
Bug Bounty (Grade F)Claude için güvenlik test edilmiş güvenlik testi yeteneği. Derece F. Tam bug bountı akışı — recon (altโดmain taraması, varlık bulma, parmak izleme, HackerOne kapsam, kaynak kod inceleme), pre-hu
Genel Bakış
Temel özellikler
- Recon: Alt domaineı taraması, varlık bulma, parmak izleme, HackerOne kapsam, kaynak kod inceleme
- Sıfır saldırı öncesi eğitim: dile getirilen raporlar, teknoloji stacksı araştırmaları, zihin haritaları, tehdit modelleme
- Saldırı bulma: IDOR, SSRF, XSS, yetkilendirme atlatma, CSRF, yarışma koşulları, SQLi, XXE, dosya yüklemesi, iş mantığı, GraphQL, HTTP şeffaflığı, önbellek zehirlenmesi, OAuth, zamanlamalı yan kanallar, OIDC, SSTI, domaineıık al, bulut ayarı, ATO zinciri, agenic AI
- LLM/AI güvenlik testi: chatbot IDOR, tetik mesajı, dolaylı saldırgan, ASCII şeffaflığı, dışaktarma kanalları, RCE kod aracılar üzerinden, sistem tetik mesajı eklenmesi, ASI01-ASI10
- Raporlama: 7-Ülkemize Soru KapağI, 4 doğrulama kapıları, insanken yazılmış yazım, sınıflandırmalar göre şablonlar, CVSS 3.1, PoC Oluşturma
Fiyatlar
- Model
- Free
- Kategori
- Yetenekler
- Puan
- Henüz inceleme yok
Kullanım senaryoları
İleri Araştırma ve Güvenlilik Arama Uygulama
Avuç toolu ileri araştırma, potansiyel güvenlik açıkları algılayıp ve daha detaylı araştırmalar için hedef prioritesi belirleme için kullanın.
AI-Bakımlı Güvenlik Testleri
LLM/AI güvenlik teslitleri uygulamaları ve sohbet robotları potansiyel güvenlik sorunlarını algılayabilmek için toolün AI güvenlik test özellikleri kullanılır.
Güvenlik Ödüllü Raporlama Hızlandırma
Tool rapor özelliklerini kullanarak verimli olarak kanıtlayıp ve bulguları belgelemek için işlevselliğini artırın, kaliteli güvenlik ödüllü raporları oluşturun.
Artılar ve eksiler
Artılar
- Tüm adımları kapsanan kapsamlı akış, bug bountı avcılığı
- Bug bountı arama araçları için geniş bir dizi açıklar ve teknikler
- Gerçek zaruret ve gerçekleştirmeyi önceliklendirmek için
- Başlangıç seviyesinden tecrübeli bug bountı avcıları için faydalı
- cons
- :
- Gerekli bir öğrenme eğimi bulunmakta, geniş açıklamları ve teknikleri,Bunlar için bir zaman yatırımı gerekebilir,tam olarak anlaşılmaları ve kullanılaları,Kimi kullanıcılar gerçek zaruret ve gerçekleştirmeyi fazla kısıtlı bulabilir
- useCases
- :
- [object Object],[object Object],[object Object]
Eksiler
- Yüksek öğrenme eşiği, kapsamlı araç nedeniyle
- Önemli zaman yatırımı gerektirmeyeceği için tam olarak anlamak ve kullanmak
- Bazı kullanıcılar, gerçek hasar ve kolay kolay kullanılması zorluca gerektirdiğiniz kısıtlama bulabilir
İncelemeler
İnceleme bırakmak için giriş yap.
Henüz inceleme yok. İlk sen ol!
Sorular
How it works?
The tool follows a 6‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any finding is submitted. There are two ways to drive the workflow: 1. **Plain English** – Describe what you’re testing, and the relevant skill loads are automatically applied. 2. **/hunt scaffold + cbh CLI** – Provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a 6‑phase architecture diagram, and a skill‑to‑phase mapping, plus the cbh command‑line interface.
Asked by Linda Petersen · Nov 16, 2025
What's inside?
The bundle contains 82 skills, auto‑loaded by topic with no need for explicit invocation. Coverage spans the external attack surface, including: - Web application hunting (13 skills: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, etc.) - Authentication & identity (7 skills: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & infrastructure (15 skills: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Advanced & concurrency (6 skills: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Framework‑specific (4 skills: Next.js, Node.js, Laravel, Spring Boot) - Enterprise identity & cloud (3 skills: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastructure & appliance (4 skills: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 skills: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 skills: web2‑recon, offensive‑osint, subdomain) - Workflow, reporting & specialized (11 skills: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) A full searchable catalog is available in docs/skills.md. The bundle also ships 15 slash commands (e.g., /hunt, /recon, /report) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.
Asked by Lucas Petit · Nov 12, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Mohammed Al-Amin · Oct 29, 2025
Soru sor
Yetenekler alternatifleri

Güvenlik kontrolü yapılan Claude AI için veri-ai yetenek. Sınıf A. Oluşturma sırasında veya işleme planını çalıştırmadan önce görüntülü çalışma alanı oluşturmak için kullan - geçerli çalışma alanı ayrı bölgede izole eder.

Güvenlik test edilmiş veri-ai becerisi için Claude AI için A sınıfı. GA4 BigQuery_export Scheması Referansı - tam alan referansı, iç içe yapılar, sorgu paternleri ve performans ipuçları

Meta Capi - Güvenlik test edilmiş data-yetenek, Claude AI için. Grade A. Meta Konversiyon API (CAPI) Yapılandırması Referansı - mimari, olay tipleri, müşteri bilgileri şifreleme, tekrarsızlık, uygulama örnekleri, AEM

Amaçlı geliştirme yeteneği için güvenli test edilmiş Claude AI'de Sınıf A. Fonksiyonu/metodu kullandığı listelemek (direkt çağrı grafı)

Güvenlik test edilmemiş data-ai becerisi için Claude AI'ye. Grade A. Modülün altında test ediyorsanız, aynı namespace'de test modülünün ismini alan Haskell test modülünü 'Spec Sufışıyla adlandırın. Modül yazarken veya incelemelerde bu test modülünü kullanın.

Güvenlik test edilmiş veri-ay data becerisi için Claude AI için Grade A. Büyük kararlar için uzmandan beş üyenin uzman bir kurul deliberasyonunu simule edin. Planlar, mimari seçimlerin, işlev tasarımları veya herhangi bir kararın değerlendirilmesi için kullanın.

Uygulama güvenliktest edilen bir geliştirme yeteneği, Claude AI için. Grade A. MVC avançado üzerinden PE (Giriş noktası), standart ekranlarda özel gridler ekleme (CNTA300/MATA070/MATA440/MATA460/FINA040 üzerinden *STRU)
Güvenli test edilen Claude AI devops yeteneği. A derece. **AKTİVİTE YETENEĞİ** — Depo dokümantasyon güncelliğini ve tazeliğini doküman sitesindeki, ajan dosyaları ile ve güncelleme günlüğünde tutmaya yarar. Nerede: "docs güncelle"
Trending now

Daha doğru Homework Yardımıyla Tam Açıklamalar

Belge zeka API, karmaşık PDF'ler, sunumlar ve tabloları okur ve yapılandırılmış verileri ayırarak, ayrıştırır, ayırır, OCR yapar ve çıkartır.

Çıkarılmış modda 12B model, 128K bağlam penceresi ile karışık görüntü ve metin ile işlenir.

Sponsorlu yanıtlar, tık başına tahsil edilen
