提供面向HackerOne等平台的漏洞报告撰写指南,涵盖标题公式、影响优先原则、CVSS评分及复现步骤模板。旨在生成证据确凿、语气专业且符合审核标准的最终报告内容。
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过独立子代理处理单个漏洞,严格验证源码版本与影响范围,确保证据真实可靠,输出供安全研究人员审查的分发级报告。
将已确认的安全漏洞转化为符合披露标准的 GitHub Advisory 报告,包含根因、PoC、影响及证据。适用于安全审计后的漏洞汇报场景。
专注于漏洞赏金报告撰写的技能,提供标题公式、影响优先写作指南、CVSS评分及提交前检查清单。强调实证而非推测,要求保存完整发现文件夹,适用于HackerOne等平台的安全研究人员。
用于将分散的检测规则组合成连贯的威胁叙事,支持Splunk、Elastic和Sentinel等SIEM平台。适用于新威胁活动、技术集群或合规性场景下的安全监控内容构建。
- «
- 1
- »


