bug-bounty

分类: 测试与安全 | 上传者: shuvonsecshuvonsec | 下载: 0 | 版本: v1.0(最新)

完整的错误赏金工作流程 - 侦察(子域枚举、资产发现、指纹识别、HackerOne 范围、源代码审计)、预搜索学习(披露的报告、技术堆栈研究、思维导图、威胁建模)、漏洞搜索(IDOR、SSRF、XSS、身份验证绕过、CSRF、竞争条件、SQLi、XXE、文件上传、业务逻辑、GraphQL、HTTP 走私、缓存中毒、OAuth、计时侧通道、OIDC、 SSTI、子域接管、云错误配置、ATO 链、代理 AI)、LLM/AI 安全测试(聊天机器人 IDOR、提示注入、间接注入、ASCII 走私、exfil 通道、通过代码工具的 RCE、系统提示提取、ASI01-ASI10)、A-B 错误链(IDOR→身份验证绕过、SSRF→云元数据、XSS→ATO、开放重定向→OAuth 盗窃、 S3→bundle→secret→OAuth)、绕过表(SSRF IP绕过、开放重定向绕过、文件上传绕过)、特定语言的grep(JS原型污染、Python pickle、PHP 类型杂耍、Go template.HTML、Ruby YAML.load、Rust unwrap)和报告(7 个问题门、4 个验证门、人性化写作、漏洞类模板、CVSS 3.1、PoC 生成、始终拒绝列表、条件链表、提交检查表)。 Use for ANY bug bounty task — starting a new target, doing recon, hunting specific vulns, auditing source code, testing AI features, validating findings, or writing reports. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告

更新日志: Source: GitHub https://github.com/shuvonsec/claude-bug-bounty

目录结构

当前层级: tree/main/

SKILL.md

登录后下载/点赞/收藏 ❤ 1.3K | ★ 0
评论 0

请先登录后评论。

还没有评论,快来第一个发言吧。