Bug bounty — поиск уязвимостей и отчёты
★ 8.1 · general
bug-bounty — это скилл для Claude Code, который покрывает полный цикл программы вознаграждения за уязвимости: от разведки до отправки отчёта. Включает субдоменную энумерацию, фингерпринтинг, аудит исходного кода, охоту на уязвимости (IDOR, SSRF, XSS, SQLi, OAuth, race conditions, HTTP smuggling, cache poisoning, subdomain takeover и десятки других классов), тестирование LLM/AI-функций по классификатору ASI01–ASI10, построение цепочек уязвимостей (например, SSRF→cloud metadata, XSS→ATO) и составление отчётов с PoC по шаблонам с CVSS 3.1. Оркестратор `python3 tools/hunt.py` автоматически направляет находки по специализированным скиллам через систему lead board (~50 инструментов). Подходит для любого этапа работы с целью — первичной разведки, глубокого аудита кода, тестирования AI-фич или финальной валидации находки перед отправкой на HackerOne и аналогичные платформы.