
Bug Bounty (Grade F)Безпеково-оцінена перевірка безпеки з використанням технологій Claude AI. Оцінка F. Всі етапи роботи програми з відмітками безпеки - вивчення доменів (фільтр доменів, відкриття активів, визначення слідів, встановлення обмежень для користувачів HackerOne, аналіз коду джерела, попередній аудит джерела коду).
Огляд
Ключові функції
- Вивчення доменів: відкриття доменів, відкриття актива, визначення слідів, обмеження користувача програми для користувачів HackerOne, попередній аудит джерела коду.
- Попереднє вивчення предмета: розкриті висновки, дослідженні технічної основи, уявленнями, моделювання загроз.
- Пошук уразливості: IDOR, SSRF, XSS, відхід, CSRF, умови гонки, SQLi, XXE, завантаження файлів, бізнес-логіка, GraphQL, смuggling HTTP, засмітка кеша, OAuth, таймінг стороннім каналами, OIDC, SSTI, захоплення домену, маркетинг у хмарі, ATO цепочки, інтелектуальні системи AI
- Тестування програми з допомогою великої мови мови (LLM/ОБ): ідентифікація відділу безпеки чат-бота, заливання запрошень, непряма заливка, смuggling ASCII, напрямок виведення даних, канал виведення даних, можливість віддаленої реалізації керування програмою шляхом використання інструментів програми.
- Звітність: 7-вопросная шапка, 4 перевірки, написання статті в людською мовою, шабли повідомлень відповідно до класу уразливості, оцінка за рівнем безпеки CVSS 3.1, генерація повідомлення щодо прикладу експлоиту
Ціни
- Модель
- Free
- Категорія
- Мовні здібності
- Рейтинг
- Поки немає відгуків
Кейси використання
Виведення і пошуки уразливості
Виконайте інструмент для виконання попередніх досліджень, ідентифікації потенційної уразливості і приоритетності цілей для подальшого дослідження.
Імовірне навчання безпеки програми з допомогою дуже великої мови (LLM/ОБ)
Використовуйте спеціовані можливості проведення тестування програми з допомогою дуже великої мови мови (LLM/ОБ) для ідентифікації можливості безпеки програми з допомогою дуже великої мови мови (LLM/ОБ) для ідентифікації безпеки системи програми із застосуванням дуже великої мови мови (LLM/ОБ) і чат-ботів.
Сучасний звітність програми з відмітками безпеки
Використовуйте інструмент для створення високоякісних звітів програми з отмітками безпеки.
Плюси і мінуси
Плюси
- Інструмент, який забезпечує всі етапи роботи програми з відмітками безпеки
- Світовий рівень уразливостей і технік, які охоплює
- Концентрація уваги на фактичній шкоді і можливість експлуатуванні з метою визначення приоритету результатів
- Ціклий для якісної програми з відмітками безпеки, а також досвідчених фахівців програми з відмітками безпеки.
Мінуси
- Чудове підвищення рівня навчання, яке спричинило дуже багато можливостей цієї програми.
- Висловляється думка, що ця програма потребує значного часу для повного розуміння та використання.
- Деякі користувачі можуть вважати обмеження, призначене для реалізації фактичної шкоди і можливості експлуатування, дуже обмеженим.
Відгуки
Увійди, щоб залишити відгук.
Поки немає відгуків. Будь першим!
Питання
Як це працює?
Інструмент слідує 6‑фазовому, нелінійному робочому процесу: розвідка → мапування та ранжування → пошук → верифікація → звіт, при цьому область застосування контролюється у коді, а перед поданням будь‑якого знаходження проходить 7‑питальний шлюз. Є два способи керувати процесом: 1. **Plain English** – описати, що тестується, і відповідні навантаження навичок застосовуються автоматично. 2. **/hunt scaffold + cbh CLI** – створює структуру папки залучення, керує станом і оркеструє процес. Документація включає посібник з використання, робочий приклад, діаграму 6‑фазової архітектури та мапу навичка‑фаза, а також командний інтерфейс cbh.
Asked by Linda Petersen · Nov 16, 2025
Що всередині?
Пакет містить 82 навички, які автоматично підвантажуються за темою без потреби в явному виклику. Охоплення включає зовнішню поверхню атаки, зокрема: - Охота на веб‑застосунки (13 навичок: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect тощо) - Аутентифікація та ідентифікація (7 навичок: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API та інфраструктура (15 навичок: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Просунуті та конкурентні техніки (6 навичок: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Специфічні фреймворки (4 навички: Next.js, Node.js, Laravel, Spring Boot) - Корпоративна ідентифікація та хмара (3 навички: M365/Entra, Okta, cloud‑IAM‑deep) - Інфраструктура та пристрої (4 навички: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team практики (4 навички: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Розвідка та OSINT (4 навички: web2‑recon, offensive‑osint, subdomain) - Робочі процеси, звітування та спеціалізовані навички (11 навичок: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Повний пошуковий каталог доступний у docs/skills.md. Пакет також постачається з 15 slash‑командами (наприклад, /hunt, /recon, /report) та детерміністичним движком взаємодії, який картографує поверхню атаки цілі і маршрутизує кожне виявлення до відповідної навички.
Asked by Lucas Petit · Nov 12, 2025
What is this?
claude-bughunter — це готовий набір навичок для системи Claude Code. Встановлюєте один раз, і Claude Code перестає бути чат‑ботом і починає працювати як старший дослідник з пошуку уразливостей або оператор red‑team: він знає техніки, шаблони ланцюжків, VRT‑відповідності, ланцюжки CVE платформи та гігієну — і залишатиметься в межах області. Чотири рівні стеку: Think — bb‑methodology + redteam‑mindset: 5‑фазовий нелінійний воркфлоу, рамка критичного мислення та дисципліна оператора red‑team. Hunt webapps — 48 навичок пошуку, відібраних з 681 розкритих звітів HackerOne: патерни виявлення за класами, payload‑и, таблиці обходу та шаблони ланцюжків. Hit the perimeter — корпоративні ланцюжки платформ (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): актуальні ланцюжки CVE 2024–2026 + підвищення привілеїв після отримання облікових даних. Ship it — триаж‑валідація + звітування + гігієна доказів: 7‑питальна ворота, VRT‑aware серйозність, OOS‑реплікації, редагування PII та deliverables red‑team. Все автоматично активується за темою — опишіть, що ви тестуєте простими словами англійською, і відповідні навантаження навичок. Не потрібно викликати за назвою.
Asked by Mohammed Al-Amin · Oct 29, 2025
Постав питання
Альтернативи Мовні здібності

