Рейтинг скиллов
83 скилла. Оценка A–F складывается из безопасности (60%) и качества (40%), тесты дают бонус. Рейтинг пополняется автоматически из открытых каталогов.
ПроизводствоЛогистика и складЗакупки и снабжениеКачество и контрольКонтакт-центрВыездные работыФинансыПоддержка клиентовотраслевые подборки
| # | Оценка | Скилл | Баллы ▾ | Безоп. | Качество | Процесс | Тесты | Популярность | Обновлён |
|---|---|---|---|---|---|---|---|---|---|
| 51 | B | hunt-subdomainПроцедураAzureGitHubИнфраструктураБезопасностьelementalsouls/Claude-BugHunterAgent Skills Навык поиска уязвимостей захвата поддоменов. Включает современные отпечатки провайдеров — повторный выпуск регионального пула Microsoft Azure DevOps `cloudapp.azure.com` (1-кликовый ATO OAuth через по | 99 | 72 | C | — | — | 2 ч назад | |
| 52 | B | Написание отчетов для баг-баунти программ H1/Bugcrowd/Intigriti/Immunefi — шаблоны отчетов, рекомендации по тону, акцент на влиянии, оценка CVSS 3.1, формула заголовка, формула описания влияния, руков | 95 | 77 | D | — | — | 2 ч назад | |
| 53 | B | Навык поиска уязвимостей OAuth. Основан на 19 публичных отчетах баг-баунти. Используйте при поиске OAuth на любом объекте. | 98 | 72 | C | — | — | 2 ч назад | |
| 54 | B | Поиск уязвимостей Kubernetes и Docker — анонимный доступ к API, kubelet 10250 exec (SPDY/WebSocket, НЕ простой POST) и более простой примитив /run, etcd 2379 без аутентификации, обход входа в dashboar | 93 | 80 | D | — | — | 2 ч назад | |
| 55 | B | supply-chain-attack-reconПроцедураGitHubDockerИнфраструктураБезопасностьelementalsouls/Claude-BugHunterAgent Skills Внешняя разведка поверхности атаки цепочки поставок программного обеспечения — кандидаты на захват пространства имен пакетов, уязвимости спуфинга зависимостей, возможности инъекций в GitHub Actions, р | 94 | 76 | D | — | — | 2 ч назад | |
| 56 | B | Тактика составления отчетов, специфичная для Bugcrowd, дополняющая написание отчетов: стратегия поиска и подстановки категории VRT при отсутствии точного совпадения, ручное переопределение серьезности | 99 | 70 | D | — | — | 2 ч назад | |
| 57 | B | Поиск подтверждения перед написанием какого-либо отчета — 7-вопросный фильтр (все 7 вопросов), 4 пред-подарочных фильтра, список всегда отклоняемых, условно действительные с таблицей цепочек, краткий | 97 | 73 | C | — | — | 2 ч назад | |
| 58 | B | Поиск уязвимостей управления сессиями — фиксация сессии (без регенерации при входе), недостаточное аннулирование при выходе / смене пароля / смене email, предсказуемые или низкоэнтропийные идентификат | 99 | 70 | D | — | — | 2 ч назад | |
| 59 | B | Поиск специфичных для ASP.NET уязвимостей — десериализация ViewState (только подпись vs шифрование), восстановление machineKey, антипаттерн обхода MAC с двойным парсером, обход request-validator, раск | 99 | 70 | D | — | — | 2 ч назад | |
| 60 | B | hunt-sqliПроцедураMongoDBSalesforceБезопасностьДанные и аналитикаelementalsouls/Claude-BugHunterAgent Skills Навык поиска уязвимостей SQLi. Основан на 12 публичных отчетах bug bounty, включая современные инъекции NoSQL (Rocket.Chat CVE-2021-22911 MongoDB $regex, Mongoose ORM CVE-2024-53900 $where bypass), со | 97 | 72 | D | — | — | 2 ч назад | |
