
Evidence Hygiene (Grade A)Disciplină testată de securitate pentru abilitatea de testare-securitate pentru Claude AI. Grad A. Disciplină de capturare și redactare a probe pentru solicitări de premiu de bug: protocol de redactare a cookies (câmpuri care să se mascheze)
Prezentare
Funcții cheie
- Protocol de redactare a cookies
- Disciplina barosul PII
- Sanitizarea fișierelor HAR
- Burp Repeater/Intruder, igiena screenshot-urilor ecranului
- Chrome DevTools Console, modele de redață a problemelor PoC
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Solicitări de premiu de bug
Evidence Hygiene este utilizată pentru a proteja informațiile sensibile și pentru a asigura îmbunătățirea calității
Redactarea datelor cu identificare personală (PII)
Evidence Hygiene oferă ghiduri despre cum să se gestioneze și redacte PII în probe
Pro și contra
Pro
- Proteja informațiile sensibile
- Ajută să preveniți erorile de disciplină și igienă a probei
- Îmbunătățește calitatea solicitărilor de premiu de bug
Contra
- Implică o disciplină și o atenție la detalii
- Ar putea fi timp-în timp-implicare pentru implementare
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
De ce există aceasta?
Majoritatea configurărilor de detectare a bug-urilor cu Claude sunt fie prea generice (un singur „prompt” de securitate), fie prea fragmentate (ai adnotat 30 de rapoarte divulgate și le reîncadrezi la fiecare sesiune). Niciuna dintre ele nu se scalează după al doilea obiectiv. Acest pachet a fost construit și validat prin participări autorizate care au expus diferite goluri de capacitate: - **Participare bug‑bounty** – au fost evidențiate patru goluri pe care un stivă de trei competențe nu le poate acoperi: 1. Lipsa disciplinei de ipoteze – schițe scrise înainte de validare → ore pierdute, rată de validitate scăzută. 2. Lipsa tacticilor de raportare per program – VRT își auto‑scade descoperirile P3 la P4. 3. Lipsa coordonării în cadrul engagementului – descoperiri, dovezi și ID-uri de trimitere dispersate în dosare. 4. Lipsa igienei dovezii – capturi de ecran care expune cookie-uri și PII a victimelor. - **Participare external red‑team** – a expus cinci goluri suplimentare care configurările bug‑bounty au agravat: 1. Setări conservatoare retrag descoperiri reale – mentalitatea WAPT oprește testele devreme pe ținte apărate unde continuarea red‑team ar fi descoperit lanțuri de bypass → mentalitate red‑team. 2. Lipsa conștientizării situaționale în mijlocul engagementului – SOC-ul client a corectat un SQLi confirmat în 30 de minute; un atacator extern a blocat 14 conturi în timpul unei sesiuni live — ambele invisibile fără metodologie explicită de detectare → detectare în mijlocul engagementului. 3. Lipsa lanțurilor de atac pe platformă enterprise – M365 + Entra ID, SharePoint on‑prem, Cisco SSL VPN, vCenter și 7 APK Android au nevoie de cunoștințe CVE 2024‑2026 și de tehnici specifice platformei → lan
Asked by Esther Adeyemi · Sep 25, 2025
Why your model switched mid-session?
Separat de refuzuri, și ușor de ratat. În Opus 5, un set restrâns de cereri cibernetice cu risc mai ridicat — generarea de exploate de către Anthropic, scanarea vulnerabilităților bazată pe binare și testarea de penetrare — revine la Opus 4.8 în loc să fie refuzată. Primești un notificare și răspunsul este etichetat cu modelul care a răspuns, dar într-o sesiune agentică lungă, este ușor să scrollezi peste asta, așa că poate părea că Opus 5 s-a îmbolnăvit discret. Vezi de ce Claude a schimbat modele. Ce să faci depinde de ceea ce faci efectiv: | Situație | Ce ajută | |---|---| | Auditarea propriului cod — revizuirea unui repo pe care îl deții pentru defecte | Spune: "Revizuire defensivă a propriului repo", "verifică acest lucru împotriva OWASP Top 10", "refactorizare sigură pentru remediere" descrie munca cu acuratețe și citește ca remediere. Aceasta nu este o soluție de tip workaround; munca este de fapt defensivă. | | Muncă ofensivă autorizată — implicare live, PoC pentru o trimitere de bounty | Acesta este scopul pachetului, iar ruta suportată este CVP. Nu reexprima o implicare ofensivă pentru a arăta defensivă și a trece peste un clasificator — înscrie-te în schimb. | | Pur și simplu vrei să oprești schimbarea | Setări → Capabilități dezactivează schimbarea automată a modelului. | /hunt declară cadrul implicării (autorizat, limitat în scop, găsire remediabilă) în prima sa rundă exact pentru acest motiv — contextul implicării trebuie să fie explicit în sesiune, nu implicit.
