Bugcrowd 리포팅 전술
Bugcrowd 제출 시 VRT 선택, 심각도 상향 요청, OOS(범위 외) 반박을 템플릿으로 처리하게 해주는 버그바운티 리포팅 보조 스킬.
보안·리뷰고급★ 4,015⑂ 629AI 점수 8/10마지막 업데이트: 2026. 9. 1.
무엇을 해주나
- VRT 카테고리 선택 전략: 버그 클래스 → 노출 데이터 → 우회된 통제 → 엔드포인트 유형 → 상위 노드 순으로 검색해, 정확하면서도 가장 높은 심각도의 항목을 고르게 안내합니다.
- 수동 심각도 오버라이드: VRT 기본값이 실제 영향(예: 체인을 통한 계정 탈취)을 과소평가할 때, 본문 최상단에 넣을 "Severity request" 단락 템플릿을 제공합니다.
- OOS 클로즈 반박 템플릿: "비인증 엔드포인트 레이트리밋", "디버그 정보 노출", "저위험 사용자 열거", "이론적 취약점" 4가지 자동 종료 사유별 반박문을 제공합니다.
- 체인 리포트 전략: 프리미티브 → 컨슈머 제출 순서, UUID 상호참조 블록, "one fix = one bounty" 프레이밍.
- 운영 위생: bugcrowdninja 별칭 이메일, PoC 후 계정 상태 복원, 세션 쿠키 로테이션, 계정 잠금 시 대응.
이런 분께 추천
- Bugcrowd에서 실제로 리포트를 제출하는 버그바운티 헌터
- 트리아저가 P4로 자동 하향하거나 범위 외로 닫아버리는 경험을 반복한 리서처
- QA/프로덕션 자산이 함께 스코프에 들어간 프로그램을 다루는 사람
활용 예시
me.verify_password엔드포인트에 레이트리밋이 없다 → VRT는 "No Rate Limiting on Form → Login"(P4 기본)로 두고, 비밀번호 오라클임을 근거로 P3 단독/체인 시 P2 평가를 요청하는 단락을 자동 작성.- 트리아저가 "비인증 엔드포인트 레이트리밋은 범위 외"로 닫았다 → §4.1 반박문에 엔드포인트명을 채워 인증 프리미티브임을 논증.
- 오라클 + 2FA 미적용 두 건으로 ATO 체인 구성 → 프리미티브 2건을 먼저 제출해 UUID 확보 후, 컨슈머 리포트에 Chain partners 블록을 채우고 프리미티브를 사후 편집.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/elementalsouls/Claude-BugHunter/HEAD/skills/bugcrowd-reporting/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 elementalsouls/Claude-BugHunter 의 skills/bugcrowd-reporting 폴더를 내 ~/.claude/skills/bugcrowd-reporting/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/elementalsouls/Claude-BugHunter.git && mkdir -p ~/.claude/skills && cp -r Claude-BugHunter/skills/bugcrowd-reporting ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 클론합니다:
git clone https://github.com/elementalsouls/Claude-BugHunter.git - 스킬 폴더가 없다면 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r Claude-BugHunter/skills/bugcrowd-reporting ~/.claude/skills/ - 함께 쓰는 동반 스킬(
report-writing,triage-validation,evidence-hygiene)도 같은 방식으로 복사하면 효과가 좋습니다. - Claude Code를 재시작하고 "Bugcrowd 제출용으로 이 취약점의 VRT와 심각도 요청 단락을 만들어줘"처럼 요청하면 스킬이 발동합니다.
- 표에 적힌 P등급·VRT 이름은 변경될 수 있으니, 실제 제출 폼이 제안하는 값을 반드시 확인하세요.
GitHub에서 원본 보기 ↗라이선스: MIT