从发现漏洞到收到赏金Claude-BugHunter漏洞报告撰写完整教程H1/Bugcrowd/Intigriti三平台模板【免费下载链接】Claude-BugHunterA Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity infrastructure attack matrices.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-BugHunterClaude-BugHunter 是一个专为漏洞赏金Bug Bounty猎人打造的 Claude Code 技能包内置 83 个技能、15 条斜杠命令和 681 条已公开漏洞报告模板覆盖 24 个核心漏洞类别。它最实用的能力之一就是帮你把发现的漏洞写成能收到赏金的报告——自动套用 HackerOne、Bugcrowd、Intigriti 三大平台的标准模板算好 CVSS 评分并规避那些会让报告被拒的常见坑。本教程面向新手赏金猎人全程以从发现漏洞到拿到赏金为主线教你用最少的代码、最规范的报告写法提高报告被接受valid的概率。为什么报告写法决定你能不能拿到赏金很多猎人栽倒在最后一步漏洞确实找到了但报告写得含糊、影响说不清、证据不规范最终被分诊人员triager标记为 N/A无效白白浪费工时。Claude-BugHunter 用四层结构来解决这个问题层级对应技能作用想Thinkbb-methodology、redteam-mindset五阶段非线性工作流 批判性思维打Hunt58 个hunt-*技能每类漏洞的检测特征、payload、绕过表验Validatetriage-validation提交前的 7-Question Gate 验证门交Shipreport-writing、bugcrowd-reporting、evidence-hygiene平台模板 CVSS 评分 证据脱敏 核心心法先验证再写报告。一个没通过的发现finding应该被杀掉而不是硬写成报告。第一步提交前通过7-Question Gate在动笔写报告之前Claude-BugHunter 的triage-validation技能会逼你回答 7 个关键问题任何一个答错就放弃这个发现。你可以运行/validate命令来触发这四道预提交关卡。新手最容易踩的三关Q1能现在一步步复现吗能不能用一个真实 HTTP 请求当场演示如果只是理论上可行直接放弃。Q3根因是否在授权范围内漏洞必须在目标授权资产in-scope上且在该项目的 accepted-impact 列表里。Q6影响是否超出技术可能不要声称理论上能链到更大的危害——除非你真的演示出来了。⚠️最大的报告错误声称某攻击在理论上可行或可能被链到更大影响却不展示。验证门会杀掉这类发现报告端也要保持一致。要么端到端展示真实影响要么把严重等级降到你实际演示到的程度。永远不要写could potentially可能会或may allow允许这类词——它们是分诊人员判定报告理论化的信号。第二步用正确的公式起标题标题决定分诊人员在队列里第几个打开你的报告。Claude-BugHunter 给出的标题公式是[漏洞类别] in [具体端点/功能] allows [攻击者角色] to [影响] [受害范围]好标题 vs 坏标题对照❌ 坏标题模糊、对分诊人员无用✅ 好标题具体、影响优先IDOR vulnerability foundIDOR in /api/v2/invoices/{id} allows authenticated user to read any customers invoice dataBroken access controlMissing auth on POST /api/admin/users allows unauthenticated attacker to create admin accountsXSS in user inputStored XSS in profile bio field executes in admin panel — allows privilege escalation 实战标题法资产 | 漏洞类别 | 影响三段式无废话。分诊人员大约用 3 秒读标题并据此排优先级——好标题先被打开坏标题最后被打开。同一个发现队列位置不同分诊日不同赏金到账速度就不同。第三步选对平台模板不同平台的报告结构、语气、严重等级机制都不一样选错模板会损失有效性。Claude-BugHunter 内置了四套平台模板HackerOne / Bugcrowd / Intigriti / Immunefi运行/report命令即可自动生成对应格式。平台语气必需结构严重等级机制HackerOne叙述式Summary → Steps → Impact → Suggested fix分诊人员定可申诉Bugcrowd结构化Severity request → VRT 类别 → 标题 → 正文 → RemediationVRT 默认 手动覆盖段Intigriti介于两者之间Summary → PoC → Impact → Recommendation研究员提议分诊确认运行/report前先运行/validate通过全部关卡。提交时提供平台、漏洞类别、受影响端点、你的两个测试账号及 ID、演示漏洞的精确 HTTP 请求、展示影响的精确响应、技术栈。模板一HackerOne叙述式H1 报告结构简洁影响优先控制在 600 词以内## Summary [一段话漏洞是什么、在哪、攻击者能做什么。包含端点、方法、参数、暴露数据、所需权限。] ## Vulnerability Details **Vulnerability Type:** IDOR **CVSS 3.1 Score:** 6.5 (Medium) — AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N **Affected Endpoint:** GET /api/users/{user_id}/orders ## Steps to Reproduce **Environment:** 攻击者账号 / 受害者账号 / 目标 1. 登录攻击者账号获取 Bearer token 2. 发送请求 GET /api/users/456/orders 3. 观察响应包含受害者完整订单与 PII ## Impact [量化影响可枚举多少用户、暴露什么数据、需要多长时间] ## Recommended Fix [1-2 句具体修复建议不要长篇大论]模板二Bugcrowd结构化 VRTBugcrowd 要求选择一个 VRT漏洞分类节点选错的节点会自动建议一个更低的严重等级常默认 P4。这是新手最容易被降级的地方。