
Evidence Hygiene (Grade A)Säkerhetsprövtagna tekniker för att testa säkerhet hos Claude AI. Betyg A. Bästa metoden för att ta fram och redigera bevis för bug-bounty-inlämningar: kakaoredaktion av protokoll (vilka fält ska maskeras, Preview annotation)
Översikt
Nyckelfunktioner
- Söknings- och redaktion av kakor
- PII-sorteringsdisciplin
- Sanering av HAR-filer
- Burp Repeater/Intruder bildhygien för skärminstinktningsbilder
- Chrome DevTools-konsolbevismodeller för POC
- Konsolvering av bevis för inlämningstester med bug-bounty
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Submissioner av bug-bounty
Evidence Hygiene används för att skydda känslig information och säkerställa hög kvalitet på inlämningar
PII-redaktion
Evidence Hygiene anger riktlinjer för hur man ska hantera och redigera PII
Fördelar och nackdelar
Fördelar
- Skyddar känslig information
- Förbättrar kvaliteten på inlämningar
- Hjälper till att förhindra bevisfelet
Nackdelar
- Kräver disciplin och uppmärksamhet
- Märkbara i tid för att implementeras
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Varför existerar denna?
De flesta Claude-inställningar för felfinding är antingen för generiska (en stor "säkerhets"-anrop) eller för fragmenterade (du bokmärker 30 uppdaterade rapporter och läser igenom dem varje engagemang). Inget av dessa skalbarheter överstiger det andra målet. Detta paket byggdes och validerades genom auktoriserade engagemang som avslöjade olika förmågessvålor: Bug-bounty engagemang - avslöjade fyra svårigheter som en grundare 3-kunskapsstack inte kunde stänga till: 1. Ingen hypotesdisciplin - skisser skrevs innan validering → avbrutna timmar, skadad giltighetshöjd 2. Ingen per-program rapporteringsteknik - VRT-förinställningar nergraderade P3-värda fynd till P4 3. Ingen engagemangskoordination - fynd, bevis och inlämnings-ID:er stod utspridda över mappar 4. Ingen bevisrengöring - skärmdumpar läckte cookies och offer PII (personuppgifter) Extern röd-team engagemang - exponerade fem ytterligare svårigheter som bug-bounty standardinställningar gjorde sämre: 1. Konservativa förinställningar begränsade verkliga fynd - WAPT-andan stoppade tester tidigt på försvarade mål där rödteam-ansiktet skulle ha avslöjat omlängder → rödteam-andan 2. Ingen mitten-engagemangssituationell medvetenhet - klients SOC korrigerade bekräftat SQLi inom 30 minuter; extern attacker låste 14 konton under en live test session - båda odetekterade utan explicit detektionsteknik → mitten-ir-detection
Asked by Esther Adeyemi · Sep 25, 2025
Varför skiftade modellen mitt i sökningen?
Utsett från avslag, och lätt att missa. På Opus 5 faller en smal uppsättning högre-riskcyberbegäranden – Anthropic namn, utnyttjande av generation, binär baserad säkerhetsgranskning och penetrationstestning – tillbaka till Opus 4.8 snarare än att avslås. Du får ett meddelande och svarslabel är märkt med modellen som svarade, men i en lång agentic-sequens som är lätt att scrolla förbi, så kan det se ut som Omnia 5 tystlåtet försämrades. Se varför Claude bytte modell. Vad du ska göra beroende på vad du faktiskt gör: | Situation | Vad som hjälper | | --- | --- | | Auditing av din egen kod – granska ett repo som du äger för brister | Säg det. 'Defensiv granskning av min egen repo', 'kontrollera det mot OWASP Top 10', 'säker refaktoring för att åtgärda' beskriver arbetet noggrant och läses som åtgärder för att åtgärda. Detta är inte en lösning, detta är en defensiv verksamhet. | | Godkänt offensivt arbete – live-engagemang, PoC för ett utloppsbidrag | Detta är vad paketet är för, och stöddad väg är CVP. Använd inte om du vill förra ett offensivt engagemang se ut som defensivt för att få förbi en klassificator – anmäl istället. | | Du vill bara att övergången ska stängas av | Inställningar → Kapaciteter avaktiverar automatiskt övergång mellan modeller. | /hunt specificerar den avtalade ramen för engagemanget (autorisert, inriktad på område, reparerbara fäst) på sin första tur med exakt denna anledning – engagemangskontext tillhör det avtalade ramen och skall stå med tydlig text, inte förutsägas.
