
Bugcrowd Reporting (Grade A)Säkerhetstestad test-säkerhetsskicklighet för Claude AI. Grade A. Bugcrowd-specifika rapporteringsstrategier som kompletterar rapportskrivning: VRT-kategorisöknings- och fallback-strategi när ingen exakt matchning finns, m
Översikt
Nyckelfunktioner
- VRT-kategorisöknings- och fallback-strategi
- Manuell överskrivning av allvarlighetsgrad
- Mallar för att bestrida OOS-klausuler
- Kedjefynd korsreferensmönster
- Målval för QA-vs-prod-program
- Forskarens sidohygien
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Bugcrowd-inlämning med icke-standardiserad påverkan
Använd när du lämnar in en Bugcrowd-inlämning med en påverkan som inte överensstämmer med VRT-standardallvarlighetsgrader.
Triager Nedgradering eller OOS-stängning
Använd när en triager stänger en fråga som OOS eller sänker dess allvarlighetsgrad, och du behöver bestrida med ytterligare sammanhang.
Fördelar och nackdelar
Fördelar
- Förbättrar noggrannheten i VRT-kategorival
- Förbättrar bedömning av allvarlighetsgrad med manuella överskrivningsalternativ
- Tillhandahåller mallar för att bestrida OOS-klausuler
- Stödjer forskarens sidohygien och bästa praxis
Nackdelar
- Begränsad till Bugcrowd-specifika användningsfall
- Kräver bekanthet med VRT och Bugcrowds inlämningsflöde
- Kan eventuellt inte vara direkt tillämplig på andra bug bounty-plattformar
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Varför existerar det här verktyget?
De flesta Claude-bug-hunting-konfigurationer är dåligt specifika (en enda "säkerhets"-fråga) eller alltför fragmenterade (bokmärken på ett dusintal uppdaterade rapporter). Inget av dem fungerar i längden vidare än den andra målet. Denna samlingspunkt byggdes och validerades genom auktoriserade engagemang som avslöjade funktionshinder: hackning av belöningsprogrammet avslöjade bristande hypotesdisciplin, bristande rapporttaktik för varje program, oordnad samordning av engagemang och dålig skadeståndshygien. Bärgningsarbete utifrån tillägg till bristerna som var som följande: konservativa försiktighetsåtgärder som återtog verkliga påstötningarna, ingen mellanengagemangssituationell vaksamhet, och saknad attackkedja för företagsplattformar (t.ex. M365 / Entra, SharePoint, SSL-VPN, vCenter, Android APK). Denna samlingspunkt adresserar dessa brister med en strukturerad metod, ett röd-timhållsättande tänkande, uppdaterad CVE- kunskap och integrerade rapportverktyg.
Asked by Petra Vogel · Jul 22, 2026
Hur fungerar det?
Det följer en sex-fas, icke-linjär workflow: recon → map & rank → hunt → validate → report, med ramslutning i kod och en 7-frågeruta innan någon inlämning. Ni kan styra processen på två sätt: antingen genom att beskriva vad ni testar i skrävlat engelska, vilket automatiskt lastar den relevanta färdighetsuppsättningen, eller genom att använda /slutningens scaffold och cbh CLI, som ger ett engemangsbegrepp, en engemangsbegreppstruktur och ett orchestration. Dokumentationen innehåller en användar guide, en genomgång, en bild av sex-fas arkitekturen och en färdighets-s-fas-mappning.
Asked by Jana Krejčí · Jun 2, 2026
Vad innehåller paketten?
Paketen innehåller 82 färdigheter, lastas automatiskt i enlighet med ämne utan behov av att de namnges. Övervakning utsträcker sig till externa attacker: Webapplikationsslaktning (13 färdigheter, exempelvis XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), Autentisering & identitet (7 färdigheter, exempelvis auth-bypass, session, OAuth, SAML, MFA-bypass, ATO), API & infrastruktur (15 färdigheter, exempelvis GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Förfinad & flödeskonkurrens (6 färdigheter, exempelvis race-condition, HTTP smuggling, deserialization, cache-poison), Ramverksspecifik (4 färdigheter, exempelvis Next.js, Node.js, Laravel, Spring Boot), Affärsidentitet & moln (3 färdigheter, exempelvis M365/Entra, Okta, moln-IAM), Infrastruktur & apparat (4 färdigheter, exempelvis VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Röd-skärmstraditionell teknologi (4 färdigheter, exempelvis redteam-mindset, APK-pipeline, supply-chain recon, mid-engagement IR), Recension & OSINT (4 färdigheter)
Asked by Joanna Kowalski · May 17, 2026
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.
Asked by Bruno Kaufmann · Apr 26, 2026
Ställ en fråga
Alternativ till Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.

Sponsrade svar, betala per klick.

Noggrann läxhjälp med fullständiga förklaringar

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.
