Bug Bounty Methodology
Orchestra il workflow di bug bounty hunting in cinque fasi e instrada verso altri skill.
Richiede configurazione
Cosa fa
Da usare all'INIZIO di ogni sessione di bug bounty hunting, quando si cambia target, o quando non si sa più cosa fare. Orchestratore principale che combina il workflow di hunting non lineare in 5 fasi con il framework di pensiero critico (psicologia dello sviluppatore, rilevamento di anomalie, esperimenti What-If). Instrada verso tutti gli altri skill in base alla fase di hunting corrente. Da usare anche quando ci si chiede "cosa dovrei fare…
Rapporto di test
Una guida metodologica e di conoscenza per bug bounty autorizzati: un orchestratore principale per un workflow di hunting in 5 fasi (classificazione del tipo di engagement, definizione della sessione Define/Select/Execute, instradamento Wide/Deep, sequenziamento della recon e regole di disciplina sui falsi positivi), testato qui su uno scope HackerOne VDP ipotetico e inline, senza target live. Si installa in modo pulito come un unico SKILL.md autosufficiente con frontmatter YAML rigoroso e nessuna dipendenza esterna, e il suo trigger strettamente delimitato si attiva solo su formulazioni del tipo inizio-sessione/cosa-dovrei-fare-ora. Nel test A/B sia lo skill sia il base senza skill hanno prodotto piani per il Giorno 1 corretti e ben strutturati, arrivando alle stesse conclusioni (disciplina da bug bounty, percorso di recon Wide, focus su IDOR/auth); l'output dello skill si mappava direttamente sulle sue tabelle documentate ma non era materialmente più rigoroso di una solida conoscenza generale del pentest.
Testato il: 2026-07-13 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/bb-methodology ~/.claude/skills/bb-methodology
Comandi e prompt di esempio
/bb-methodologyOrchestra il workflow di bug bounty hunting in cinque fasi e instrada verso altri skill.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
What should I do next on this bug bounty targetStart a new bug bounty hunting session on this targetGuide me through the next phase of this hunt