Валидация уязвимостей перед сабмитом в bug bounty
★ 8.2 · testing
triage-validation — это скилл для Claude Code, который валидирует найденные уязвимости до написания отчёта, чтобы исключить N/A submissions и повысить acceptance rate в bug bounty программах. Внутри — 7-вопросный gate (8 с проверкой идентичности сессии), 4 последовательных pre-submission gate, список всегда-отклоняемых классов уязвимостей, таблица conditionally-valid находок с возможными цепочками, quick reference по CVSS 3.1 и 60-секундный чеклист перед сабмитом. Один неверный ответ на любой из вопросов означает немедленную остановку: скилл требует реального HTTP-запроса, подтверждённого impact и кросс-идентичного воспроизведения (проверка IDOR, privesc и auth bypass через несколько сессий из audit.jsonl). Подходит исследователям безопасности, которые хотят отсеивать слабые и out-of-scope findings на этапе триажа, а не после написания полного отчёта.
- #bug-bounty
- #validation
- #triage
- #cvss-scoring
- #finding-assessment