为HackerOne、Bugcrowd等平台生成专业漏洞赏金报告,预填模板含CWE映射、重现步骤及严重程度。
Bug Bounty Report Template 生成器.是一项面向实际任务的技能,主要用于Generate 专业, 平台准备的bug 赏金报告.;Supports HackerOne, Bugcrowd, 以及具有自动 CWE 映射和严重程度评估的通用格式。
实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;
涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。
生成专业、可直接提交至各平台的 Bug Bounty 报告。支持 HackerOne、Bugcrowd 及通用格式,并自动完成 CWE 映射与严重性评估。
python3 {baseDir}/scripts/generate-report.py --platform hackerone --title "XSS in Profile Page" --severity medium
python3 {baseDir}/scripts/generate-report.py --platform bugcrowd --type idor --target example.com
--platform PLATFORM — 目标平台:hackerone、bugcrowd、generic(默认值:generic)--type TYPE — 漏洞类型:xss、idor、sqli、ssrf、rce、auth-bypass、info-disclosure、csrf、redirect、custom--title TITLE — 报告标题--severity LEVEL — critical、high、medium、low、info--target DOMAIN — 目标域名/应用--output FILE — 输出文件路径(默认:stdout)--template TEMPLATE — 自定义模板文件# [标题] ## 摘要 [简要描述] ## 复现步骤 1. 访问... 2. 拦截请求... 3. 修改参数... ## 影响 [业务影响描述] ## 修复建议 [推荐修复方案] ## 参考资料 - CWE-XXX: [描述] - CVSS: [分数]
相关专题
热门下载
相关下载
精品课程
共6课时 | 54.6万人学习
共89课时 | 133.4万人学习
共49课时 | 82.2万人学习