Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Säkerhetsprövtagna tekniker för att testa säkerhet hos Claude AI. Betyg A. Bästa metoden för att ta fram och redigera bevis för bug-bounty-inlämningar: kakaoredaktion av protokoll (vilka fält ska maskeras, Preview annotation)

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Evidence Hygiene är en disciplin för att behandla och röda ut bevis i skuggpremiarbeten. Den tillhandahåller riktlinjer på hur man ska hantera känsliga uppgifter, som cookies, personuppgifter (PII), och annan användardata. Målet är att skydda känsliga uppgifter samtidigt som man kan fortsätta ge användbara bevis till triager. Evidence Hygiene involverar protokoll för cookie-redigering, PII-svart-bargemenskap, HAR-filrening samt skärmbilder av hygien. Den parar sig med skuggpremiarbetande- och rapportskrivande färdigheter. Det centrala principen är att endast ingå information som är nödvändigt för att övertyga en triager, och att ta bort känsliga uppgifter som inte är essentiella för triage. Detta inkluderar rödan session cookies, OAuth-token och annan användar PII, medan synlig meta-data som spår-IDs och begäran-IDs lämnas kvar. Evidence Hygiene används innan skärmbilder sparas, HAR-filer exporteras eller bevis läggs till skuggpremiarbetena.

Nyckelfunktioner

  • Söknings- och redaktion av kakor
  • PII-sorteringsdisciplin
  • Sanering av HAR-filer
  • Burp Repeater/Intruder bildhygien för skärminstinktningsbilder
  • Chrome DevTools-konsolbevismodeller för POC
  • Konsolvering av bevis för inlämningstester med bug-bounty

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Submissioner av bug-bounty

Evidence Hygiene används för att skydda känslig information och säkerställa hög kvalitet på inlämningar

PII-redaktion

Evidence Hygiene anger riktlinjer för hur man ska hantera och redigera PII

Fördelar och nackdelar

Fördelar

  • Skyddar känslig information
  • Förbättrar kvaliteten på inlämningar
  • Hjälper till att förhindra bevisfelet

Nackdelar

  • Kräver disciplin och uppmärksamhet
  • Märkbara i tid för att implementeras

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför existerar denna?

De flesta Claude-inställningar för felfinding är antingen för generiska (en stor "säkerhets"-anrop) eller för fragmenterade (du bokmärker 30 uppdaterade rapporter och läser igenom dem varje engagemang). Inget av dessa skalbarheter överstiger det andra målet. Detta paket byggdes och validerades genom auktoriserade engagemang som avslöjade olika förmågessvålor: Bug-bounty engagemang - avslöjade fyra svårigheter som en grundare 3-kunskapsstack inte kunde stänga till: 1. Ingen hypotesdisciplin - skisser skrevs innan validering → avbrutna timmar, skadad giltighetshöjd 2. Ingen per-program rapporteringsteknik - VRT-förinställningar nergraderade P3-värda fynd till P4 3. Ingen engagemangskoordination - fynd, bevis och inlämnings-ID:er stod utspridda över mappar 4. Ingen bevisrengöring - skärmdumpar läckte cookies och offer PII (personuppgifter) Extern röd-team engagemang - exponerade fem ytterligare svårigheter som bug-bounty standardinställningar gjorde sämre: 1. Konservativa förinställningar begränsade verkliga fynd - WAPT-andan stoppade tester tidigt på försvarade mål där rödteam-ansiktet skulle ha avslöjat omlängder → rödteam-andan 2. Ingen mitten-engagemangssituationell medvetenhet - klients SOC korrigerade bekräftat SQLi inom 30 minuter; extern attacker låste 14 konton under en live test session - båda odetekterade utan explicit detektionsteknik → mitten-ir-detection

Asked by Esther Adeyemi · Sep 25, 2025

Varför skiftade modellen mitt i sökningen?

