Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Claude için güvenlik test edilmiş güvenlik testi yeteneği. Derece F. Tam bug bountı akışı — recon (altโดmain taraması, varlık bulma, parmak izleme, HackerOne kapsam, kaynak kod inceleme), pre-hu

(0)
Daniel Nikulshynİnceleyen Daniel Nikulshyn·Güncellendi Temmuz 2026

Genel Bakış

Becerilerini geliştirmek ve hedeflenen güvenlik açıklarını belirlemek istemeyen yeteneksiz saldırı girişimcileriyle mücadelede yardımcı olmak için, bilişim güvenlik uzmanlarınca geliştirilen bu araç, bant genişliği taraması, önceden avlanma öğrenimi, güvenlik açığı avcılığı, LLM/AI güvenlik testi, raporlama dahil olmak üzere tüm bant genişliği taraması, teknik analizi ve raporlama sürecini kapsamlı bir şekilde sunmaktadır. Bu araç, alt etki alanı dizini oluşturma, varlık tespiti, izleme, kaynak kodu incelemesi ve hata zinciri oluşturma dahil olmak üzere birçok güvenlik açığı ve teknolojiyi destekler.

Temel özellikler

  • Recon: Alt domaineı taraması, varlık bulma, parmak izleme, HackerOne kapsam, kaynak kod inceleme
  • Sıfır saldırı öncesi eğitim: dile getirilen raporlar, teknoloji stacksı araştırmaları, zihin haritaları, tehdit modelleme
  • Saldırı bulma: IDOR, SSRF, XSS, yetkilendirme atlatma, CSRF, yarışma koşulları, SQLi, XXE, dosya yüklemesi, iş mantığı, GraphQL, HTTP şeffaflığı, önbellek zehirlenmesi, OAuth, zamanlamalı yan kanallar, OIDC, SSTI, domaineıık al, bulut ayarı, ATO zinciri, agenic AI
  • LLM/AI güvenlik testi: chatbot IDOR, tetik mesajı, dolaylı saldırgan, ASCII şeffaflığı, dışaktarma kanalları, RCE kod aracılar üzerinden, sistem tetik mesajı eklenmesi, ASI01-ASI10
  • Raporlama: 7-Ülkemize Soru KapağI, 4 doğrulama kapıları, insanken yazılmış yazım, sınıflandırmalar göre şablonlar, CVSS 3.1, PoC Oluşturma

Fiyatlar

Model
Free
Kategori
Yetenekler
Puan
Henüz inceleme yok

Kullanım senaryoları

İleri Araştırma ve Güvenlilik Arama Uygulama

Avuç toolu ileri araştırma, potansiyel güvenlik açıkları algılayıp ve daha detaylı araştırmalar için hedef prioritesi belirleme için kullanın.

AI-Bakımlı Güvenlik Testleri

LLM/AI güvenlik teslitleri uygulamaları ve sohbet robotları potansiyel güvenlik sorunlarını algılayabilmek için toolün AI güvenlik test özellikleri kullanılır.

Güvenlik Ödüllü Raporlama Hızlandırma

Tool rapor özelliklerini kullanarak verimli olarak kanıtlayıp ve bulguları belgelemek için işlevselliğini artırın, kaliteli güvenlik ödüllü raporları oluşturun.

Artılar ve eksiler

Artılar

  • Tüm adımları kapsanan kapsamlı akış, bug bountı avcılığı
  • Bug bountı arama araçları için geniş bir dizi açıklar ve teknikler
  • Gerçek zaruret ve gerçekleştirmeyi önceliklendirmek için
  • Başlangıç seviyesinden tecrübeli bug bountı avcıları için faydalı
  • cons
  • :
  • Gerekli bir öğrenme eğimi bulunmakta, geniş açıklamları ve teknikleri,Bunlar için bir zaman yatırımı gerekebilir,tam olarak anlaşılmaları ve kullanılaları,Kimi kullanıcılar gerçek zaruret ve gerçekleştirmeyi fazla kısıtlı bulabilir
  • useCases
  • :
  • [object Object],[object Object],[object Object]

Eksiler

  • Yüksek öğrenme eşiği, kapsamlı araç nedeniyle
  • Önemli zaman yatırımı gerektirmeyeceği için tam olarak anlamak ve kullanmak
  • Bazı kullanıcılar, gerçek hasar ve kolay kolay kullanılması zorluca gerektirdiğiniz kısıtlama bulabilir

İncelemeler

İnceleme bırakmak için giriş yap.