搜索层级按顺序试选能准确描述漏洞的最高严重等级节点漏洞主类别如IDOR、SSRF、auth bypass暴露的数据类别如PII、disclosure of secrets被绕过的控制如broken access control端点类型如no rate limiting on form login通用父节点如Server Security Misconfiguration Other关键技巧——严重等级请求段Severity Request当 VRT 默认低估了你的影响时把它作为正文第一段## Severity request — please review carefully before applying VRT default The closest VRT category for this finding is [所选 VRT]Bugcrowd 默认 为 P[N]。**我请求按 P[M] 评估**理由如下 1. [影响轴 1] 2. [影响轴 2常引用项目自身的 Focus Areas] 3. [影响轴 3常对比同类数据的历史赏金] 表单本身写明VRT 建议的严重等级不保证就是你提交会被应用的等级。 真实经验一次授权赏金任务中P4 默认的发现通过这段严重等级请求段被成功升到 P3。升级不是自动的——你必须在正文第一段、用扎实的论证去要。模板三Intigriti研究员提议 视频优先Intigriti 由你提议严重等级Critical/High/Medium/Low/Exceptional分诊确认。它的偏好很明确标题格式[Bug Class]: [One-line impact]不强制公式但要具体CVSS 3.1 放在显眼位置较新项目也接受 CVSS 4.0PoC 视频远比截图有价值——复杂漏洞建议录屏Loom 等工具正文结构Summary → PoC → Impact → Recommendation Intigriti 强制执行安全港safe harbor所以测试时可以稍微激进一些但仍须在授权范围内。第四步算对 CVSS 评分Claude-BugHunter 内置了 CVSS 3.1 快速评分表。常见漏洞类型的典型分数漏洞类型典型 CVSS严重等级IDOR读 PII6.5MediumIDOR写/删7.5High认证绕过 → 管理员9.8Critical存储型 XSS任意用户5.4–8.8Med–HighSQLi数据泄露8.6HighSSRF云元数据9.1Critical竞态条件双重花费7.5High⚠️CVSS 与平台严重等级会打架。CVSS 7.xHigh的发现可能在 Bugcrowd 上被映射成 P4Low、在 H1 上被默认为 Medium。三者约 30% 的情况不一致。对策把严重等级请求段放在正文第一段用 CVSS 向量字符串 业务影响去锚定而不是凭感觉。第五步证据卫生别让 cookie 和 PII 泄漏很多报告因为证据不规范而被拒。evidence-hygiene技能是截 PoC 截图、导出 HAR、附加证据之前必须走的流程。四类敏感数据处理方式不同类别示例处理你账号的秘密session cookie、OAuth token、API key永远脱敏他人 PII真实姓名、邮箱、电话、地址、头像除非证明跨账号影响否则脱敏分诊有用的元数据trace ID、你的测试账号 UID、GraphQL 操作名保留可见帮分诊关联日志测试账号密码有限一次性密码可保留但提交后立即轮换核心原则Bug bounty 证据的目的是说服分诊人员。超出这个目的的东西——真实 cookie、真实用户 PII、无用的内部 trace ID——都不该出现在证据里。提交后轮换 cookie/token别复用粘贴在报告里的那枚 cookie。提交前 60 秒检查清单运行/report生成报告后过一遍这份检查清单report-writing技能内置[ ] 标题遵循公式[类别] in [端点] allows [角色] to [影响] [ ] 第一句话用大白话说明精确影响 [ ] Steps to Reproduce 有精确的、可复制粘贴的 HTTP 请求 [ ] 包含展示漏洞的响应截图或 JSON body [ ] 用了两个测试账号——不是自己测自己 [ ] CVSS 分数已计算并写入 [ ] 修复建议 1-2 句不是长篇说教 [ ] 端点路径和参数名没有拼写错误 [ ] 报告 600 词——分诊人员会略读长报告 [ ] 声称的严重等级与描述的影响一致——不过度声称 [ ] 从未使用 could potentially 或 may allow [ ] PoC 可被分诊人员从全新状态复现三个反降级话术模板当赏金被降级时Claude-BugHunter 给了这些升级语言escalation language项目方说你用这个反驳需要认证攻击者只需要一个免费账号——无特殊角色或权限影响有限影响 [N] 个用户 / 暴露 [PII 类型] / 有 $[金额] 风险已经是已知的给我看报告编号——我搜了 hacktivity 没找到低 CVSSCVSS 不反映业务影响——攻击者能在 [Y] 分钟内提取 [X]不可利用这是攻击者会话返回受害者数据的精确响应 分诊人员的阅读顺序标题3 秒→ 影响/摘要第一段15 秒→ curl 命令或 HTTP 请求块30 秒→ 复现步骤仅当前三步有说服力才读→ 其余仅跟进审阅才读。所以把报告顶部优化到极致。相关文件速查想深入了解可按需查阅仓库中的对应资料报告撰写主技能skills/report-writing/SKILL.mdBugcrowd 专属战术VRT / 严重等级覆盖 / OOS 反驳skills/bugcrowd-reporting/SKILL.md证据脱敏协议skills/evidence-hygiene/SKILL.md提交前验证门skills/triage-validation/SKILL.md一键生成报告命令commands/report.md一键验证命令commands/validate.md方法论与五阶段工作流skills/bb-methodology/SKILL.md写在最后拿到赏金的关键不在于找到最难的漏洞而在于把找到的漏洞证明得无可辩驳、写得清清楚楚。Claude-BugHunter 把验证门 → 标题公式 → 平台模板 → CVSS 评分 → 证据卫生这条完整链路打包成了可自动加载的技能——你只需要用大白话描述你在测什么它会在正确的时候加载正确的技能。记住这条铁律要么证明它要么别报告Never use could potentially — prove it or dont report。先在授权范围内通过 7-Question Gate再用/report生成平台专属报告最后过一遍 60 秒检查清单。你的有效报告率validity ratio和赏金到账速度都会因此明显提升。【免费下载链接】Claude-BugHunterA Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity infrastructure attack matrices.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-BugHunter创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考