Bug Bounty Methodology

Orchestra il workflow di bug bounty hunting in cinque fasi e instrada verso altri skill.

di elementalsouls · elementalsouls/Claude-BugHunter

Richiede configurazione ★ 7.6/10

Bug Bounty Methodology — Orchestra il workflow di bug bounty hunting in cinque fasi e instrada verso altri skill.

Cosa fa

Da usare all'INIZIO di ogni sessione di bug bounty hunting, quando si cambia target, o quando non si sa più cosa fare. Orchestratore principale che combina il workflow di hunting non lineare in 5 fasi con il framework di pensiero critico (psicologia dello sviluppatore, rilevamento di anomalie, esperimenti What-If). Instrada verso tutti gli altri skill in base alla fase di hunting corrente. Da usare anche quando ci si chiede "cosa dovrei fare…

Rapporto di test

Una guida metodologica e di conoscenza per bug bounty autorizzati: un orchestratore principale per un workflow di hunting in 5 fasi (classificazione del tipo di engagement, definizione della sessione Define/Select/Execute, instradamento Wide/Deep, sequenziamento della recon e regole di disciplina sui falsi positivi), testato qui su uno scope HackerOne VDP ipotetico e inline, senza target live. Si installa in modo pulito come un unico SKILL.md autosufficiente con frontmatter YAML rigoroso e nessuna dipendenza esterna, e il suo trigger strettamente delimitato si attiva solo su formulazioni del tipo inizio-sessione/cosa-dovrei-fare-ora. Nel test A/B sia lo skill sia il base senza skill hanno prodotto piani per il Giorno 1 corretti e ben strutturati, arrivando alle stesse conclusioni (disciplina da bug bounty, percorso di recon Wide, focus su IDOR/auth); l'output dello skill si mappava direttamente sulle sue tabelle documentate ma non era materialmente più rigoroso di una solida conoscenza generale del pentest.

Testato il: 2026-07-13 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bb-methodology ~/.claude/skills/bb-methodology

Comandi e prompt di esempio

  • /bb-methodologyOrchestra il workflow di bug bounty hunting in cinque fasi e instrada verso altri skill.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • What should I do next on this bug bounty target
  • Start a new bug bounty hunting session on this target
  • Guide me through the next phase of this hunt