拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

告别误报与重复提交:Claude-BugHunter的7-Question Gate漏洞分诊决策框架全解

告别误报与重复提交:Claude-BugHunter的7-Question Gate漏洞分诊决策框架全解 告别误报与重复提交Claude-BugHunter的7-Question Gate漏洞分诊决策框架全解【免费下载链接】Claude-BugHunterA Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity infrastructure attack matrices.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-BugHunter在漏洞赏金与红队工作中新手最常犯的错误就是看到疑似漏洞就急着写报告——结果收到一堆 N/A不适用和重复驳回白白拉低自己的有效率validity ratio。Claude-BugHunter是一个面向 Claude Code 的 82 技能漏洞猎手技能包其中的triage-validation技能内置了一套7-Question Gate七问分诊闸门在动手写任何报告之前用 7 个按顺序提问的硬性检查把弱发现直接处决从源头告别误报与重复提交。一、为什么先分诊、后报告能救你的研究声誉 Claude-BugHunter 的完整工作流是 6 阶段管线Scope → Recon → Hunt → Validate → Capture → Report详见 docs/architecture.md。7-Question Gate 正是第 4 阶段 Validate 的核心闸门误报的代价很高提交一个站不住脚的发现评审员会给你记一笔 N/A长期下来平台有效率下滑后续报告都会被更严格地审查重复提交的代价更高同一端点、同一类漏洞别人早就报过直接驳回闸门只杀发现不杀行动七问不过只意味着这条线索不提交其他测试类别照常推进见 skills/triage-validation/SKILL.md 开头的 STOP 作用域说明。一句话N/A 伤害你的有效率信息级只是中性只提交通过全部 7 问的发现。二、7-Question Gate 逐问拆解 七问必须按顺序回答任何一个 NO 就立即停手、处决该发现。以下是对每问的通俗解读Q1攻击者能现在、一步步用上它吗必须能填完这张模板其中Request一栏要能写出可复制粘贴的真实 HTTP 请求要素你要回答Setup需要自己账号 / 他人 ID / 无需账号Request确切的 HTTP 方法、URL、头、请求体Result我能读/改/删哪条确切数据Impact真实后果是接管账号 / 泄露 PII / 盗刷Cost耗时几分钟花不花钱写不出第 2 步 → 处决。只读代码、没有实测的疑似漏洞在这一步就死了。Q2影响类型在项目的接受影响清单里吗打开项目的 Scope 页面看Vulnerability Types或Out of Scope。常见分级Critical任意用户无交互 ATO、RCE、带数据外泄的 SQLi→ High批量 PII 外泄、越权→ Medium → Low。你的漏洞类型若被明确排除直接处决。Q3漏洞根因资产在范围内吗三查域名在 in-scope 列表里是生产环境而非 staging/dev不是 Stripe、Salesforce 这类第三方服务超出范围 → 处决。Q4是否依赖攻击者拿不到的特权访问记住两条铁律管理员能做 X不是漏洞99% 的项目如此裁定普通用户做了只有管理员该做的事才是漏洞。需要物理接触、MFA 设备或已攻陷的受害者账号的基本无效。Q5这是已知或被文档化的行为吗四处翻项目已公开报告、代码仓库 issue、CHANGELOG、API/设计文档。如果行为被官方文档承认是设计使然处决。Q6你能证明影响超出技术上可能吗这是新手最栽跟头的一问XSS → 要展示真实 Cookie 被窃取而不是alert(1)SSRF → 要打回内部端点的真实数据而不是 DNS 回调SQLi → 要拿出真实表的数据外泄而不只是报错信息IDOR → 响应里要有另一个用户的真实数据而不只是一个 200 状态码。只能证明技术上可能的发现降级而不是处决。Q7它是否属于绝不提交清单清单包括缺失 CSP/HSTS 等安全头、缺失 SPF/DMARC、单独出现的 GraphQL introspection、无可用 CVE 的版本号泄露、无敏感操作 PoC 的点击劫持、Self-XSS、无 ATO 链的开放重定向、仅 DNS 回调的 SSRF 等。