Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Защитен тест за защита на уменията ви при използването на Claude AI. Оценка F. Пълен поток на програмиране на бъг бънти — рекон (контрол и идентифициране на поддомейн, съдържание на ресурси, fingerpринти и обхват на HackerOne, анализиране на източния код)

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Българската местна инструментарий е обширна платформа за лов на бюндис и тестуване на сигурността, създадена да изклони целия животен цикъл от откриване на целта до създаване на отчет. Тя предоставя широка гама от характеристики, включително поддомейнно изчисление, разкриване на съществуващи ресурси, фидпринтинг, както и лисенето на пробиви против различни бюндис класове като IDOR, SSRF, XSS и други. Инструментарията също така използва възможности за сигурността на интелектуалния съветник с помощта на LLM/AI, ласене на пробиви, както и таблици за пропълвяване. Целта му е да помага на експерти в областта на сигурността да идентифицират и да потвърждат пробивите, да създават доказателства на концепция и да пишат подробни отчети. Инструментарият подчертава важността да демонстрират действителния вред и предоставя ръководство за критични правила и наименителни практики в лов на бюндис.

Ключови функции

  • Контрол на поддомейн
  • Контрол на ресурси
  • Fingerprinting
  • Обхват на HackerOne
  • Анализ на източния код
  • Лов на уязвимости (IDOR, SSRF, XSS, и пр.)

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Търсене на бъг бънти

Исповем Bb Съклас Toolkit, за да сдестилим потока на програмиране на бъг бънти, от рекон до отчет и да сме разпознахме уязвимите точки в различни обекти.

Изнасяане на сигурност

Использвайте пълната вградена в сградата на Bb Съклас Toolkit, за да сдестилим изпитванията на сигурност, включително и ЛМ/САИ изпитания на сигурност, и разпознахме потенциални уязвимости при програмирането и системите.

Плюсове и минуси

Плюсове

  • Пълен поток на програмиране на бъг бънти
  • Разнообразни възможности за лов на уязвимости
  • ЛМ/САИ в областта на сигурността при изпитванията
  • Навигационни линии за критични правила и най-добри практики

Минуси

  • Степенен наклон в крива на обучение, причинен от разширени функции
  • Мъчен процес на получаване на информация
  • Има нужда от обоснована критична оценка на критични правила за да се избегнат грешки
  • Упътвания

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Защо това съществува?

Повечето настройки за търсене на бъгове с Claude са или твърде общи (един голям „security“ prompt) или твърде разпръснати (маркирате 30 публично разкрити доклади и ги пре‑четеете при всяко ангажиране). Нито едното, нито другото не се мащабира след втория целеви обект. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха различни пропуски в способностите: **Bug‑bounty ангажимент** — откри четири пропуска, които стартовият 3‑skill стек не можеше да запълни: 1. Липса на дисциплина за хипотези — чернови, създадени преди валидирането → загубени часове, влошено съотношение на валидност. 2. Липса на тактики за докладване по програма — VRT по подразбиране автоматично понижаваше находки, достоен за P3, до P4. 3. Липса на координация в ангажимента — находки, доказателства и ID‑та на подаванията бяха разпръснати в различни папки. 4. Липса на хигиена на доказателствата — скрийншоти изтичаха бисквитки и ПИИ на жертвата. **Външно red‑team ангажиране** — разкри пет допълнителни пропуска, които по подразбиране в bug‑bounty се влошаваха: 1. Консервативни настройки оттеглиха реални находки — мисленето на WAPT спря тестовете рано при защитени цели, където продължаването от red‑team би разкрыло вериги за заобикаляне → redteam‑mindset. 2. Липса на ситуативна осведоменост по време на ангажимента — клиентският SOC поправи потвърден SQLi в рамките на 30 минути; външен напад

Asked by Marcus Bell · Apr 3, 2026

Защо вашият модел превключи по време на сесията?

Отделно от отказите и лесно се пропуска. При Opus 5 тесен набор от по‑рискови киберзапитвания — Anthropic нарича генериране на експлойти, сканиране на уязвимости, базирано на бинарни файлове, и проникващи тестове — се връща към Opus 4.8, вместо да бъде отказано. Получавате известие и отговорът е етикетиран с модела, който е отговорил, но при дълъг агентен процес е лесно да се превърти надолу, затова може да изглежда, че Opus 5 тихо се влоши. Вижте защо Claude е сменил моделите. Какво да правите зависи от това, какво всъщност правите: | Ситуация | Какво помага | |---|---| | Одит на вашия собствен код — преглед на репо, което притежавате, за дефекти | Укажете това. „Защитен преглед на моето собствено репо“, „провери това спрямо OWASP Top 10“, „сигурно рефакториране за отстраняване“ описват работата точно и звучат като ремедиция. | | Оторизирана офанзивна работа — живо ангажиране, PoC за подаване на награда | Точно за това е пакетът, а поддържаният път е CVP. Не преформулирайте офанзивно ангажиране като защитно, за да заобиколите класификатора — регистрирайте се вместо това. | | Просто искате да изключите превключването | Settings → Capabilities изключва автоматичното превключване на модели. | /hunt задава рамката на ангажимента (оторизиран, ограничен по обхват, поправим открит) в първия

Asked by Noelia Campos · Mar 15, 2026

Както работи?

Генерира 6‑фазен, нелинейен workflow - Recon → Map & Rank → Hunt → Validate → Report — с ограничение на рамката в код и 7‑въпросова врата преди да е предаден. Поддържан са 2 модалитета да се струва, Plain English - опиша коещо търся и релевантните умения лоагда автоматично, /hunt scaffold + cbh CLI - рамка за ангажиране, статути и оркестриране включи. Също така включва и описание на работата и конкретно упражнение, 6‑фазна архитектуа и карта на умения към фази, както и командния интерфейс cbh.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Какво съдържа?

82 умения, автоматично заредени по тема — без повикване по име. Покритие на външната атака повърхност: | Категория | # | Примери | |---|---|---| | Откриване на уеб приложения | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Автентикация & идентичност | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & инфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Напреднали & конкурентност | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфични за рамка | 4 | Next.js, Node.js, Laravel, Spring Boot | | Корпоративна идентичност & облак ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Инфраструктура & уреди ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team практики ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Разузнаване & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Работен процес, отчитане & специализирано | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Пълен търсим каталог → docs/skills.md. Също така се доставят 15 slash команди (/hunt, /recon, /report, …) и детерминиран двигател за ангажиране (engine/) който картографира атакуващата повърхност на целта и маршрутизира всяко откритие към умението, което го обработва.

Asked by Dumisani Ndlovu · Feb 13, 2026

What is this?

claude-bughunter е пакет от умения, който се интегрира директно в системата за умения Claude Code. Инсталира се еднократно и Claude Code престава да бъде просто чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за вериги, VRT съпоставянията, веригите от уязвимости на платформите и хигиената — и остава в обхвата. Четири слоя се натрупват: Think — bb‑методология + мислене на червен екип: 5‑фазен нелинеен работен процес, рамка за критично мислене и дисциплина на оператора в червен екип. Hunt webapps — 48 умения за лов, подбрани от 681 публично разкрити HackerOne доклади: модели за откриване по клас, полезни натоварвания, таблици за обход и шаблони за вериги. Hit the perimeter — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): текущи CVE вериги 2024‑2026 + пост‑креденциално ескалиране. Ship it — триаж‑валидация + отчитане + хигиена на доказателствата: 7‑въпросен портал, VRT‑съзнателна тежест, OOS опровержения, редактиране на лични данни (PII) и доставки за червен екип. Всичко се задейства автоматично според темата — опишете какво тествате на прост английски и съответните натоварвания на умения. Не се изисква извикване по име.

Asked by Mireille Dupont · Jan 18, 2026

Задай въпрос

Алтернативи на Умения

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free
D
Docs Writer (Grade A)Умения

Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.

(0)
Free