
Bb Local Toolkit (Grade F)Защитен тест за защита на уменията ви при използването на Claude AI. Оценка F. Пълен поток на програмиране на бъг бънти — рекон (контрол и идентифициране на поддомейн, съдържание на ресурси, fingerpринти и обхват на HackerOne, анализиране на източния код)
Преглед
Ключови функции
- Контрол на поддомейн
- Контрол на ресурси
- Fingerprinting
- Обхват на HackerOne
- Анализ на източния код
- Лов на уязвимости (IDOR, SSRF, XSS, и пр.)
Цени
- Модел
- Free
- Категория
- Умения
- Оценка
- Все още няма отзиви
Случаи на употреба
Търсене на бъг бънти
Исповем Bb Съклас Toolkit, за да сдестилим потока на програмиране на бъг бънти, от рекон до отчет и да сме разпознахме уязвимите точки в различни обекти.
Изнасяане на сигурност
Использвайте пълната вградена в сградата на Bb Съклас Toolkit, за да сдестилим изпитванията на сигурност, включително и ЛМ/САИ изпитания на сигурност, и разпознахме потенциални уязвимости при програмирането и системите.
Плюсове и минуси
Плюсове
- Пълен поток на програмиране на бъг бънти
- Разнообразни възможности за лов на уязвимости
- ЛМ/САИ в областта на сигурността при изпитванията
- Навигационни линии за критични правила и най-добри практики
Минуси
- Степенен наклон в крива на обучение, причинен от разширени функции
- Мъчен процес на получаване на информация
- Има нужда от обоснована критична оценка на критични правила за да се избегнат грешки
- Упътвания
Отзиви
Влез, за да оставиш отзив.
Все още няма отзиви. Бъди първи!
Въпроси
Защо това съществува?
Повечето настройки за търсене на бъгове с Claude са или твърде общи (един голям „security“ prompt) или твърде разпръснати (маркирате 30 публично разкрити доклади и ги пре‑четеете при всяко ангажиране). Нито едното, нито другото не се мащабира след втория целеви обект. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха различни пропуски в способностите: **Bug‑bounty ангажимент** — откри четири пропуска, които стартовият 3‑skill стек не можеше да запълни: 1. Липса на дисциплина за хипотези — чернови, създадени преди валидирането → загубени часове, влошено съотношение на валидност. 2. Липса на тактики за докладване по програма — VRT по подразбиране автоматично понижаваше находки, достоен за P3, до P4. 3. Липса на координация в ангажимента — находки, доказателства и ID‑та на подаванията бяха разпръснати в различни папки. 4. Липса на хигиена на доказателствата — скрийншоти изтичаха бисквитки и ПИИ на жертвата. **Външно red‑team ангажиране** — разкри пет допълнителни пропуска, които по подразбиране в bug‑bounty се влошаваха: 1. Консервативни настройки оттеглиха реални находки — мисленето на WAPT спря тестовете рано при защитени цели, където продължаването от red‑team би разкрыло вериги за заобикаляне → redteam‑mindset. 2. Липса на ситуативна осведоменост по време на ангажимента — клиентският SOC поправи потвърден SQLi в рамките на 30 минути; външен напад
Asked by Marcus Bell · Apr 3, 2026
Защо вашият модел превключи по време на сесията?
Отделно от отказите и лесно се пропуска. При Opus 5 тесен набор от по‑рискови киберзапитвания — Anthropic нарича генериране на експлойти, сканиране на уязвимости, базирано на бинарни файлове, и проникващи тестове — се връща към Opus 4.8, вместо да бъде отказано. Получавате известие и отговорът е етикетиран с модела, който е отговорил, но при дълъг агентен процес е лесно да се превърти надолу, затова може да изглежда, че Opus 5 тихо се влоши. Вижте защо Claude е сменил моделите. Какво да правите зависи от това, какво всъщност правите: | Ситуация | Какво помага | |---|---| | Одит на вашия собствен код — преглед на репо, което притежавате, за дефекти | Укажете това. „Защитен преглед на моето собствено репо“, „провери това спрямо OWASP Top 10“, „сигурно рефакториране за отстраняване“ описват работата точно и звучат като ремедиция. | | Оторизирана офанзивна работа — живо ангажиране, PoC за подаване на награда | Точно за това е пакетът, а поддържаният път е CVP. Не преформулирайте офанзивно ангажиране като защитно, за да заобиколите класификатора — регистрирайте се вместо това. | | Просто искате да изключите превключването | Settings → Capabilities изключва автоматичното превключване на модели. | /hunt задава рамката на ангажимента (оторизиран, ограничен по обхват, поправим открит) в първия
