OlympHill
Bugcrowd Reporting (Grade A) logo

Bugcrowd Reporting (Grade A)Система безпеки відкриття систем безпеки. Рейтинг А. Тактики створення звітів для Bugcrowd. Рейтинг В. Технологія пошукового пошуку категорії VRT за допомогою програмиClaude AI. Рейтинг А.

(0)
Daniel NikulshynПеревірено Daniel Nikulshyn·Оновлено липень 2026 р.

Огляд

Технологія створення звітів щодо особливостей Bugcrowd. Цей рівень надає стратегії вибору категорій VRT, ручних операцій підвищення рівня серйозності та шаблонів протистояння за ознаками виходу за межі дії (OOS). Його застосування застосовується щодо підтримки надсилання повідомлень на Bugcrowd, особливо тоді, коли за замовчуванням VRT видаються неправильними або фахівець з триагування закрити питання ООСом. Цей рівень відрізняється техніками вибору цілі програми, гігієни дослідника та зв’язків зі змішаним виважуванням. Він поєднується з рівенями створення звітів та перевірки трьох етапів.

Ключові функції

  • Пошукова стратегія виходу за межі категорій VRT
  • Ручна операція підвищення рівня серйозності
  • Шаблони протистояння за ознаками виходу за межі дії (OOS)
  • Зв’язкові шаблони виважування
  • Вибір цілі програми для програм quality assurance проти розробки
  • Гігієна дослідника

Ціни

Модель
Free
Рейтинг
Поки немає відгуків

Кейси використання

Підтримка повідомлення на Bugcrowd зі збігом впливу, який не відповідав за замовчуванням ВРТ рівням серйозності

Використовуйте, коли надсилаєте повідомлення на Bugcrowd зі збігом впливу, який не відповідав за замовчуванням рівням серйозності ВРТ.

Зниження рівня оцінки рівня серйозності спеціалістом зі зміною стану або затримкою ООС

Використовуйте, коли спеціаліст зміг знижити рівень оцінки рівня серйозності або затримає повідомлені щодо виходу за межі програми ООС та вам потрібен відповідний зміст протистояння.

Плюси і мінуси

Плюси

  • Встановлює точність вибору категорій VRT
  • Перша зміна оцінки рівня серйозності за допомогою ручної операції
  • Повідомлення OOS-clause протистояння
  • Підтримує гігієну дослідника та найкращі практики
  • Підтримує гігієну дослідника та найкращі практики

Мінуси

  • Обмежене до виключно особливостей використання Bugcrowd
  • Заборона володіння пізнання категорій VRT та поточного стану Bugcrowd під час підтримки повідомлень
  • Може бути непрямим щодо іншого інтерфейсу програми з відправленням повідомлень щодо винайдення вади

Відгуки

Увійди, щоб залишити відгук.

Поки немає відгуків. Будь першим!

Питання

Why this exists?

Most Claude bug‑hunting setups are either too generic (one big "security" prompt) or too fragmented (bookmarking dozens of disclosed reports). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work revealed missing hypothesis discipline, lack of per‑program reporting tactics, disorganized engagement coordination, and poor evidence hygiene. External red‑team work added gaps such as conservative defaults that retracted real findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains (e.g., M365/Entra, SharePoint, SSL‑VPN, vCenter, Android APKs). The bundle addresses these issues with structured methodology, red‑team mindset, up‑to‑date CVE knowledge, and integrated reporting tools.

Asked by Petra Vogel · Jul 22, 2026

How it works?

It follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any submission. You can drive the process in two ways: by describing what you’re testing in plain English, which automatically loads the relevant skill set, or by using the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a diagram of the six‑phase architecture, and a skill‑to‑phase mapping.

Asked by Jana Krejčí · Jun 2, 2026

What's inside?

The bundle contains 82 skills, auto‑loaded by topic with no need to invoke them by name. Coverage spans the external attack surface: Web application hunting (13 skills, e.g., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills, e.g., auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills, e.g., GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills, e.g., race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills, e.g., Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills, e.g., M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills, e.g., VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills, e.g., redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), Recon & OSINT (4 skills), and Workflow, reporting & specialized (11 skills). The catalog is searchable in docs/skills.md, and the bundle also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Joanna Kowalski · May 17, 2026

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.

Asked by Bruno Kaufmann · Apr 26, 2026

Постав питання

Альтернативи Мовні здібності

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Мовні здібності

Тестований на безпечність інструмент розробки для Claude AI. Grade A. Перевіряє та конфігурує заголовки безпеки, які сторінка Power Pages відправляє до браузерів — політика безпеки вмісту, захист від фреймінга та клікджекінга

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Мовні здібності

Перевірена на безпеку навичка data-ai для Claude AI. Клас A. Використовуйте, коли розпочинаєте розробку функцій, що потребують ізоляції від поточного робочого простору, або перед виконанням плану реалізації – створює ізольовані git worktrees.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Мовні здібності

Бережно перевірений дані-технологічний навичок для системи AI Claude. Атестовано вищою оцінкою «А». Встановлення структури експорту схеми GA4 в BigQuery - повний перелік полів, вкладені структури, шаблони запитів та поради щодо виконання.

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Мовні здібності

Тестований на безпеку інструмент даних та штучного інтелекту для Claude AI. Клас А.

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Мовні здібності

Безпеково перевірена розробчі уміння для Claude AI. Ступінь А. Список того чого функція/метод звертається до.

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Мовні здібності

Безпеково перевірена навичка data-ai для Claude AI. Клас A.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Мовні здібності

Застосованість перевіреної безпеки даних-які навички для Claude AI. Відзнака А. Імітується експертна обговорення п'ятичленної ради з питань важливих рішень. Використовуйте, коли оцінюючі плани, вибори архітектури, проектування функцій або будь-яке рішення, передбачає багатоглядяну експертну оцінку.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Мовні здібності

Опрацювання безпеки для розвитку чатбота Claude AI зі значенням A

(0)
Free