claude-bughunter

将 Claude 转变为专业的漏洞挖掘与红队测试专家

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:claude-bughunter。
它的用途是:将 Claude 转变为专业的漏洞挖掘与红队测试专家
完整的 Skill 内容见:https://321skill.com/skills/claude-bughunter/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“我正在测试一个电商网站,目标是发现支付流程中的逻辑漏洞。” 它会自动加载相关的漏洞挖掘技能,引导你检查业务逻辑、测试支付绕过,并提供已知的漏洞模式进行比对。或者说:“为我们的 M365 租户进行一次外部攻击面评估。” 它会加载企业攻击矩阵技能,进行子域名枚举、识别暴露服务,并检查已知的 M365 相关 CVE 利用链。

介绍

claude-bughunter 是一个功能强大的 Claude Code 技能包,旨在将 Claude 从一个通用聊天机器人转变为具备资深漏洞挖掘和红队测试能力的专业助手。它解决了安全研究人员在渗透测试和漏洞挖掘过程中,需要频繁查阅资料、记忆大量攻击模式和保持严格测试纪律的痛点。

通过安装此技能包,Claude 将自动加载 82 个技能和 15 个斜杠命令。用户只需用自然语言描述测试目标(例如“测试一个 HackerOne 范围内的目标,进行侦察并评估攻击面”),相关的技能(如 web2-recon、offensive-osint)便会自动加载并执行相应任务,无需手动调用技能名称。

它非常适合从事漏洞赏金、渗透测试、红队评估和应用程序安全测试的专业人员。无论是独立研究员还是安全团队成员,都能利用它来提升测试效率、规范测试流程并确保测试的深度和广度。

建议优先使用 Claude Code 插件市场进行安装,以获得命名空间隔离和自动更新的便利。对于需要完整本地工具链(如 cbh CLI 和 hunt 脚手架)的高级用户,可以选择克隆仓库的安装方式。

核心特点

该技能包的核心区别在于其整合了来自 681 份已披露 HackerOne 报告的实战模式,并内置了针对企业级平台(如 M365、Okta)的 2024-2026 CVE 利用链,将静态知识库与动态攻击框架深度结合,而非仅提供通用安全建议。

注意事项

该技能包主要专注于 Web 应用和外部红队测试,不适合内部网络渗透测试或物理安全评估等场景。

常见问题

claude-bughunter 和普通的安全问答机器人有什么区别?

它不是一个问答机器人,而是一个集成了方法论、攻击模式库、自动化工具链和交付规范的完整工作流系统,能指导并执行实际的测试任务。

没有插件系统(如 Cursor)能用吗?

可以,通过克隆仓库并运行安装脚本,可以将技能复制到本地 Claude 目录中使用,但无法享受插件的命名空间和自动更新管理。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/claude-bughunter/raw/index.md 读取 claude-bughunter 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。