Utsett från avslag, och lätt att missa. På Opus 5 faller en smal uppsättning högre-riskcyberbegäranden – Anthropic namn, utnyttjande av generation, binär baserad säkerhetsgranskning och penetrationstestning – tillbaka till Opus 4.8 snarare än att avslås. Du får ett meddelande och svarslabel är märkt med modellen som svarade, men i en lång agentic-sequens som är lätt att scrolla förbi, så kan det se ut som Omnia 5 tystlåtet försämrades. Se varför Claude bytte modell. Vad du ska göra beroende på vad du faktiskt gör: | Situation | Vad som hjälper | | --- | --- | | Auditing av din egen kod – granska ett repo som du äger för brister | Säg det. 'Defensiv granskning av min egen repo', 'kontrollera det mot OWASP Top 10', 'säker refaktoring för att åtgärda' beskriver arbetet noggrant och läses som åtgärder för att åtgärda. Detta är inte en lösning, detta är en defensiv verksamhet. | | Godkänt offensivt arbete – live-engagemang, PoC för ett utloppsbidrag | Detta är vad paketet är för, och stöddad väg är CVP. Använd inte om du vill förra ett offensivt engagemang se ut som defensivt för att få förbi en klassificator – anmäl istället. | | Du vill bara att övergången ska stängas av | Inställningar → Kapaciteter avaktiverar automatiskt övergång mellan modeller. | /hunt specificerar den avtalade ramen för engagemanget (autorisert, inriktad på område, reparerbara fäst) på sin första tur med exakt denna anledning – engagemangskontext tillhör det avtalade ramen och skall stå med tydlig text, inte förutsägas.

Asked by Yelena Popova · Sep 17, 2025

Hur fungerar det?

Ett 6-skede, icke-linjärt flöde - recon → kartlägg & rangordna → jaga → validera → rapportera - med omfattning som upprätt hålls i koda och en 7-frågegrind innan något lämnas in. Två sätt att styra det: Enkelt språk - beskriv vad ni testar och relevanta kompetens lastas automatiskt. /jaga skiss + cbh CLI - samarbetsmappestructur, tillstånd och orkestrering. → Användarhandbok & verkar exempel · 6-skedekonstruktion och kompetens-fas-karta · cbh CLI

Asked by Rasheed Osman · Jul 25, 2025

Vad innehåller det?

82 färdigheter, automatiskt lastade efter ämne - ingen kallelse av namn. Tillgång över den externa angreppsväven: | Kategori | # | Exempel | |---|---|---| | Webbapplikationsfångst | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen omdirigering | | Autentisering & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avancerat & parallellitet | 6 | race-beting, HTTP smuggel, deserialisering, cache-förgiftning | | Företagspecifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Entrepreneur & moln ★ | 3 | M365/Entra, Okta, moln-IAM-deep | | Infrastruktur & apparat ★ | 4 | VMware vCenter, företagsVPN, SharePoint, ASP.NET/NTLM | | Rött-teamljud ★ | 4 | redteam-bildningsmindset, APK-pipeline, leveranskedja-undersökning, mitt-engagemangs IR | | Rekon & OSINT | 4 | web2-rekon, anfallsvårdande-OSINT, underdomän | | Arbetsflöde, rapportering & specialiserad | 11 | metodik, verifieringsvalidering, bevis-hygien, VRT-vaksamt rapportering | Fullt sökbart katalog → docs/skills.md. Den sluter också 15 slash - kommandon (/jaga, /rekon, /rapportera, …) och en bestämd engagemangsmotor (engine/) som kartlägger ett målstyrs angreppsväv och dirigerar varje hittande till färdigheten som hanterar det.

Asked by Zofia Kaczmarek · Jul 24, 2025

Vad är detta?

Claude-bughunter är en förinställd paketuppsättning för Claudes code-skillssystem. Installera bara det en gång och Claude Code slutar vara en chattbot och börjar bete sig som en erfaren felfunktionär eller röd-teamoperatör: det har kännedomen om tekniker, kedjatemplatyper, VRT-mappningar, plattform-CVE-kedjor och hygienikriterier – och det håller sig inom ramen. Fyra lager stakar: Tänk – metodologi för kritiskt tänkande + rödteam-mindretning: den fem-fasiga icke-linjära flödesschemat, kritiska tänkandekrammer och röd-teamoperatördisciplin. Jaga webbapplikationer — 48 jaktfärdigheter utvalda från 681 publicerade hackrarapporter: upptäcks-mönster per klass, payloads, slå-överblickar, kedjatemplatyper. Hitta gränsen – företagsplattformskedjaderv (M365/Entra, Okta, vCenter, SSL-VPN-applikationer, SharePoint, moln-IAM): aktuella 2024-2026 CVE-kedjaderv + efterautentisering. Sjösatsning – kvalitetskontroll + kontroll + bevisrening: sju-frågeportföljen, VRT-medveten allvar, oavsedda motreaktioner, sekretessbortagning och röd-teamleveranser. Alla utlöst automatiskt genom ämne – beskriv vad du testar på svenska och relevant färdighetlastar.

Asked by Naomi Suzuki · Jun 23, 2025

Ställ en fråga

Alternativ till Färdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Färdigheter

Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.

(0)
Free