Bug Bounty (Grade F) logo

Bug Bounty (Grade F)Безпеково-оцінена перевірка безпеки з використанням технологій Claude AI. Оцінка F. Всі етапи роботи програми з відмітками безпеки - вивчення доменів (фільтр доменів, відкриття активів, визначення слідів, встановлення обмежень для користувачів HackerOne, аналіз коду джерела, попередній аудит джерела коду).

(0)
Daniel NikulshynПеревірено Daniel Nikulshyn·Оновлено липень 2026 р.

Огляд

Цей інструмент забезпечує комплексну схему роботи програми з відмітками безпеки, що включає вивчення предмета, попереднє вивчення перед відділами безпеки, пошук уразливості, проведення тестування безпеки програми з допомогою великої мови мови (LLM/ОБ), проведення звітності. Він охоплює широкий спектр уразливостей і технік, наприклад відкриття доменів, відкриття активів, визначення слідів, попередній аудит джерела коду, шлунок безпеки. Інструмент призначений для допомоги ідентифікації і перевірки наявності потенційних проблем безпеки, з концентрації увагу на фактичній шкоді і можливості експлуатування.

Ключові функції

  • Вивчення доменів: відкриття доменів, відкриття актива, визначення слідів, обмеження користувача програми для користувачів HackerOne, попередній аудит джерела коду.
  • Попереднє вивчення предмета: розкриті висновки, дослідженні технічної основи, уявленнями, моделювання загроз.
  • Пошук уразливості: IDOR, SSRF, XSS, відхід, CSRF, умови гонки, SQLi, XXE, завантаження файлів, бізнес-логіка, GraphQL, смuggling HTTP, засмітка кеша, OAuth, таймінг стороннім каналами, OIDC, SSTI, захоплення домену, маркетинг у хмарі, ATO цепочки, інтелектуальні системи AI
  • Тестування програми з допомогою великої мови мови (LLM/ОБ): ідентифікація відділу безпеки чат-бота, заливання запрошень, непряма заливка, смuggling ASCII, напрямок виведення даних, канал виведення даних, можливість віддаленої реалізації керування програмою шляхом використання інструментів програми.
  • Звітність: 7-вопросная шапка, 4 перевірки, написання статті в людською мовою, шабли повідомлень відповідно до класу уразливості, оцінка за рівнем безпеки CVSS 3.1, генерація повідомлення щодо прикладу експлоиту

Ціни

Модель
Free
Рейтинг
Поки немає відгуків

Кейси використання

Виведення і пошуки уразливості

Виконайте інструмент для виконання попередніх досліджень, ідентифікації потенційної уразливості і приоритетності цілей для подальшого дослідження.

Імовірне навчання безпеки програми з допомогою дуже великої мови (LLM/ОБ)

Використовуйте спеціовані можливості проведення тестування програми з допомогою дуже великої мови мови (LLM/ОБ) для ідентифікації можливості безпеки програми з допомогою дуже великої мови мови (LLM/ОБ) для ідентифікації безпеки системи програми із застосуванням дуже великої мови мови (LLM/ОБ) і чат-ботів.

Сучасний звітність програми з відмітками безпеки

Використовуйте інструмент для створення високоякісних звітів програми з отмітками безпеки.

Плюси і мінуси

Плюси

  • Інструмент, який забезпечує всі етапи роботи програми з відмітками безпеки
  • Світовий рівень уразливостей і технік, які охоплює
  • Концентрація уваги на фактичній шкоді і можливість експлуатуванні з метою визначення приоритету результатів
  • Ціклий для якісної програми з відмітками безпеки, а також досвідчених фахівців програми з відмітками безпеки.

Мінуси

  • Чудове підвищення рівня навчання, яке спричинило дуже багато можливостей цієї програми.
  • Висловляється думка, що ця програма потребує значного часу для повного розуміння та використання.
  • Деякі користувачі можуть вважати обмеження, призначене для реалізації фактичної шкоди і можливості експлуатування, дуже обмеженим.

Відгуки

Увійди, щоб залишити відгук.

Поки немає відгуків. Будь першим!

Питання

Як це працює?

Інструмент слідує 6‑фазовому, нелінійному робочому процесу: розвідка → мапування та ранжування → пошук → верифікація → звіт, при цьому область застосування контролюється у коді, а перед поданням будь‑якого знаходження проходить 7‑питальний шлюз. Є два способи керувати процесом: 1. **Plain English** – описати, що тестується, і відповідні навантаження навичок застосовуються автоматично. 2. **/hunt scaffold + cbh CLI** – створює структуру папки залучення, керує станом і оркеструє процес. Документація включає посібник з використання, робочий приклад, діаграму 6‑фазової архітектури та мапу навичка‑фаза, а також командний інтерфейс cbh.

