Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Säkerhets-testad testningssäkerhetsskill för Claude AI. Grade F. Komplett bug bounty-arbetsflöde — recon (subdomänenumerering, tillgångsupptäckt, fingeravtryck, HackerOne-scoping, källkodgranskning), pre-hunt

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Detta verktyg ger ett omfattande arbetsflöde för bug bounty-hunting, inklusive recon, pre-hunt learning, vulnerability hunting, LLM/AI security testing, och reporting. Det täcker en bred uppsättning av sårbarheter och tekniker, såsom subdomain enumeration, asset discovery, fingerprinting, source code audit, och bug chaining. Verktyget syftar till att hjälpa till att identifiera och validera potentiella säkerhetsproblem, med fokus på faktisk skada och exploaterbarhet.

Nyckelfunktioner

  • Recon: subdomänenumerering, tillgångsupptäckt, fingeravtryck, HackerOne-scoping, källkodgranskning
  • Pre-hunt lärande: offentliggjorda rapporter, tech stack-forskning, tankekartor, hotmodellering
  • Vulnerabilitetsjakt: IDOR, SSRF, XSS, auth-bypass, CSRF, race conditions, SQLi, XXE, filuppladdning, affärslogik, GraphQL, HTTP-smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomän-övertagning, cloud misconfig, ATO-kedjor, agentisk AI
  • LLM/AI säkerhetstester: chatbot IDOR, promptinjektion, indirekt injektion, ASCII smuggling, exfil-kanaler, RCE via kodverktyg, systempromptextraktion, ASI01-ASI10
  • Rapportering: 7-frågeställningens port, 4 valideringsportaler, skrivning med mänsklig ton, mallar efter sårbarhetsskola, CVSS 3.1, PoC-generering

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Initial Recon och Vulnerabilitetsjakt

Använd verktyget för att genomföra initial rekognoscering, identifiera potentiella sårbarheter och prioritera mål för vidare undersökning.

AI-drivna säkerhetstester

Utnyttja verktygets LLM/AI-säkerhetstestningskapabiliteter för att identifiera potentiella säkerhetsproblem i AI-drivna system och chattbotar.

Effektivisering av bug bounty-rapportering

Utnyttja verktygets rapporteringsfunktioner för att effektivt validera och dokumentera fynd, samt skapa högkvalitativa bug bounty-rapporter.

Fördelar och nackdelar

Fördelar

  • Omfattande arbetsflöde som täcker alla faser av bug bounty-jakt
  • Brett urval av sårbarheter och tekniker täckta
  • Fokus på verklig skada och utnyttjbarhet för att prioritera fynd
  • Användbar både för nybörjare och erfarna bug bounty-jägarna

Nackdelar

  • Brant inlärningskurva på grund av verktygets omfattande omfattning
  • Kan kräva betydande tidsinvestering för att fullt förstå och använda
  • Vissa användare kan tycka att fokuset på verklig skada och utnyttjbarhet är för restriktivt

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Hur det fungerar?

Verktyget följer en 6-fasig, icke-linjär arbetsprocess: recon → karta & rangera → leta → validera → rapportera, med omfång påkodat i kod och en 7-frågeomgång innan någon upptäckt lämnas in. Det finns två sätt att styra arbetsflödet: 1. **Enkel Engelska** – Beskriv vad du testar, och de relevanta färdigheterna laddas sedan automatiskt ner. 2. **/scaffolding för hundhänt + cbh CLI** – Tillhandahåller ett engagemangs-direktori-struktur, tillståndshantering, och orkestrering. Dokumentationen inkluderar en användarhandledning, ett fullföljt exempel, en 6-fasig arkitekturdagrigram, och en färdighet-fas-kartan tillsammans med cbh kommandoräkningsgränssnittet.

Asked by Linda Petersen · Nov 16, 2025

Vad innehåller förpackningen?

Förpackningen innehåller 82 färdigheter som har laddats automatiskt efter ämnesrubrik och behöver inte explicit utlösas. Omslaget omfattar hela externa attackytor, inklusive: - Webbapplikationsjakt (13 färdigheter: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect, etc.) - Autentisering & identitet (7 färdigheter: autentisering-hoppa-i-frågan, session, OAuth, SAML, MFA-bypass, ATO) - API & infrastruktur (15 färdigheter: GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE) - Avancerad & konkurrensläge (6 färdigheter: race-betingning, HTTP-smuggling, deserialization, cache-poison) - Framverks-specifik (4 färdigheter: Next.js, Node.js, Laravel, Spring Boot) - företagsidentitet och moln (3 färdigheter: M365/Entra, Okta, moln-IAM-djup) - Infrastruktur & apparat (4 färdigheter: VMware vCenter, företags VPN, SharePoint, ASP.NET/NTLM) - Crimsidans traditionella kunskaper (4 färdigheter: crimsidans-känslomässighet, APK pipeline, leverantörskedjarekvisition, mellan-engagemang IR) - Rekon & OSINT (4 färdigheter: web2-rekon, offensiv-OSINT, underdomän) - Flöde, rapportering & specialiserad (11 färdigheter: metodik, triages -validering, vittenskapsrengöring, VRT-medveten rapportering) Ett komplett söbar katalog finns tillgängligt i docs/skills.md. Förpackningen skickar också 15 slash - kommandon (t.ex. /jakt, /recon, /rapport) och en bestämd engagemangs motor som kartlägger målets attackytan och rutterar varje föremål till lämplig färdighet.

Asked by Lucas Petit · Nov 12, 2025

Vad är detta?

Claude-bughunter är en färdigpackad bundla för Claude Code-färdighets systemet. Installiera den en gång och Claude Code stannar upp som ett chattverktyg och börjar bete sig som en erfaren skadediskhuntings forskare eller rödteamoperatör: den vet tekniker, kedjekortmallar, VRT kartor, plattformskedjor med CVE och hygien — och den hålls inom ramarna. Fyra lager stäcker: Tanka — bb-metodicitet + färdighetsmentalitet: den 5-stegs icke-linjära arbetsflöde, kritiska tänkande ramen, och rödteamoperatörerisk disciplin. Jaga webbapplikationer — 48 jagskills som valt ur 681 avslöjade HackerOne-rapporter: per-klass detekteringssystem, pålastningsmönster, undantagsföreskrifter, och kedjekortmallar. Smitta det exteriöra — affärsplattformskedjor (M365/Entra, Okta, vCenter, SSL-VPN enheter, SharePoint, molnbaserad IAM): nuvarande 2024-2026 CVE-kedjor + post-autentiseringsekspansion. Skicka det — gruppvalidering + rapportering + bevis-hygien: 7-frågeområdet, VRT-värdesinnebörd, OOS motsägelser, PII-censur, och rödteamleveranser. Allt aktiveras automatiskt av ämne — beskriv vad du prövar i svenska och relevanta skill laddas.

Asked by Mohammed Al-Amin · Oct 29, 2025

Ställ en fråga

Alternativ till Färdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Färdigheter

Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.

(0)
Free