| 61 | B | Матрица внешних атак VMware vSphere / vCenter Server — определение версии, цепочка CVE с высоким воздействием (CVE-2021-21972 vRealize неаутентифицированная загрузка файлов, CVE-2021-21985 vSAN plugin | 95 | 72 | C | — | — | 2 ч назад | |
| 62 | B | hunt-csrfИнтеграцияStripeGitHubБезопасностьДанные и аналитикаelementalsouls/Claude-BugHunterAgent Skills Навык поиска уязвимостей CSRF. Основан на 15 публичных отчетах bug bounty, включая современные варианты — обход SameSite=Lax между поддоменами (Argo CD CVE-2024-22424), GraphQL мутации через GET (GitL | 94 | 75 | B | — | — | 2 ч назад | |
| 63 | B | Навык поиска уязвимостей SSRF. Основан на 15 публичных отчетах bug bounty, включая AWS metadata SSRF (HackerOne $25k Analytics PDF, Shopify Exchange $25k, Capital One 106M-record breach, Dropbox/Hello | 95 | 73 | C | — | — | 2 ч назад | |
| 64 | B | hunt-auth-bypassПроцедураGitHubWordPressБезопасностьДанные и аналитикаelementalsouls/Claude-BugHunterAgent Skills Поиск уязвимостей обхода аутентификации. Основан на 12 общедоступных отчетах об ошибках, охватывающих SAML XSW / parser-differential (GitHub Enterprise CVE-2025-25291/25292), обход подписи SAML (Uber, | 95 | 69 | C | — | — | 2 ч назад | |
| 65 | B | Навык поиска уязвимостей IDOR. Основан на 26 общедоступных отчетах об ошибках. Используйте при поиске IDOR на любом целевом объекте. | 95 | 69 | D | — | — | 2 ч назад | |
| 66 | B | hunt-miscПроцедураGitHubGitLabРазработкаДанные и аналитикаelementalsouls/Claude-BugHunterAgent Skills Навык поиска различных уязвимостей. Основан на 225 общедоступных отчетах об ошибках. Используйте при поиске различных уязвимостей на любом целевом объекте. | 95 | 69 | C | — | — | 2 ч назад | |
| 67 | B | Навык поиска XSS-уязвимостей. Основан на 174 общедоступных отчетах об ошибках. Используйте при поиске XSS на любом целевом объекте. Для внедрения разметки, которая отражает необработанный HTML, но НЕ | 93 | 72 | C | — | — | 2 ч назад | |
| 68 | B | Навык для поиска XXE-уязвимостей. Основан на 10 публичных отчетах об ошибках, включая XXE при загрузке SVG, XXE в Office-документах (PPTX/DOCX), SOAP XXE, XXE в SAML AssertionConsumer, скрытый OOB XXE | 94 | 70 | D | — | — | 2 ч назад | |
| 69 | B | Навык для поиска RCE-уязвимостей. Основан на 67 публичных отчетах об ошибках. Используйте при поиске RCE на любой цели. | 91 | 70 | C | — | — | 2 ч назад | |
| 70 | C | osint-methodologyАнализаторGitHubAWSБезопасностьИнфраструктураelementalsouls/Claude-BugHunterAgent Skills Комплексная методология OSINT для внешних операций red-team и авторизованных оценок поверхности атаки. Охватывает 5-этапный конвейер разведки (обнаружение начальных данных, расширение активов, обогаще | 92 | 47 | C | — | — | 2 ч назад | |
| 71 | C | Полный рабочий процесс bug bounty — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного кода), предварительное изучение перед охотой | 90 | 38 | C | — | — | 2 ч назад | |
| 72 | C | bb-local-toolkitПроцедураGitHubAWSРазработкаИнфраструктураelementalsouls/Claude-BugHunterAgent Skills Локальный инструментарий, дополняющий оркестратор bug-bounty — выполняет ТОТ ЖЕ полный рабочий процесс bug-bounty, но обращайтесь к ЭТОМУ варианту, когда вам также нужно определить, где на локальной м | 90 | 35 | C | — | — | 2 ч назад | |