Asked by Yelena Popova · Sep 17, 2025
Cum funcționează?
Un flux de lucru de 6 faze, non-linear — recon → map & rank → hunt → validate → report — cu scopul impus în cod și un Gate cu 7 întrebări înainte ca orice să fie depus. Două moduri de a-l conduce: Plain English — descrie ce testezi și sarcinile de skill relevante se generează automat. /hunt scaffold + cbh CLI — structură folder de engajament, stare și orchestrare. → Ghid de utilizare și exemplu practic · arhitectură în 6 faze și hartă skill-fază · cbh CLI
Asked by Rasheed Osman · Jul 25, 2025
Ce conține?
82 de skill‑uri, încărcate automat după subiect — fără apelare prin nume. Acoperire a suprafeței de atac externe: | Categorie | # | Exemple | |---|---|---| | Hunting pentru aplicații web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect deschis | | Autentificare & identitate | 7 | auth-bypass, sesiune, OAuth, SAML, MFA-bypass, ATO | | API & infrastructură | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansat & concurență | 6 | race-condition, HTTP smuggling, deserializare, cache-poison | | Specifice framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate de întreprindere & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructură & appliance ★ | 4 | VMware vCenter, VPN de întreprindere, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | redteam-mindset, APK pipeline, recon lanț de aprovizionare, IR la mijlocul engagementului | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomeniu | | Flux de lucru, raportare & specializat | 11 | metodologie, triage-validation, evidence‑hygiene, raportare conștientă VRT | Catalog complet căutabil → docs/skills.md. De asemenea, vine cu 15 comenzi slash (/hunt, /recon, /report, …) și un motor de engagement deterministic (engine/) care mapă suprafața de atac a țintei și direcționează fiecare descoperire către skill‑ul care o tratează.
Asked by Zofia Kaczmarek · Jul 24, 2025
Ce este asta?
claude-bughunter este un pachet de abilități de înlocuire pentru sistemul de abilități Claude Code. Instalați o singură dată și Claude Code nu mai este un chatbot, ci începe să se comporte ca un cercetător senior de detectare a erorilor sau operator de echipă roșie: cunoaște tehnicile, șabloanele de lanț, mapările VRT, lanțurile CVE ale platformei și igiena — și rămâne în cadrul scopului. Patru straturi se suprapun: Gândire — metodologie bb + mentalitate de echipă roșie: fluxul de lucru non-liniar în 5 faze, cadrul de gândire critică și disciplina operatorului de echipă roșie. Căutare de aplicații web — 48 de abilități de vânătoare curate din 681 de rapoarte HackerOne divulgate: modele de detectare pe clasă, payloaduri, tabele de bypass și șabloane de lanț. Atac la perimetru — lanțuri de platformă enterprise (M365/Entra, Okta, vCenter, echipamente SSL-VPN, SharePoint, IAM cloud): lanțuri CVE curente 2024–2026 + escaladare post-credencială. Livrare — triere-validare + raportare + igienă de dovezi: Poarta cu 7 întrebări, severitate conștientă VRT, contestații OOS, redactare PII și livrabile de echipă roșie. Totul se declanșează automat de către subiect — descrieți ce testați în engleză simplă și încărcările de abilități relevante. Fără invocare prin nume.
Asked by Naomi Suzuki · Jun 23, 2025
Pune o întrebare
Alternative la Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

Abilitate de securitate testată pentru Claude AI. Grad A.

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Integrare în Claude AI: SCUMPĂLAȚIE DE DOCUMENȚARE DE OPERATORI DE COD
Trending now

Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.

API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.

Model multimodal deschis de 12B care gestionează imagini și text întrețesute cu o fereastră de context de 128K.

Răspunsuri sponsorizate, plătite per click.
