Автономный поиск уязвимостей и баг-баунти
★ 8.2 · security
Agentic-Bug-Hunter — это скилл для Claude Code, который реализует полный цикл баг-баунти: разведка, обучение перед охотой, поиск уязвимостей, валидация и написание отчёта. Внутри — методология из пяти фаз с таблицами цепочек A→B→C (IDOR→обход аутентификации, SSRF→метаданные облака, XSS→захват аккаунта), обходными таблицами для SSRF/file upload/open redirect, grep-паттернами под конкретные языки (JS, Python, PHP, Go, Ruby, Rust) и полным блоком тестирования LLM/AI-безопасности по классификатору ASI01–ASI10. Встроенный «7-Question Gate» и четыре валидационных шлюза отсекают теоретические находки до отправки отчёта. Подходит для пентестеров и исследователей безопасности, которые ведут охоту на HackerOne или Bugcrowd и хотят системно закрывать весь путь от перечисления поддоменов до генерации PoC и CVSS 3.1-оценки.
- #bug-bounty
- #vulnerability-hunting
- #penetration-testing
- #recon
- #code-audit
- #llm-security