Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Varnostno preverjeno testiranje varnostnih sposobnosti za Claude AI. Ocena F. Celoten tok bug bounty — rekognizacija (preštevanje poddomen, odkrivanje virov, sledenje, obseg HackerOne, audit izvorne kode), pre-hunting

(0)
Daniel NikulshynPregledal Daniel Nikulshyn·Posodobljeno julij 2026

Pregled

Ta orodje zagotavlja celovit tok za lovljenje bug bounty, vključno z raziskovanjem, učenjem pred lovom, lovljenjem ranljivosti, LLM/AI varnostnim testiranjem in poročanjem. Pokriva širok spekter ranljivosti in tehnik, kot so enumeracija poddomene, odkrivanje sredstev, fingerprinting, audit izvorne kode in verižni napadi. Cilj orodja je pomagati pri identifikaciji in potrjevanju morebitnih varnostnih težav z osredotočenostjo na dejanski škodljiv vpliv in izkoriščanje.

Ključne funkcije

  • Recon: preštevanje poddomen, odkrivanje virov, sledenje, obseg HackerOne, audit izvorne kode
  • Pre-hunting učenje: objavljeni poročili, raziskovanje tehnološkega sklada, miselne karte, modeliranje groženj
  • Lov na ranljivosti: IDOR, SSRF, XSS, bypass avtorizacije, CSRF, razmere tekmovanja, SQLi, XXE, nalaganje datotek, poslovna logika, GraphQL, HTTP smuggling, cache poisoning, OAuth, časovni side-channels, OIDC, SSTI, prevzem poddomen, napačna konfiguracija v oblaku, ATO verige, agentni AI
  • LLM/AI varnostno testiranje: IDOR v chatbotih, injekcija pozivov, posredna injekcija, ASCII smuggling, kanali izločanja, RCE prek orodij za kodo, ekstrakcija sistemskih pozivov, ASI01-ASI10
  • Poročanje: 7-pitanje prehod, 4 preverjalni prehodi, pisanje z ljudskim tonom, predloge po razredu ranljivosti, CVSS 3.1, generiranje PoC

Cene

Model
Free
Kategorija
Znanja
Ocena
Še brez ocen

Primeri uporabe

Izvlečen začetni rekognizacija in lov na ranljivosti

Uporabite orodje za začetno rekognizacijo, določite morebitne ranljivosti in prioritizirajte cilje za nadaljnje raziskovanje.

Varnostno testiranje z umetno inteligenco

Izkoristite možnosti LLM/AI varnostnega testiranja orodja za odkrivanje morebitnih varnostnih težav v sistemih in chatbotih, ki temeljijo na umetni inteligenci.

Poenostavljanje poročanja o bug bounty

Izkoristite funkcionalnosti poročanja orodja za učinkovito potrjevanje in dokumentiranje odkritij ter ustvarjanje poročil o bug bounty visoke kakovosti.

Prednosti in slabosti

Prednosti

  • Celovit delovni tok, ki pokriva vse faze lova na bug bounty
  • Širok obseg pokritih ranljivosti in tehnik
  • Osredotočenost na dejansko škodo in izkoriščljivost za prioritizacijo odkritij
  • Uporaben tako za začetnike kot tudi za izkušene lovce bug bounty

Slabosti

  • Ostri učni val zaradi obsežnega obsega orodja
  • Morda zahteva pomemben časovni vložek za popolno razumevanje in uporabo
  • Nekateri uporabniki morda najdejo poudarek na dejanski škodi in izkoriščljivosti preveč omejevalno

Ocene

Prijavi se za oddajo ocene.

Še ni ocen. Bodi prvi!

Vprašanja

Kako deluje?

Orodje sledi 6‑faznemu, ne linearnemu delovnemu toku: raziskava → preslikava in razvrstitev → lov → potrjava → poročilo, pri čemer je obseg omejen v kodi in pred vsakim oddanim najdbom obstaja 7‑pitanjski prehod. Obstajata dva načina za nadzor delovnega toka: 1. **Prazni Angleščina** – Opisujete, kaj preizkušate, in se ustrezne naloge samodejno uporabijo. 2. **/hunt scaffold + cbh CLI** – Zagotavlja strukturo mape za sodelovanje, upravljanje stanja in orkestracijo. Dokumentacija vključuje priročnik za uporabo, primer v praksi, diagram arhitekture s 6 fazami ter preslikavo funkcionalnosti v faze, poleg tega pa tudi vmesnik ukazne vrstice cbh.

Asked by Linda Petersen · Nov 16, 2025

Kaj je vpakovano?

V paketu je 82 veščin, ki se samodejno nalagajo po temah brez potrebe po ročnem klicu. Pokritost zajema zunanjo napadno površino, vključno s: - Lov na spletne aplikacije (13 veščin: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odpri‑preusmeritev, itd.) - Overjanje in identiteta (7 veščin: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API in infrastruktura (15 veščin: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Napredne in konkurenčne veščine (6 veščin: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Specifične za framework (4 veščine: Next.js, Node.js, Laravel, Spring Boot) - Poslovna identiteta in oblak (3 veščine: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastruktura in naprava (4 veščine: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team taktika (4 veščine: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Rekon i OSINT (4 veščine: web2‑recon, offensive‑osint, subdomain) - Delovni tok, poročanje in specializirano (11 veščin: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Celoten iskalni katalog je na voljo v docs/skills.md. Paket vključuje tudi 15 ukazov z lomko (npr. /hunt, /recon, /report) in deterministični motor angažiranosti, ki kartežira napadno površino cilja in vsako odkritje usmeri na ustrezno veščino.

Asked by Lucas Petit · Nov 12, 2025

Kaj je to?

claude-bughunter je paket za nadomestno uporabo pri sistemu Claude Code. Ko ga enkrat namestite, Claude Code ne bo več le klepetalnik, temveč se bo obnašal kot izkušen raziskovalec za lovljenje napak ali operater red‑tima: pozna tehnike, verižne predloge, VRT presojanja, verige CVE na platformah in higieno — in ostaja znotraj obsega. Štiri plasti skladanja: Razmišljaj — bb‑metodologija + red‑team miselnost: 5‑fazni ne‑linearen delovni tok, okvir kritičnega mišljenja in disciplina operaterja red‑tima. Lov na spletne aplikacije — 48 lovnih veščin, skrbno izbranih iz 681 razkritih poročil HackerOne: vzorci zaznavanja po razredih, obremenitve, tabele za omini, in verižni predlogi. Zasukaj obseg — verige platform podjetij (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, oblačna IAM): aktualne verige CVE 2024–2026 + po‑povečanje privilegijev. Dostavi – triage‑validacija + poročanje + higiena dokazov: 7‑vprašanjov v brani, VRT‑zavedna resnost, OOS ovrstitev, redakcija PII in dostave red‑team. Vse se sproži samodejno po tematici — opišite, kaj testirate v preprostem angleščini in relevantne naloge veščin. Ni pozivanja po imenu.

Asked by Mohammed Al-Amin · Oct 29, 2025

Postavi vprašanje

Alternative za Znanja

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Znanja

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Znanja

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Znanja

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Znanja

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Znanja

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Znanja

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)

(0)
Free
D
Docs Writer (Grade A)Znanja

Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"

(0)
Free