帮助用户在代码仓库中识别可远程利用、具备漏洞赏金价值的安全问题。
该技能材料显示其为纯提示词/文档型安全审计辅助内容,不要求密钥、未声明远程端点,也未描述本地执行或数据读写能力。结合 GitHub 开源且社区采用度很高的正面证据,整体风险较低,但其用途聚焦漏洞挖掘,使用时仍应限定在授权范围内。
材料明确标注无需密钥或环境变量,未见要求 API token、账户凭证或其他敏感认证信息,因此凭证泄露与滥用面较低。
未声明任何远程端点,内容主要是漏洞赏金分析流程与提示,不显示会将用户数据发送到外部服务。README 中提到的 Huntr、HackerOne 与 semgrep 仅为使用场景或示例,不构成该技能自身的已知数据外发行为。
系统检查项已标明为 prompt-only;材料虽给出命令行示例,但未描述该技能具备在本机启动进程、执行代码或调用系统能力的功能,因此不应将示例命令视为实际执行权限。
材料未声明可读取、写入或修改本地文件、仓库内容、数据库或其他资源;其表述更像审计方法说明而非具备实际数据访问接口的工具。
来源为 GitHub 开源仓库,且社区采用度极高(约 210k stars),这些都是明显的降风险因素。虽许可证未声明且维护状态未知,存在一定合规与持续维护不确定性,但基于当前材料未见闭源、可疑分发或不明依赖红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "security-bounty-hunter" 技能: 1. 下载 https://raw.githubusercontent.com/affaan-m/ECC/main/skills/security-bounty-hunter/SKILL.md 2. 保存为 ~/.claude/skills/security-bounty-hunter/SKILL.md 3. 装好后重载技能,告诉我可以用了
请审查这个 Web 服务仓库,重点寻找可被远程利用且符合漏洞赏金报告标准的问题,如认证绕过、RCE、注入、权限提升或敏感数据泄露。忽略仅限本地环境或低价值的噪声问题,并按漏洞成因、利用路径、影响范围和复现步骤整理结果。
一份按严重级别排序的高价值漏洞清单,包含可复现说明与报告要点。
分析这个 API 项目中最值得优先测试的攻击面,找出最可能形成有效赏金报告的远程漏洞入口。请说明哪些接口、鉴权逻辑、文件处理或第三方集成最有风险,并给出优先排查顺序。
一份聚焦高风险远程攻击面的测试优先级建议与排查方向。
基于已发现的问题,生成一份适合提交给漏洞赏金平台的报告草稿。请包含标题、影响概述、受影响组件、前置条件、复现步骤、实际影响、修复建议,并突出其远程可利用性与业务风险。
一份结构完整、可直接修改后提交的漏洞赏金报告草稿。
Use this when the goal is practical vulnerability discovery for responsible disclosure or bounty submission, not a broad best-practices review.
Bias toward remotely reachable, user-controlled attack paths and throw away patterns that platforms routinely reject as informative or out of scope.
These are the kinds of issues that consistently matter:
| Pattern | CWE | Typical impact |
|---|---|---|
| SSRF through user-controlled URLs | CWE-918 | internal network access, cloud metadata theft |
| Auth bypass in middleware or API guards | CWE-287 | unauthorized account or data access |
| Remote deserialization or upload-to-RCE paths | CWE-502 | code execution |
| SQL injection in reachable endpoints | CWE-89 | data exfiltration, auth bypass, data destruction |
| Command injection in request handlers | CWE-78 | code execution |
| Path traversal in file-serving paths | CWE-22 | arbitrary file read or write |
| Auto-triggered XSS | CWE-79 | session theft, admin compromise |
These are usually low-signal or out of bounty scope unless the program says otherwise:
pickle.loads, torch.load, or equivalent with no remote patheval() or exec() in CLI-only toolingshell=True on fully hardcoded commandssemgrep --config=auto --severity=ERROR --severity=WARNING --json
Then manually filter:
## Description
[What the vulnerability is and why it matters]
## Vulnerable Code
[File path, line range, and a small snippet]
## Proof of Concept
[Minimal working request or script]
## Impact
[What the attacker can achieve]
## Affected Version
[Version, commit, or deployment target tested]
Before submitting:
将界面截图或设计稿批量转换为 Vue 3 组件代码,适配常见组件库。
提供面向生产后端的 MySQL 与 MariaDB 设计、查询与运维模式建议。
帮助你在 EVM 多链应用中安全处理代币精度与小数位差异
扫描代码仓库资产并识别第三方库,生成模块级风险结论与交互报告
基于最新公开证据开展现状研究、对比分析与结论建议输出
帮助你检索和更新 Jira 工单,分析需求并高效推进协作流程
用于扫描 Python 项目与 GitHub 仓库中的漏洞、密钥并生成风险评估。
分析 Git 历史构建安全归属拓扑,识别敏感代码负责人与 bus factor 风险。
为 AI 编码代理提供代码、依赖与密钥安全扫描和风险审查。
扫描项目依赖、密钥、许可证与代码健康,并给出可执行改进建议。
帮助开发者在认证、输入处理、密钥和敏感功能开发中进行系统安全审查
帮助用户查询CVE漏洞、利用情报、安全公告与威胁分析信息。