← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Caza de Vulnerabilidades para Bug Bounty

Busca vulnerabilidades explotables y dignas de recompensa en repositorios, centrándose en fallos remotamente alcanzables que califican para informes reales (Huntr, HackerOne) en lugar de hallazgos ruidosos solo locales. Prioriza rutas de ataque controladas por el usuario (SSRF, bypass de autenticación, deserialización/RCE, SQL injection, command injection, path traversal, XSS) y descarta patrones que las plataformas suelen rechazar.

Comprobando acceso…

Incluida en el Pase · para Claude Code, Cursor, Codex CLI

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Identifica vulnerabilidades explotables y reportables en un repositorio para divulgación responsable o bug bounty.

// cómo_lo_hace

Sesga el análisis hacia rutas de ataque remotamente alcanzables y controladas por el usuario usando una tabla de patrones en alcance (SSRF, auth bypass, RCE, SQLi, command injection, path traversal, XSS con su CWE e impacto) y descarta los patrones de bajo valor o fuera de alcance que las plataformas rechazan.

// ejemplo_de_uso

Úsala cuando vas a participar en un programa de bug bounty y quieres centrarte solo en fallos que la plataforma realmente paga. Ej.: revisas un repositorio web y la skill prioriza una posible SSRF y un bypass de auth, descartando 30 hallazgos de bajo valor que serían rechazados.

// plataformas

Claude CodeCursorCodex CLI
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…