Asked by Noelia Campos · Mar 15, 2026
Както работи?
Генерира 6‑фазен, нелинейен workflow - Recon → Map & Rank → Hunt → Validate → Report — с ограничение на рамката в код и 7‑въпросова врата преди да е предаден. Поддържан са 2 модалитета да се струва, Plain English - опиша коещо търся и релевантните умения лоагда автоматично, /hunt scaffold + cbh CLI - рамка за ангажиране, статути и оркестриране включи. Също така включва и описание на работата и конкретно упражнение, 6‑фазна архитектуа и карта на умения към фази, както и командния интерфейс cbh.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Какво съдържа?
82 умения, автоматично заредени по тема — без повикване по име. Покритие на външната атака повърхност: | Категория | # | Примери | |---|---|---| | Откриване на уеб приложения | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Автентикация & идентичност | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & инфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Напреднали & конкурентност | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфични за рамка | 4 | Next.js, Node.js, Laravel, Spring Boot | | Корпоративна идентичност & облак ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Инфраструктура & уреди ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team практики ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Разузнаване & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Работен процес, отчитане & специализирано | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Пълен търсим каталог → docs/skills.md. Също така се доставят 15 slash команди (/hunt, /recon, /report, …) и детерминиран двигател за ангажиране (engine/) който картографира атакуващата повърхност на целта и маршрутизира всяко откритие към умението, което го обработва.
Asked by Dumisani Ndlovu · Feb 13, 2026
What is this?
claude-bughunter е пакет от умения, който се интегрира директно в системата за умения Claude Code. Инсталира се еднократно и Claude Code престава да бъде просто чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за вериги, VRT съпоставянията, веригите от уязвимости на платформите и хигиената — и остава в обхвата. Четири слоя се натрупват: Think — bb‑методология + мислене на червен екип: 5‑фазен нелинеен работен процес, рамка за критично мислене и дисциплина на оператора в червен екип. Hunt webapps — 48 умения за лов, подбрани от 681 публично разкрити HackerOne доклади: модели за откриване по клас, полезни натоварвания, таблици за обход и шаблони за вериги. Hit the perimeter — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): текущи CVE вериги 2024‑2026 + пост‑креденциално ескалиране. Ship it — триаж‑валидация + отчитане + хигиена на доказателствата: 7‑въпросен портал, VRT‑съзнателна тежест, OOS опровержения, редактиране на лични данни (PII) и доставки за червен екип. Всичко се задейства автоматично според темата — опишете какво тествате на прост английски и съответните натоварвания на умения. Не се изисква извикване по име.
Asked by Mireille Dupont · Jan 18, 2026
Задай въпрос
Алтернативи на Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.
Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.
Trending now

Представи Скоро и Сигурно Задачите по Биология с Пълни Обяснения

API за документарна интелегенция, който парсира, разделя, използва OCR и извлича структурирана информация от сложни PDF, презентации и таблици.

Премахваме границите между картините и съдържанието им, обхващайки в голяма размерност многообразни картинки и текстове в рамки на окото на масив от 128K на съответстващия модели.

Раждане на спонсорираните отговори, заплатено за клик.
