AI 辅助漏洞赏金研究
用 Hackcat 整理已获授权的漏洞赏金研究,检查 Web 与 API 行为,并形成可自行复核的发现与证据。
阅读指南了解 Hackcat 在授权漏洞赏金研究、Web 与 API 测试、智能合约安全审查中的实际工作流程。
从需要回答的问题和获准测试的资产开始。这些指南说明如何用 Ask 模式分析问题,以及如何用 Agent 模式执行检查、保留证据和准备报告。
用 Hackcat 整理已获授权的漏洞赏金研究,检查 Web 与 API 行为,并形成可自行复核的发现与证据。
阅读指南用 Hackcat 规划授权的 Web 与 API 安全检查,对比访问控制行为,并收集可复现的修复证据。
阅读指南用 Hackcat 审阅智能合约代码,设计本地安全测试,并分析授权 Fork 与测试网络中的验证证据。
阅读指南说明授权范围、排除项、允许的请求频率和预期行为。只提供任务需要的文件与测试账号。目标越具体,越容易选择相关工具并判断结果。
Ask 模式适合审阅代码、文档和观察结果。Agent 模式可以在支持的云环境或已连接的本地环境中使用终端与浏览器。执行之前,应核查选定工具的真实可用状态和文档;工具出现在目录里,不代表已经安装或功能正常。
检查前置条件、复现步骤、输出与影响判断,区分已确认发现和假设。在功能可用时导出报告,并独立复现关键结果。没有发现问题的扫描,或 AI 的分析,都不能保证系统安全。