用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/aaione/everything-claude-code-zh --skill security-bounty-hunter命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Kubernetes 工作负载模式、资源管理、RBAC、probes、autoscaling、ConfigMap/Secret 处理,以及面向生产级部署的 kubectl 调试。
完成任何非平凡任务后使用。智能体按 5 个维度自评输出——准确性、完整性、清晰度、可执行性、简洁性——每项都给出具体证据。生成结构化 1-5 评分卡和具体改进建议。
在 competitive-platform-analysis 产出分层竞品集合后使用。按九个加权维度(定位、声音、视觉工艺、offer packaging、证据、enterprise-readiness、thought leadership、定价、客户 strategic tension)为每个竞品评分,使用明确 1–5 rubrics 和 tension-plot。位于 competitive-report-structure 之前。
基于 SOC 职业分类
正在显示 SKILL.md
| name | security-bounty-hunter |
| description | 在仓库中寻找可利用的、有赏金价值的安全问题。专注于远程可达的漏洞,这些漏洞有资格提交真实报告,而非嘈杂的仅本地发现。 |
| origin | ECC direct-port adaptation |
| version | 1.0.0 |
当目标是出于负责任披露或赏金提交的目的进行实际漏洞发现时使用此技能,而非广泛的最佳实践审查。
偏向远程可达的、用户可控的攻击路径,丢弃平台通常作为信息性或超出范围而拒绝的模式。
以下是持续重要的问题类型:
| 模式 | CWE | 典型影响 |
|---|---|---|
| 通过用户可控 URL 的 SSRF | CWE-918 | 内部网络访问、云元数据窃取 |
| 中间件或 API 守卫中的身份验证绕过 | CWE-287 | 未经授权的账户或数据访问 |
| 远程反序列化或上传到 RCE 的路径 | CWE-502 | 代码执行 |
| 可达端点中的 SQL 注入 | CWE-89 | 数据泄露、身份验证绕过、数据破坏 |
| 请求处理器中的命令注入 | CWE-78 | 代码执行 |
| 文件服务路径中的路径遍历 | CWE-22 | 任意文件读取或写入 |
| 自动触发的 XSS | CWE-79 | 会话窃取、管理员入侵 |
除非项目另有说明,以下通常是低信号或超出赏金范围的:
pickle.loads、torch.load 或等效操作eval() 或 exec()
完全硬编码命令上的 shell=Truesemgrep --config=auto --severity=ERROR --severity=WARNING --json
然后手动过滤:
## 漏洞描述
[漏洞是什么以及为什么重要]
## 脆弱代码
[文件路径、行范围和小段代码片段]
## 概念验证
[最小可用的请求或脚本]
## 影响
[攻击者可以达到什么目的]
## 受影响版本
[测试的版本、提交或部署目标]
在提交之前: