
Курируемая библиотека методологий для баг-баунти: ранбуки, плейбуки для разведки и фаззинга, чек-листы и CLI-помощники для определения границ целей, перечисления сертификатов и анализа предыдущих наработок.

Сначала выполните это: [[06-alpha-runbook/ALPHA]]
Этот файл — инструкция вида «если — то» (разведка → проверка → тест → инструменты) с пометками HUMAN / AI / TOOL на каждом шаге. Этот README — только карта.
Только с авторизацией. Safe harbor, VDP, GitHub PVR или скоординированное раскрытие. Никаких данных других клиентов. Никаких рецептов эксплойтов.
| Папка | Что это |
|---|---|
| [[06-alpha-runbook/ALPHA]] | Инструкция — начинайте охоту здесь |
| [[00-methodology/00-INDEX]] | Зачем существуют каркас/шлюзы/контракт агента |
| [[00-methodology/08-gap-search]] | Последний проход по интернету: добавленные пробелы против отклонённого мусора |
| [[01-playbooks/00-INDEX]] | Глубина классов после ALPHA указывает на стек |
| [[01-playbooks/00-recon-fuzz]] | Фаза 2 — инвентаризация, сбор JS, направленный ffuf, локальный OSS-фаззинг |
| [[02-writeups/00-INDEX]] | Сжатые карточки врайтапов + каталог паттернов |
| [[02-writeups/2026-sources]] | Каталоги 2026 года и процессы, которые люди действительно использовали |
| [[03-tools/README]] | CLI только для чтения |
| [[04-prompts/00-INDEX]] | Извлечение / отклонение / структурирование — никаких эксплойтов |
| [[05-checklists/intake]] | Печатные памятки на одну страницу (те же шлюзы, что и в ALPHA) |
| [[BOOK-Original-Findings-Playbook]] | Нарративный маркетинг + пакет для резюме — не ранбук |
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv
Скопируйте [[06-alpha-runbook/templates/target-card.example]] в out/target-card.yaml. Проводите охоту только если target_score.py выводит ≥10.
Этот репозиторий — только библиотека (извлечена из WattoCyber/oscp-notes-2026). Охота ведётся из ALPHA. Каналы известных CVE — GHSA / OSV / NVD через tools/prior_art_desk.py, а не очередь подачи заявок.
Репозиторий: https://gitlab.com/WattoCyber/bug-bounty-library