
Bibliothèque de méthodologie bug-bounty soigneusement sélectionnée, avec runbooks, playbooks de recon/fuzz, checklists et utilitaires CLI pour le cadrage des cibles, l'énumération des certificats et la revue des travaux antérieurs.

À exécuter en premier : [[06-alpha-runbook/ALPHA]]
Ce fichier est le livre d'instructions si-alors (recon → vérification → test → outils) avec HUMAIN / IA / OUTIL à chaque étape. Ce README n'est que la carte.
Autorisation uniquement. Safe harbor, VDP, PVR GitHub ou divulgation coordonnée. Aucune donnée d'autres clients. Aucune recette d'exploit.
| Dossier | Description |
|---|---|
| [[06-alpha-runbook/ALPHA]] | Livre d'instructions — menez la chasse à partir d'ici |
| [[00-methodology/00-INDEX]] | Pourquoi la colonne vertébrale / les portes / le contrat d'agent existent |
| [[00-methodology/08-gap-search]] | Dernière passe internet : trous ajoutés vs superflu rejeté |
| [[01-playbooks/00-INDEX]] | La profondeur de classification après ALPHA indique la pile |
| [[01-playbooks/00-recon-fuzz]] | Phase 2 — inventaire, collecte JS, ffuf dirigé, fuzzing OSS local |
| [[02-writeups/00-INDEX]] | Cartes de writeups distillées + modèles de catalogue |
| [[02-writeups/2026-sources]] | Catalogues 2026 et processus réellement utilisés |
| [[03-tools/README]] | CLI en lecture seule |
| [[04-prompts/00-INDEX]] | Extraire / rejeter / structurer — jamais d'exploits |
| [[05-checklists/intake]] | Fiches imprimables (mêmes portes que ALPHA) |
| [[BOOK-Original-Findings-Playbook]] | Argumentaire de marché + dossier de CV — pas le runbook |
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv
Copiez [[06-alpha-runbook/templates/target-card.example]] vers out/target-card.yaml. Ne chassez que si target_score.py affiche ≥10.
Ce dépôt n'est que la bibliothèque (extraite de WattoCyber/oscp-notes-2026). Chassez à partir d'ALPHA. Les flux de CVE connues sont GHSA / OSV / NVD via tools/prior_art_desk.py, pas une file de soumission.