
Kuratierte Bibliothek mit Bug-Bounty-Methodiken, einschließlich Runbooks, Recon-/Fuzz-Playbooks, Checklisten und CLI-Helfern für Ziel-Scoping, Zertifikats-Enumeration und Prior-Art-Review.

Zuerst ausführen: [[06-alpha-runbook/ALPHA]]
Diese Datei ist das Wenn-dann-Anleitungshandbuch (Recon → Check → Test → Tools) mit HUMAN / AI / TOOL bei jedem Schritt. Dieses README ist nur die Karte.
Nur mit Autorisierung. Safe Harbor, VDP, GitHub PVR oder koordinierte Offenlegung. Keine Daten anderer Kunden. Keine Exploit-Rezepte.
| Ordner | Beschreibung |
|---|---|
| [[06-alpha-runbook/ALPHA]] | Instruktionsbuch — die Jagd startet von hier aus |
| [[00-methodology/00-INDEX]] | Warum das Spine/Gates/Agent-Konstrukt existiert |
| [[00-methodology/08-gap-search]] | Letzter Internet-Durchgang: ergänzte Lücken vs. verworfenes Beiwerk |
| [[01-playbooks/00-INDEX]] | Klassentiefe, nachdem ALPHA dir den Stack verrät |
| [[01-playbooks/00-recon-fuzz]] | Phase 2 — Inventar, JS-Ernte, gerichtetes ffuf, lokales OSS-Fuzzing |
| [[02-writeups/00-INDEX]] | Kompakte Writeup-Karten + Katalogmuster |
| [[02-writeups/2026-sources]] | 2026er-Kataloge und Prozesse, die tatsächlich zum Einsatz kamen |
| [[03-tools/README]] | Read-only-CLIs |
| [[04-prompts/00-INDEX]] | Extrahieren / Verwerfen / Strukturieren — niemals Exploits |
| [[05-checklists/intake]] | Druckbare One-Pager (gleiche Gates wie ALPHA) |
| [[BOOK-Original-Findings-Playbook]] | Narrativer Markt + Lebenslauf-Paket — nicht das Runbook |
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv
Kopiere [[06-alpha-runbook/templates/target-card.example]] nach out/target-card.yaml. Jage nur, wenn target_score.py ≥10 ausgibt.
Dieses Repo ist nur die Bibliothek (extrahiert aus WattoCyber/oscp-notes-2026). Jage von ALPHA aus. Feeds für bekannte CVEs stammen über tools/prior_art_desk.py aus GHSA / OSV / NVD — keine Submission-Queue.