Nov 16, 2025
Ce conține acest pachet?
Pachetul conține 82 de abilități auto-incarcat cu subiectul, fără a necesita o invocare explicită. Acoperirea include suprafața de atac externă, inclusiv: - căutarea dezvoltării de aplicații web (13 abilități: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect deschis, etc.) - și autentificarea & identitate (7 abilități: auth‑bypass, sesiune, OAuth, SAML, MFA‑bypass, ATO) - și API & infrastructură (15 abilități: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - și avansate & concurență (6 abilități: condiție de cursă, trafic smuggling HTTP, deserializare, cache‑poison) - Framework‑specifice (4 abilități: Next.js, Node.js, Laravel, Spring Boot) - și identitatea de afaceri & cloud (3 abilități: M365/Entra, Okta, cloud‑IAM‑adânc) - și infrastructură și aparat specializat (4 abilități: VMware vCenter, VPN de afaceră, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 abilități: redteam‑mindset, pipeline APK, recon pentru lanțul de furnizare, IR-uri de la mijlocul angajamentului) - recon și OSINT (4 abilități: recon web2, ofensiv OSINT, subdomeniul) - flux de bază, raportare și specializat (11 abilități: metodologie, validare de triaj‑, igienă a mărturiei, VRT‑informativ raportare) Un catalog de căutare complet este disponibil în docs/skills.md. Pachetul livrează de asemenea 15 comenzi slash (de exemplu, / hunt, / recon, / report) și un motor de angajament determinist ce face un mapping al suprafeței de atac a unei ținte și rutare a fiecărui găsit către abilitatea corespunzătoare.
Asked by Lucas Petit · Nov 12, 2025
Ce este asta?
Claude-bughunter este un pachet de abilități de înlocuire pentru sistemul de abilități Claude Code. Îl instalați o singură dată și sistemul Claude Code oprește să mai fie un robot de discuții și începe să se comporte ca un cercetător experimentat în descoperirea bugurilor sau un operator de echipă roșie; știe tehniciile, șabloanele de lanț, mapările VRT, lanțurile CVE ale platformelor și dezinfectarea — și rămâne la acelasi nivel. Sunt patru straturi care se aliniază: Gândiți-vă — metodologia bb + mentalitatea team-ului roșu: fluxul non-lineair de 5-faze, cadru de gândire critică și disciplina operatorului de echipă roșie. Privațiți web-aplicațiile — 48 de abilități de vânătoare curate de la 681 de rapoarte divulgate de la HackerOne: patru tipuri de detecție, payload-uri, tabele de bypass și șabloane de lanț. Loviți periferia — lanțurile de platformă pentru afaceri (M365/Entra, Okta, vCenter, dispozitive SSL-VPN, SharePoint, cloud IAM): lanțurile CVE din 2024-2026 și escaladarea post-credentiale. Trimiteți-l — validare-întrebare+raportare+dezinfectare-eficiență: Porțile de Grănică, gravitatea VRT, rebuturi OOS, redacția PII și livrările de echipă roșie. Toate sunt declanșate automat prin subiect — descrieți ceea ce testați în engleză plain și relevantele abilități încarcări. Fără invocare prin nume.
Asked by Mohammed Al-Amin · Oct 29, 2025
Pune o întrebare
Alternative la Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

Abilitate de securitate testată pentru Claude AI. Grad A.

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Integrare în Claude AI: SCUMPĂLAȚIE DE DOCUMENȚARE DE OPERATORI DE COD
Trending now

Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.

API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.

Model multimodal deschis de 12B care gestionează imagini și text întrețesute cu o fereastră de context de 128K.

Răspunsuri sponsorizate, plătite per click.