命中清单且没有链 → 处决。三、四层提交前闸门30 秒到 10 分钟的自查清单 ✅通过七问后还要连过 4 道 Gate全部 PASS 才能提交来源skills/triage-validation/SKILL.md闸门耗时核心检查Gate 0 现实检查30 秒真实 HTTP 请求确认、范围核对、可从零复现、证据就绪Gate 1 影响验证2 分钟能回答攻击者带走了什么受害者真实存在Gate 2 去重检查5 分钟搜索已公开报告、issue、最近 5 篇披露排除已知问题Gate 3 报告质量10 分钟标题公式、可复制的请求步骤、真实影响证据、CVSS 对齐、绝不写could potentially四、两条隐藏利器快速处决规则与 Pre-Severity Gate ⚡快速处决规则Kill Fast目标是用最短时间淘汰坏线索把时间留给真漏洞5 分钟规则Q1 模板 5 分钟填不完 → 换下一个前置条件数同时需要 2 个以上前置条件 → 处决收益测试攻击者最后带走了什么答不上具体东西 → 处决设计文档测试文档里写了这个行为 → 处决兔子洞信号在 Q6 上磨了 30 分钟还复现不出 PoC → 处决。Pre-Severity Gate给 Critical 标签的最后审问在把任何发现标为 Critical/High 之前先回答 5 个问题全链路验证了吗攻击者一句话带走什么端到端复现过两次吗链路上还有签名/audience 校验吗项目历史上驳回过这类严重级吗。真实案例一次授权渗透中JWTalg:none最初被标为 Critical但发行方信任校验仍会拒绝无签名 token完整 ATO 链没走通最终撤回。先过 Pre-Severity Gate就能在提交前拦住虚高的严重级。五、动手实践三种触发方式 ️Claude-BugHunter 提供了从快决策到CLI 自动化的三条路径方式命令适用场景快速分诊/triage一句话描述发现拿到 GO / KILL / DOWNGRADE 快速决策见 commands/triage.md完整验证/validate七问 4 闸门全量检查通过才进入/report见 commands/validate.mdCLI 批处理cbh triage finding.md对发现文档做确定性关键词匹配输出 PASS / DOWNGRADE / KILL见 docs/cbh-cli.md典型用法/triage 我可以通过修改 /api/orders/{id} 里的 user_id 读到其他用户的订单输出只会是三种结果之一GO7 问全过去做/validate、KILL原因如Q1 失败——还没有真实 HTTP 请求、DOWNGRADE如Q6——你只有 200 状态码先用双账号复现拿到受害者 PII。六、撤回纪律误报已经报出去了怎么办 发现 24 小时后无法复现时永远不要悄悄删掉而是在报告附录中写一条撤回记录原始信号、证伪证据、为什么当时看起来像漏洞、撤回日期。附录里有撤回记录的 11 项报告远比 2 项在分诊时崩掉的 13 项报告更可信——这向评审员证明你在自我验证。七、总结把写报告变成过闸门 7-Question Gate 的核心价值不是更严格的审查而是把精力从写废报告转向猎真漏洞一个验证充分的 P3胜过三个半成品 P4被闸门处决掉的那一半发现正是将来会以 Informative / N/A 回来的那一半如果闸门杀了你仍然相信的发现正确动作是收集更多证据再跑一遍闸门而不是绕过它。核心资料速查分诊技能全文七问 4 闸门 绝不提交清单 链式救援表 CVSS 速查skills/triage-validation/SKILL.md快速分诊命令commands/triage.md完整验证命令commands/validate.mdCLI 分诊用法docs/cbh-cli.md6 阶段工作流与架构docs/architecture.md完整使用指南USAGE.md【免费下载链接】Claude-BugHunterA Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity infrastructure attack matrices.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-BugHunter创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表