Henüz inceleme yok. İlk sen ol!

Sorular

How it works?

The tool follows a 6‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any finding is submitted. There are two ways to drive the workflow: 1. **Plain English** – Describe what you’re testing, and the relevant skill loads are automatically applied. 2. **/hunt scaffold + cbh CLI** – Provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a 6‑phase architecture diagram, and a skill‑to‑phase mapping, plus the cbh command‑line interface.

Asked by Linda Petersen · Nov 16, 2025

What's inside?

The bundle contains 82 skills, auto‑loaded by topic with no need for explicit invocation. Coverage spans the external attack surface, including: - Web application hunting (13 skills: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, etc.) - Authentication & identity (7 skills: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & infrastructure (15 skills: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Advanced & concurrency (6 skills: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Framework‑specific (4 skills: Next.js, Node.js, Laravel, Spring Boot) - Enterprise identity & cloud (3 skills: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastructure & appliance (4 skills: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 skills: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 skills: web2‑recon, offensive‑osint, subdomain) - Workflow, reporting & specialized (11 skills: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) A full searchable catalog is available in docs/skills.md. The bundle also ships 15 slash commands (e.g., /hunt, /recon, /report) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Lucas Petit · Nov 12, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Mohammed Al-Amin · Oct 29, 2025

Soru sor

Yetenekler alternatifleri

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Yetenekler

Güvenlik kontrolü yapılan Claude AI için veri-ai yetenek. Sınıf A. Oluşturma sırasında veya işleme planını çalıştırmadan önce görüntülü çalışma alanı oluşturmak için kullan - geçerli çalışma alanı ayrı bölgede izole eder.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Yetenekler

Güvenlik test edilmiş veri-ai becerisi için Claude AI için A sınıfı. GA4 BigQuery_export Scheması Referansı - tam alan referansı, iç içe yapılar, sorgu paternleri ve performans ipuçları

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Yetenekler

Meta Capi - Güvenlik test edilmiş data-yetenek, Claude AI için. Grade A. Meta Konversiyon API (CAPI) Yapılandırması Referansı - mimari, olay tipleri, müşteri bilgileri şifreleme, tekrarsızlık, uygulama örnekleri, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Yetenekler

Amaçlı geliştirme yeteneği için güvenli test edilmiş Claude AI'de Sınıf A. Fonksiyonu/metodu kullandığı listelemek (direkt çağrı grafı)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Yetenekler

Güvenlik test edilmemiş data-ai becerisi için Claude AI'ye. Grade A. Modülün altında test ediyorsanız, aynı namespace'de test modülünün ismini alan Haskell test modülünü 'Spec Sufışıyla adlandırın. Modül yazarken veya incelemelerde bu test modülünü kullanın.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Yetenekler

Güvenlik test edilmiş veri-ay data becerisi için Claude AI için Grade A. Büyük kararlar için uzmandan beş üyenin uzman bir kurul deliberasyonunu simule edin. Planlar, mimari seçimlerin, işlev tasarımları veya herhangi bir kararın değerlendirilmesi için kullanın.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Yetenekler

Uygulama güvenliktest edilen bir geliştirme yeteneği, Claude AI için. Grade A. MVC avançado üzerinden PE (Giriş noktası), standart ekranlarda özel gridler ekleme (CNTA300/MATA070/MATA440/MATA460/FINA040 üzerinden *STRU)

(0)
Free
D
Docs Writer (Grade A)Yetenekler

Güvenli test edilen Claude AI devops yeteneği. A derece. **AKTİVİTE YETENEĞİ** — Depo dokümantasyon güncelliğini ve tazeliğini doküman sitesindeki, ajan dosyaları ile ve güncelleme günlüğünde tutmaya yarar. Nerede: "docs güncelle"

(0)
Free