Asked by Linda Petersen · Nov 16, 2025

Що всередині?

Пакет містить 82 навички, які автоматично підвантажуються за темою без потреби в явному виклику. Охоплення включає зовнішню поверхню атаки, зокрема: - Охота на веб‑застосунки (13 навичок: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect тощо) - Аутентифікація та ідентифікація (7 навичок: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API та інфраструктура (15 навичок: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Просунуті та конкурентні техніки (6 навичок: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Специфічні фреймворки (4 навички: Next.js, Node.js, Laravel, Spring Boot) - Корпоративна ідентифікація та хмара (3 навички: M365/Entra, Okta, cloud‑IAM‑deep) - Інфраструктура та пристрої (4 навички: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team практики (4 навички: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Розвідка та OSINT (4 навички: web2‑recon, offensive‑osint, subdomain) - Робочі процеси, звітування та спеціалізовані навички (11 навичок: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) Повний пошуковий каталог доступний у docs/skills.md. Пакет також постачається з 15 slash‑командами (наприклад, /hunt, /recon, /report) та детерміністичним движком взаємодії, який картографує поверхню атаки цілі і маршрутизує кожне виявлення до відповідної навички.

Asked by Lucas Petit · Nov 12, 2025

What is this?

claude-bughunter — це готовий набір навичок для системи Claude Code. Встановлюєте один раз, і Claude Code перестає бути чат‑ботом і починає працювати як старший дослідник з пошуку уразливостей або оператор red‑team: він знає техніки, шаблони ланцюжків, VRT‑відповідності, ланцюжки CVE платформи та гігієну — і залишатиметься в межах області. Чотири рівні стеку: Think — bb‑methodology + redteam‑mindset: 5‑фазовий нелінійний воркфлоу, рамка критичного мислення та дисципліна оператора red‑team. Hunt webapps — 48 навичок пошуку, відібраних з 681 розкритих звітів HackerOne: патерни виявлення за класами, payload‑и, таблиці обходу та шаблони ланцюжків. Hit the perimeter — корпоративні ланцюжки платформ (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): актуальні ланцюжки CVE 2024–2026 + підвищення привілеїв після отримання облікових даних. Ship it — триаж‑валідація + звітування + гігієна доказів: 7‑питальна ворота, VRT‑aware серйозність, OOS‑реплікації, редагування PII та deliverables red‑team. Все автоматично активується за темою — опишіть, що ви тестуєте простими словами англійською, і відповідні навантаження навичок. Не потрібно викликати за назвою.

Asked by Mohammed Al-Amin · Oct 29, 2025

Постав питання

Альтернативи Мовні здібності

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Мовні здібності

Перевірена на безпеку навичка data-ai для Claude AI. Клас A. Використовуйте, коли розпочинаєте розробку функцій, що потребують ізоляції від поточного робочого простору, або перед виконанням плану реалізації – створює ізольовані git worktrees.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Мовні здібності

Бережно перевірений дані-технологічний навичок для системи AI Claude. Атестовано вищою оцінкою «А». Встановлення структури експорту схеми GA4 в BigQuery - повний перелік полів, вкладені структури, шаблони запитів та поради щодо виконання.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Мовні здібності

Тестований на безпеку інструмент даних та штучного інтелекту для Claude AI. Клас А.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Мовні здібності

Безпеково перевірена розробчі уміння для Claude AI. Ступінь А. Список того чого функція/метод звертається до.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Мовні здібності

Безпеково перевірена навичка data-ai для Claude AI. Клас A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Мовні здібності

Застосованість перевіреної безпеки даних-які навички для Claude AI. Відзнака А. Імітується експертна обговорення п'ятичленної ради з питань важливих рішень. Використовуйте, коли оцінюючі плани, вибори архітектури, проектування функцій або будь-яке рішення, передбачає багатоглядяну експертну оцінку.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Мовні здібності

Опрацювання безпеки для розвитку чатбота Claude AI зі значенням A

(0)
Free
D
Docs Writer (Grade A)Мовні здібності

Безпекова розроблена інженерія для майстра Claude AI. Хвиля С — Утримує точність та новизну документації репозиторію поперек сторінки документів, агентський файли та журнал дій.

(0)
Free