Password spraying в bug bounty

★ 8.1 · general

credential-attack — это скилл для Claude Code, который описывает методологию password spraying в контексте bug bounty: когда атака оправдана, как выстроить четырёхэтапный пайплайн и как избежать типичных ошибок. Пайплайн включает последовательные команды /wordlist-gen → /breach-check → /osint-employees → /spray с поддержкой режимов http-form, oauth, o365 и okta. Скилл помогает оценить риски локаутов аккаунтов, соблюсти правовые ограничения конкретной BBP и выстроить итоговую цепочку spray → authenticated hunt. Применять при анализе логин-поверхности цели, когда скоуп программы явно разрешает тестирование аутентификации, — а также для выбора подходящего режима и выхода из распространённых ошибок при подготовке спрея.