Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)Säkerhetstestad test-säkerhetsskicklighet för Claude AI. Grade A. Bugcrowd-specifika rapporteringsstrategier som kompletterar rapportskrivning: VRT-kategorisöknings- och fallback-strategi när ingen exakt matchning finns, m

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Bugcrowd-specifika rapporteringsstrategier kompletterar rapportskrivning. Denna färdighet ger strategier för att välja VRT-kategorier, manuella svårighetsjusteringar och motargumentmallar för out-of-scope (OOS)-klausuler. Det används för Bugcrowd-inlämningar, särskilt när VRT-standardinställningar verkar felaktiga eller triagare stänger ärenden som OOS. Färdigheten inkluderar tekniker för målval, forskar-sidig hygien och kedjade-fynd korsreferenser. Den går ihop med färdigheter för rapportskrivning och triage-validering.

Nyckelfunktioner

  • VRT-kategorisöknings- och fallback-strategi
  • Manuell överskrivning av allvarlighetsgrad
  • Mallar för att bestrida OOS-klausuler
  • Kedjefynd korsreferensmönster
  • Målval för QA-vs-prod-program
  • Forskarens sidohygien

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Bugcrowd-inlämning med icke-standardiserad påverkan

Använd när du lämnar in en Bugcrowd-inlämning med en påverkan som inte överensstämmer med VRT-standardallvarlighetsgrader.

Triager Nedgradering eller OOS-stängning

Använd när en triager stänger en fråga som OOS eller sänker dess allvarlighetsgrad, och du behöver bestrida med ytterligare sammanhang.

Fördelar och nackdelar

Fördelar

  • Förbättrar noggrannheten i VRT-kategorival
  • Förbättrar bedömning av allvarlighetsgrad med manuella överskrivningsalternativ
  • Tillhandahåller mallar för att bestrida OOS-klausuler
  • Stödjer forskarens sidohygien och bästa praxis

Nackdelar

  • Begränsad till Bugcrowd-specifika användningsfall
  • Kräver bekanthet med VRT och Bugcrowds inlämningsflöde
  • Kan eventuellt inte vara direkt tillämplig på andra bug bounty-plattformar

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför existerar det här verktyget?

De flesta Claude-bug-hunting-konfigurationer är dåligt specifika (en enda "säkerhets"-fråga) eller alltför fragmenterade (bokmärken på ett dusintal uppdaterade rapporter). Inget av dem fungerar i längden vidare än den andra målet. Denna samlingspunkt byggdes och validerades genom auktoriserade engagemang som avslöjade funktionshinder: hackning av belöningsprogrammet avslöjade bristande hypotesdisciplin, bristande rapporttaktik för varje program, oordnad samordning av engagemang och dålig skadeståndshygien. Bärgningsarbete utifrån tillägg till bristerna som var som följande: konservativa försiktighetsåtgärder som återtog verkliga påstötningarna, ingen mellanengagemangssituationell vaksamhet, och saknad attackkedja för företagsplattformar (t.ex. M365 / Entra, SharePoint, SSL-VPN, vCenter, Android APK). Denna samlingspunkt adresserar dessa brister med en strukturerad metod, ett röd-timhållsättande tänkande, uppdaterad CVE- kunskap och integrerade rapportverktyg.

Asked by Petra Vogel · Jul 22, 2026

Hur fungerar det?

Det följer en sex-fas, icke-linjär workflow: recon → map & rank → hunt → validate → report, med ramslutning i kod och en 7-frågeruta innan någon inlämning. Ni kan styra processen på två sätt: antingen genom att beskriva vad ni testar i skrävlat engelska, vilket automatiskt lastar den relevanta färdighetsuppsättningen, eller genom att använda /slutningens scaffold och cbh CLI, som ger ett engemangsbegrepp, en engemangsbegreppstruktur och ett orchestration. Dokumentationen innehåller en användar guide, en genomgång, en bild av sex-fas arkitekturen och en färdighets-s-fas-mappning.

Asked by Jana Krejčí · Jun 2, 2026

Vad innehåller paketten?

Paketen innehåller 82 färdigheter, lastas automatiskt i enlighet med ämne utan behov av att de namnges. Övervakning utsträcker sig till externa attacker: Webapplikationsslaktning (13 färdigheter, exempelvis XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), Autentisering & identitet (7 färdigheter, exempelvis auth-bypass, session, OAuth, SAML, MFA-bypass, ATO), API & infrastruktur (15 färdigheter, exempelvis GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Förfinad & flödeskonkurrens (6 färdigheter, exempelvis race-condition, HTTP smuggling, deserialization, cache-poison), Ramverksspecifik (4 färdigheter, exempelvis Next.js, Node.js, Laravel, Spring Boot), Affärsidentitet & moln (3 färdigheter, exempelvis M365/Entra, Okta, moln-IAM), Infrastruktur & apparat (4 färdigheter, exempelvis VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Röd-skärmstraditionell teknologi (4 färdigheter, exempelvis redteam-mindset, APK-pipeline, supply-chain recon, mid-engagement IR), Recension & OSINT (4 färdigheter)

Asked by Joanna Kowalski · May 17, 2026

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.

Asked by Bruno Kaufmann · Apr 26, 2026

Ställ en fråga

Alternativ till Färdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free