
Bug Bounty (Grade F)Säkerhets-testad testningssäkerhetsskill för Claude AI. Grade F. Komplett bug bounty-arbetsflöde — recon (subdomänenumerering, tillgångsupptäckt, fingeravtryck, HackerOne-scoping, källkodgranskning), pre-hunt
Översikt
Nyckelfunktioner
- Recon: subdomänenumerering, tillgångsupptäckt, fingeravtryck, HackerOne-scoping, källkodgranskning
- Pre-hunt lärande: offentliggjorda rapporter, tech stack-forskning, tankekartor, hotmodellering
- Vulnerabilitetsjakt: IDOR, SSRF, XSS, auth-bypass, CSRF, race conditions, SQLi, XXE, filuppladdning, affärslogik, GraphQL, HTTP-smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomän-övertagning, cloud misconfig, ATO-kedjor, agentisk AI
- LLM/AI säkerhetstester: chatbot IDOR, promptinjektion, indirekt injektion, ASCII smuggling, exfil-kanaler, RCE via kodverktyg, systempromptextraktion, ASI01-ASI10
- Rapportering: 7-frågeställningens port, 4 valideringsportaler, skrivning med mänsklig ton, mallar efter sårbarhetsskola, CVSS 3.1, PoC-generering
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Initial Recon och Vulnerabilitetsjakt
Använd verktyget för att genomföra initial rekognoscering, identifiera potentiella sårbarheter och prioritera mål för vidare undersökning.
AI-drivna säkerhetstester
Utnyttja verktygets LLM/AI-säkerhetstestningskapabiliteter för att identifiera potentiella säkerhetsproblem i AI-drivna system och chattbotar.
Effektivisering av bug bounty-rapportering
Utnyttja verktygets rapporteringsfunktioner för att effektivt validera och dokumentera fynd, samt skapa högkvalitativa bug bounty-rapporter.
Fördelar och nackdelar
Fördelar
- Omfattande arbetsflöde som täcker alla faser av bug bounty-jakt
- Brett urval av sårbarheter och tekniker täckta
- Fokus på verklig skada och utnyttjbarhet för att prioritera fynd
- Användbar både för nybörjare och erfarna bug bounty-jägarna
Nackdelar
- Brant inlärningskurva på grund av verktygets omfattande omfattning
- Kan kräva betydande tidsinvestering för att fullt förstå och använda
- Vissa användare kan tycka att fokuset på verklig skada och utnyttjbarhet är för restriktivt
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Hur det fungerar?
Verktyget följer en 6-fasig, icke-linjär arbetsprocess: recon → karta & rangera → leta → validera → rapportera, med omfång påkodat i kod och en 7-frågeomgång innan någon upptäckt lämnas in. Det finns två sätt att styra arbetsflödet: 1. **Enkel Engelska** – Beskriv vad du testar, och de relevanta färdigheterna laddas sedan automatiskt ner. 2. **/scaffolding för hundhänt + cbh CLI** – Tillhandahåller ett engagemangs-direktori-struktur, tillståndshantering, och orkestrering. Dokumentationen inkluderar en användarhandledning, ett fullföljt exempel, en 6-fasig arkitekturdagrigram, och en färdighet-fas-kartan tillsammans med cbh kommandoräkningsgränssnittet.
Asked by Linda Petersen · Nov 16, 2025
Vad innehåller förpackningen?
Förpackningen innehåller 82 färdigheter som har laddats automatiskt efter ämnesrubrik och behöver inte explicit utlösas. Omslaget omfattar hela externa attackytor, inklusive: - Webbapplikationsjakt (13 färdigheter: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect, etc.) - Autentisering & identitet (7 färdigheter: autentisering-hoppa-i-frågan, session, OAuth, SAML, MFA-bypass, ATO) - API & infrastruktur (15 färdigheter: GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE) - Avancerad & konkurrensläge (6 färdigheter: race-betingning, HTTP-smuggling, deserialization, cache-poison) - Framverks-specifik (4 färdigheter: Next.js, Node.js, Laravel, Spring Boot) - företagsidentitet och moln (3 färdigheter: M365/Entra, Okta, moln-IAM-djup) - Infrastruktur & apparat (4 färdigheter: VMware vCenter, företags VPN, SharePoint, ASP.NET/NTLM) - Crimsidans traditionella kunskaper (4 färdigheter: crimsidans-känslomässighet, APK pipeline, leverantörskedjarekvisition, mellan-engagemang IR) - Rekon & OSINT (4 färdigheter: web2-rekon, offensiv-OSINT, underdomän) - Flöde, rapportering & specialiserad (11 färdigheter: metodik, triages -validering, vittenskapsrengöring, VRT-medveten rapportering) Ett komplett söbar katalog finns tillgängligt i docs/skills.md. Förpackningen skickar också 15 slash - kommandon (t.ex. /jakt, /recon, /rapport) och en bestämd engagemangs motor som kartlägger målets attackytan och rutterar varje föremål till lämplig färdighet.
Asked by Lucas Petit · Nov 12, 2025
Vad är detta?
Claude-bughunter är en färdigpackad bundla för Claude Code-färdighets systemet. Installiera den en gång och Claude Code stannar upp som ett chattverktyg och börjar bete sig som en erfaren skadediskhuntings forskare eller rödteamoperatör: den vet tekniker, kedjekortmallar, VRT kartor, plattformskedjor med CVE och hygien — och den hålls inom ramarna. Fyra lager stäcker: Tanka — bb-metodicitet + färdighetsmentalitet: den 5-stegs icke-linjära arbetsflöde, kritiska tänkande ramen, och rödteamoperatörerisk disciplin. Jaga webbapplikationer — 48 jagskills som valt ur 681 avslöjade HackerOne-rapporter: per-klass detekteringssystem, pålastningsmönster, undantagsföreskrifter, och kedjekortmallar. Smitta det exteriöra — affärsplattformskedjor (M365/Entra, Okta, vCenter, SSL-VPN enheter, SharePoint, molnbaserad IAM): nuvarande 2024-2026 CVE-kedjor + post-autentiseringsekspansion. Skicka det — gruppvalidering + rapportering + bevis-hygien: 7-frågeområdet, VRT-värdesinnebörd, OOS motsägelser, PII-censur, och rödteamleveranser. Allt aktiveras automatiskt av ämne — beskriv vad du prövar i svenska och relevanta skill laddas.
Asked by Mohammed Al-Amin · Oct 29, 2025
Ställ en fråga
Alternativ till Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.
Trending now

Noggrann läxhjälp med fullständiga förklaringar

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.

Sponsrade svar, betala per klick.

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.
