
대상 범위 지정, 인증서 열거 및 선행 기술 검토를 위한 런북, 리콘/퍼즈 플레이북, 체크리스트, CLI 헬퍼를 갖춘 선별된 버그 바운티 방법론 라이브러리.

먼저 실행: [[06-alpha-runbook/ALPHA]]
이 파일은 if-then 지침서(recon → check → test → tools)이며, 모든 단계에 HUMAN / AI / TOOL이 함께합니다. 이 README는 단지 지도일 뿐입니다.
승인된 경우에만. Safe Harbor, VDP, GitHub PVR, 또는 조정된 공개(coordinated disclosure). 다른 고객 데이터 금지. 익스플로잇 레시피 금지.
| 폴더 | 설명 |
|---|---|
| [[06-alpha-runbook/ALPHA]] | 지침서 — 여기서부터 사냥 시작 |
| [[00-methodology/00-INDEX]] | 스파인/게이트/에이전트 계약이 존재하는 이유 |
| [[00-methodology/08-gap-search]] | 마지막 인터넷 패스: 추가된 허점 vs 거부된 잡담 |
| [[01-playbooks/00-INDEX]] | ALPHA 이후 클래스 깊이가 스택을 알려줍니다 |
| [[01-playbooks/00-recon-fuzz]] | 2단계 — 인벤토리, JS 수집, 타겟 지정 ffuf, 로컬 OSS 퍼징 |
| [[02-writeups/00-INDEX]] | 정제된 라이트업 카드 + 카탈로그 패턴 |
| [[02-writeups/2026-sources]] | 사람들이 실제로 사용한 2026 카탈로그 및 프로세스 |
| [[03-tools/README]] | 읽기 전용 CLI |
| [[04-prompts/00-INDEX]] | 추출 / 거부 / 구조화 — 익스플로잇 아님 |
| [[05-checklists/intake]] | 인쇄 가능한 원페이지(ALPHA와 동일한 게이트) |
| [[BOOK-Original-Findings-Playbook]] | 스토리텔링 마켓 + 이력서 패킷 — 런북 아님 |
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv
[[06-alpha-runbook/templates/target-card.example]]를 out/target-card.yaml로 복사하세요. target_score.py가 ≥10을 출력할 때만 사냥을 진행하세요.
이 저장소는 라이브러리일 뿐입니다(WattoCyber/oscp-notes-2026에서 추출). ALPHA에서 사냥하세요. 알려진 CVE 피드는 tools/prior_art_desk.py를 통한 GHSA / OSV / NVD이며, 제출 대기열이 아닙니다.