| 73 | A | apk-redteam-pipelineПроцедураFirebaseAWSМаркетингИнфраструктураelementalsouls/Claude-BugHunterAgent Skills Сквозной конвейер Red-Team для Android APK — автоматизированное получение APK (Play Store + apkpure + apkmirror fallback), декомпиляция jadx, поиск секретов/URL/JWT/Firebase, извлечение зафиксированны | 99 | 80 | F не запустится | — | — | 2 ч назад | |
| 74 | A | Поиск уязвимостей Server-Side Template Injection (SSTI) в Jinja2 (Flask/Django), Twig (Symfony), Freemarker (Java), ERB (Rails), Spring, Velocity, Mako, Thymeleaf, Smarty. Пробы обнаружения используют | 100 | 76 | F не запустится | — | — | 2 ч назад | |
| 75 | B | Поиск уязвимостей HTTP request smuggling (CL.TE, TE.CL, H2.CL, H2.TE). Причина: прокси на стороне клиента и сервер на стороне бэкенда не согласны, где заканчивается один запрос и начинается следующий | 99 | 73 | F не запустится | — | — | 2 ч назад | |
| 76 | B | Формат клиентской отчетности для red-team — кодифицирует структуру «Тема / Наблюдения / Описание / Влияние / Рекомендация / PoC», используемую для внешних red-team операций (не для отчетов платформ bu | 97 | 75 | F не запустится | — | — | 2 ч назад | |
| 77 | B | Конвейер веб-разведки Web2 — перечисление поддоменов (subfinder, Chaos API, assetfinder), обнаружение активных хостов (dnsx, httpx), сканирование URL (katana, waybackurls, gau), фаззинг каталогов (ffu | 98 | 70 | F не запустится | — | — | 2 ч назад | |
| 78 | B | Ищет ошибки конфигурации облачной / инфраструктурной среды. AWS: публичные бакеты S3 (s3:GetObject анонимно), разрешающие политики бакетов (PutObjectAcl public-write), открытый источник CloudFront, пу | 98 | 68 | F не запустится | — | — | 2 ч назад | |
| 79 | D | offensive-osintПроцедураSlackAWSИнфраструктураИИ и агентыelementalsouls/Claude-BugHunterAgent Skillsне рекомендуется Операционный арсенал для авторизованного внешнего рекона для red-team и bug-bounty. Конкретные зонды, списки слов, регулярные выражения, поисковые запросы (dorks), однострочники curl для: перечисления | 43 | 75 | C | — | — | 2 ч назад | |
| 80 | B | Аудит безопасности смарт-контрактов — 10 классов уязвимостей DeFi (расхождение учета, контроль доступа, неполный путь, ошибка на единицу, оракул, ERC4626, повторный вход, флэш-кредит, повторное исполь | 99 | 67 | F не запустится | — | — | 2 ч назад | |
| 81 | B | Поиск ошибок в функциях LLM/AI — инъекция промптов, косвенная инъекция, эксфильтрация через использование инструментов/markdown, ASCII-смармглинг, безопасность агентных ИИ (OWASP Agentic Apps 2026, AS | 94 | 68 | F не запустится | — | — | 2 ч назад | |
| 82 | B | security-arsenalПроцедураMongoDBMySQLРазработкаИнфраструктураelementalsouls/Claude-BugHunterAgent Skills Полезные нагрузки для безопасности, таблицы обхода, списки слов, имена шаблонов gf, список всегда отклоняемых ошибок и таблица условно-действительных с цепочкой. Используйте, когда вам нужны конкретны | 92 | 65 | F не запустится | — | — | 2 ч назад | |
| 83 | B | Цепочка атак красной команды Cloud IAM в AWS, Azure, GCP — сфокусированная на внешних путях эксплуатации и анализе привилегий после обнаружения учетных данных. Охватывает перечисление IAM (aws iam, az | 88 | 67 | F не запустится | — | — | 2 ч назад |
Описания переведены автоматически; оригинал — на странице скилла.