
de claude-bughunter163
Un flux de travail de recherche de bugs en cinq phases et un guide de réflexion critique pour orienter les sessions de hacking, mapper les étapes de la reconnaissance au rapport, et imposer des critères de qualité.
Fournit une méthodologie complète et orientée pratique pour les sessions de bug bounty et de red-team. La compétence définit un flux de travail non linéaire en cinq phases (Recon, Map, Find, Prove, Report) ainsi que des vérifications de début de session et des passerelles de qualité strictes (discipline des marqueurs, body-diff, échantillonnage statistique). Elle est conçue pour orchestrer les sessions de recherche et rediriger vers des compétences hunt-* plus ciblées.
À utiliser au début de toute session de test de sécurité, lors du changement de cible ou de technique, ou lorsque l'opérateur n'est pas sûr de l'étape suivante. Utile également comme orchestrateur lorsqu'un utilisateur demande 'que dois-je faire ensuite' ou sollicite des conseils à travers les différentes phases.
Cible les environnements d'exécution d'agents axés sur la sécurité qui supportent des guidages procéduraux longs et des commandes slash (Claude Code, autres assistants capables de coder). Elle est destinée aux opérateurs utilisant des outils automatisés et manuels en tandem.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.