Evidence Hygiene (Grade A) logo

Evidence Hygiene (Grade A)Безпекозбезпечений метод тестування Безпекої для Claud. Стандарт А. Дисципліна стеження після підтвердження свідків у випадках підкупу багатогранно розробленої схеми (відкриття файли cookie, що слідкувати за яким полігає фальшивка, анотації оглядової копії

(0)
Daniel NikulshynПеревірено Daniel Nikulshyn·Оновлено липень 2026 р.

Огляд

Evidence Hygiene це дисципліна щодо захоплення і розкриття доказів виявлених воротників. Вона забезпечує керівництво щодо обробки відомостей, які містять відомості про особистість (PII), дані користувачів тощо. Основна мета полягає в захисті відомостей щодо особистості користувача, одночасно забезпечуючи необхідні дані для оглядовців відповідно до вказівок. Evidence Hygiene передбачає такі протоколи: розкриття файлів cookie, дисципліна чорних ліній щодо відомостей щодо особистості користувача, стеризація файлів HAR, гігієну знімків екрану DevTools Console, стеження за слідами за запитами з використанням Instruder/Repeater. Вона поєднується з навичками звітності для Crowdsourcing. Основним принципом є те, щоб бути певним тільки ті відомості, які потрібні, щоб переконати оглядовців, не зберігати жодної особисто-відповідальної інформації. Зокрема, розкриття сесійних файлів cookie, токенів OAuth та інших даних користувача щодо особистості, тоді як залишаючи такі оглядосприємні даних як ідентифікатори слідів і ідентифікатори запитів. Побудова Evidence Hygiene відбувається перед захопленням знімків екрану, експортом файлів HAR або приєднанням свідчень до випадків підкупу.

Ключові функції

  • Протокол розкриття файла cookie
  • Дисципліна чорних ліній щодо відомостей щодо особистості користувача
  • Стеризація файлів HAR
  • Гігієна знімків екрану з використанням Instruder/Repeater
  • Шаблони DevTools Console щодо підказок щодо виконання POC
  • Протокол розкриття інформації щодо особистості користувача

Ціни

Модель
Free
Рейтинг
Поки немає відгуків

Кейси використання

Кібервартості віддача

Evidence Hygiene використовують для захисту чутливих даних та забезпечення високої якості віддачі

Чистка особистих даних

Evidence Hygiene надає вказівки щодо обробки та очищення особистих даних у свідченнях

Плюси і мінуси

Плюси

  • Заощаджує особисто-відповідальну інформацію
  • Помагає попередити помилки щодо гігієни свідків
  • Відновлює якість випадків підкупу
  • Зменшує кількість помилок щодо гігієни свідків

Мінуси

  • Забезпечує необхідність дисципліни та уваги до всіх деталей
  • Можливо довгорічна реалізація
  • useCases
  • :
  • [object Object],[object Object]

Відгуки

Увійди, щоб залишити відгук.

Поки немає відгуків. Будь першим!

Питання

Why this exists?

Most bug-hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re-read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug-bounty engagement — surfaced four gaps a starter 3-skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per-program reporting tactics — VRT defaults auto-downgraded P3-worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red-team engagement — exposed five additional gaps that bug-bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red-team continuation would have surfaced bypass chains → redteam-mindset 2. No mid-engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid-engagement-ir-detection 3. No enterprise-platform attack chains — M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024-2026 CVE knowledge and platform-specific tradecraft → m365-entra-attack

Asked by Esther Adeyemi · Sep 25, 2025

Why your model switched mid-session?

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher-risk cyber requests — Anthropic names exploit generation, binary-based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope-bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.

Asked by Yelena Popova · Sep 17, 2025

How it works?

A 6-phase, non-linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7-Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement-folder structure, state, and orchestration. → Usage guide & worked example · 6-phase architecture & skill-to-phase map · cbh CLI

Asked by Rasheed Osman · Jul 25, 2025

What's inside?

82 skills, auto-loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authentication & identity | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Advanced & concurrency | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructure & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it.

Asked by Zofia Kaczmarek · Jul 24, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Naomi Suzuki · Jun 23, 2025

Постав питання

Альтернативи Мовні здібності

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Мовні здібності

Перевірена на безпеку навичка data-ai для Claude AI. Клас A. Використовуйте, коли розпочинаєте розробку функцій, що потребують ізоляції від поточного робочого простору, або перед виконанням плану реалізації – створює ізольовані git worktrees.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Мовні здібності

Бережно перевірений дані-технологічний навичок для системи AI Claude. Атестовано вищою оцінкою «А». Встановлення структури експорту схеми GA4 в BigQuery - повний перелік полів, вкладені структури, шаблони запитів та поради щодо виконання.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Мовні здібності

Тестований на безпеку інструмент даних та штучного інтелекту для Claude AI. Клас А.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Мовні здібності

Безпеково перевірена розробчі уміння для Claude AI. Ступінь А. Список того чого функція/метод звертається до.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Мовні здібності

Безпеково перевірена навичка data-ai для Claude AI. Клас A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Мовні здібності

Застосованість перевіреної безпеки даних-які навички для Claude AI. Відзнака А. Імітується експертна обговорення п'ятичленної ради з питань важливих рішень. Використовуйте, коли оцінюючі плани, вибори архітектури, проектування функцій або будь-яке рішення, передбачає багатоглядяну експертну оцінку.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Мовні здібності

Опрацювання безпеки для розвитку чатбота Claude AI зі значенням A

(0)
Free
D
Docs Writer (Grade A)Мовні здібності

Безпекова розроблена інженерія для майстра Claude AI. Хвиля С — Утримує точність та новизну документації репозиторію поперек сторінки документів, агентський файли та журнал дій.

(0)
Free