Asked by Yelena Popova · Sep 17, 2025
Hur fungerar det?
Ett 6-skede, icke-linjärt flöde - recon → kartlägg & rangordna → jaga → validera → rapportera - med omfattning som upprätt hålls i koda och en 7-frågegrind innan något lämnas in. Två sätt att styra det: Enkelt språk - beskriv vad ni testar och relevanta kompetens lastas automatiskt. /jaga skiss + cbh CLI - samarbetsmappestructur, tillstånd och orkestrering. → Användarhandbok & verkar exempel · 6-skedekonstruktion och kompetens-fas-karta · cbh CLI
Asked by Rasheed Osman · Jul 25, 2025
Vad innehåller det?
82 färdigheter, automatiskt lastade efter ämne - ingen kallelse av namn. Tillgång över den externa angreppsväven: | Kategori | # | Exempel | |---|---|---| | Webbapplikationsfångst | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen omdirigering | | Autentisering & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avancerat & parallellitet | 6 | race-beting, HTTP smuggel, deserialisering, cache-förgiftning | | Företagspecifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Entrepreneur & moln ★ | 3 | M365/Entra, Okta, moln-IAM-deep | | Infrastruktur & apparat ★ | 4 | VMware vCenter, företagsVPN, SharePoint, ASP.NET/NTLM | | Rött-teamljud ★ | 4 | redteam-bildningsmindset, APK-pipeline, leveranskedja-undersökning, mitt-engagemangs IR | | Rekon & OSINT | 4 | web2-rekon, anfallsvårdande-OSINT, underdomän | | Arbetsflöde, rapportering & specialiserad | 11 | metodik, verifieringsvalidering, bevis-hygien, VRT-vaksamt rapportering | Fullt sökbart katalog → docs/skills.md. Den sluter också 15 slash - kommandon (/jaga, /rekon, /rapportera, …) och en bestämd engagemangsmotor (engine/) som kartlägger ett målstyrs angreppsväv och dirigerar varje hittande till färdigheten som hanterar det.
Asked by Zofia Kaczmarek · Jul 24, 2025
Vad är detta?
Claude-bughunter är en förinställd paketuppsättning för Claudes code-skillssystem. Installera bara det en gång och Claude Code slutar vara en chattbot och börjar bete sig som en erfaren felfunktionär eller röd-teamoperatör: det har kännedomen om tekniker, kedjatemplatyper, VRT-mappningar, plattform-CVE-kedjor och hygienikriterier – och det håller sig inom ramen. Fyra lager stakar: Tänk – metodologi för kritiskt tänkande + rödteam-mindretning: den fem-fasiga icke-linjära flödesschemat, kritiska tänkandekrammer och röd-teamoperatördisciplin. Jaga webbapplikationer — 48 jaktfärdigheter utvalda från 681 publicerade hackrarapporter: upptäcks-mönster per klass, payloads, slå-överblickar, kedjatemplatyper. Hitta gränsen – företagsplattformskedjaderv (M365/Entra, Okta, vCenter, SSL-VPN-applikationer, SharePoint, moln-IAM): aktuella 2024-2026 CVE-kedjaderv + efterautentisering. Sjösatsning – kvalitetskontroll + kontroll + bevisrening: sju-frågeportföljen, VRT-medveten allvar, oavsedda motreaktioner, sekretessbortagning och röd-teamleveranser. Alla utlöst automatiskt genom ämne – beskriv vad du testar på svenska och relevant färdighetlastar.
Asked by Naomi Suzuki · Jun 23, 2025
Ställ en fråga
Alternativ till Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.
Trending now

Noggrann läxhjälp med fullständiga förklaringar

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.

Sponsrade svar, betala per klick.