Перевірена на безпеку навичка data-ai для Claude AI. Клас A. Використовуйте, коли розпочинаєте розробку функцій, що потребують ізоляції від поточного робочого простору, або перед виконанням плану реалізації – створює ізольовані git worktrees.

Бережно перевірений дані-технологічний навичок для системи AI Claude. Атестовано вищою оцінкою «А». Встановлення структури експорту схеми GA4 в BigQuery - повний перелік полів, вкладені структури, шаблони запитів та поради щодо виконання.

Тестований на безпеку інструмент даних та штучного інтелекту для Claude AI. Клас А.

Безпеково перевірена розробчі уміння для Claude AI. Ступінь А. Список того чого функція/метод звертається до.

Безпеково перевірена навичка data-ai для Claude AI. Клас A.

Застосованість перевіреної безпеки даних-які навички для Claude AI. Відзнака А. Імітується експертна обговорення п'ятичленної ради з питань важливих рішень. Використовуйте, коли оцінюючі плани, вибори архітектури, проектування функцій або будь-яке рішення, передбачає багатоглядяну експертну оцінку.

Опрацювання безпеки для розвитку чатбота Claude AI зі значенням A
Безпекова розроблена інженерія для майстра Claude AI. Хвиля С — Утримує точність та новизну документації репозиторію поперек сторінки документів, агентський файли та журнал дій.
Trending now

Довірена Поміч із Поясненнями по Біології

API розумного документу, що парсить, розділяє, виконує OCR і видобуває структуру даних з комплексних PDF, презентацій та електронних таблиць.

Відкрита багатомодальна модель 12B, що обробляє перемішані зображення та текст з контекстним вікном 128K токенів.

Спонсорські відповіді за гроші за клік
