
क्यूरेटेड बग-बाउंटी कार्यप्रणाली लाइब्रेरी जिसमें रनबुक, recon/fuzz प्लेबुक, चेकलिस्ट, और टारगेट स्कोपिंग, सर्ट एन्यूमरेशन, तथा पूर्व-आर्ट समीक्षा के लिए CLI सहायक उपकरण शामिल हैं।

पहले यह चलाएँ: [[06-alpha-runbook/ALPHA]]
वह फ़ाइल if-then निर्देश पुस्तिका है (recon → check → test → tools) जिसमें हर चरण पर HUMAN / AI / TOOL दिया गया है। यह README केवल नक्शा है।
केवल प्राधिकरण के साथ। Safe harbor, VDP, GitHub PVR, या समन्वित प्रकटीकरण। किसी अन्य ग्राहक का डेटा नहीं। कोई एक्सप्लॉइट रेसिपी नहीं।
| फ़ोल्डर | यह क्या है |
|---|---|
| [[06-alpha-runbook/ALPHA]] | निर्देश पुस्तिका — यहीं से हंट करें |
| [[00-methodology/00-INDEX]] | स्पाइन/गेट्स/एजेंट कॉन्ट्रैक्ट क्यों मौजूद हैं |
| [[00-methodology/08-gap-search]] | अंतिम इंटरनेट पास: जोड़े गए छेद बनाम अस्वीकृत फालतू सामग्री |
| [[01-playbooks/00-INDEX]] | ALPHA के बाद क्लास डेप्थ आपको स्टैक बताती है |
| [[01-playbooks/00-recon-fuzz]] | चरण 2 — इन्वेंटरी, JS हार्वेस्ट, निर्देशित ffuf, लोकल OSS फज़ |
| [[02-writeups/00-INDEX]] | संक्षिप्त राइटअप कार्ड + कैटलॉग पैटर्न |
| [[02-writeups/2026-sources]] | 2026 कैटलॉग और प्रक्रियाएँ जो लोगों ने वास्तव में उपयोग कीं |
| [[03-tools/README]] | केवल-पढ़ने योग्य CLIs |
| [[04-prompts/00-INDEX]] | निकालें / अस्वीकार करें / संरचना — कभी एक्सप्लॉइट नहीं |
| [[05-checklists/intake]] | प्रिंट करने योग्य वन-पेजर्स (ALPHA के समान गेट्स) |
| [[BOOK-Original-Findings-Playbook]] | नैरेटिव मार्केट + रिज़्यूमे पैकेट — रनबुक नहीं |
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv
[[06-alpha-runbook/templates/target-card.example]] को out/target-card.yaml में कॉपी करें। केवल तभी हंट करें जब target_score.py ≥10 प्रिंट करे।
यह रिपॉज़िटरी केवल लाइब्रेरी है (WattoCyber/oscp-notes-2026 से निकाली गई)। ALPHA से हंट करें। Known-CVE फ़ीड GHSA / OSV / NVD हैं, जो tools/prior_art_desk.py के माध्यम से आते हैं—सबमिशन कतार नहीं।
रिपॉज़िटरी: https://gitlab.com/WattoCyber/bug-bounty-library