Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Security-tested testing-security skill за Claude AI. Ocena A. Използвайте го на старта на всяка сесия на поитстраняване на бъзи, при промяна на целта, или когато чувствате липса на избор какво да правите следващо. Master оркистратор

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Методология Bb (Град A) е сигурностно проверена изкуствена интелигенция за проверка на сигурността, предназначена за използване с Claude AI. Тя е висша координаторка, която комбинира 5-стадиален нелиnearен ловещworkflow с критична мисловна рамка, включваща психология на разработчиците, anomaly detection и What-If приноси. Тази методология е предназначена за използване на започване на всяка сесия лове на бъг бънит, при промяна на целите или когато се чувствате изгубени относно какъв начин от действие да изберете следващите крачки. Тя помага на ловците да мислят като атакували с конкретни цели, а не само да търсят съпоставими рисунки. Методологията подчертава потвърждаването на типа участие преди да продължиш, което определя какво трябва да се счита за намиране и какво не трябва да се отхвърля. Тя ръководи ловците през определяните целите, селектирайте класове на уязвимости и изпълнете съпоставими тестове. Методологията също така включва крива мисловна рамка, която включва запитване на граници на доверие и анализ на потенциални сценарии за атака.

Ключови функции

  • 5-фазова нелинейна поищвачка работа
  • FRAMEWORK за критицко мислене
  • INTEGRИРАНА Psхология върху програмиращите
  • Ръководство за откриване на аномалии
  • Практично изпитване за плана на сценарии
  • Потвърждителен процес тип на ангажирането

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Начало на сесия на поитстраняване на бъги

Използвайте методологията на ББ при старта на сесия на поитстраняване на бъги, за да уверите се, че има структуриран подход и за да потвърдите типа на ангажирането

Смяна на целта

Апликайте методологията на ББ, когато се променя целта, за бързо да се прилагодите и да отидете в средата на конкретните податливиности и атакувайщи сценарии на новите целти

Спечелване на поитстраняване на бъги

Използвайте методологията на ББ, когато чувствате липса на избор какво следващо да направите, за да спечелите focus и насоки в процеса на поитстраняване на бъги

Плюсове и минуси

Плюсове

  • Обединява структурирана 5-фазова работа с критицко мислене за ефективно поитстраняване на бъги
  • Помага на поитстранявачите да мислят като атакуващи с конкретни цели, което подобрява качеството на намеръванията
  • Също така е важно да се потвърди типът на ангажирането, за да се уверите в точното отчетване
  • Предлага ясен-framework за дефиниране на цели, избиране на класове на податливиности и изпълнение на тестове

Минуси

  • И изисква значителен сдвиг в менталитет на поитстранявачите, които са използвали предишно предимства за сканиране по модели
  • Може да бъде сложен за начинаещи да ползват ефективно и да се приложват

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Защо това съществува?

Повечето настройки за лов на бъгове с Claude са или твърде общи (един голям "security" prompt) или твърде разпокъсани (запазвате 30 публично разкрити доклади и ги преотваряте при всяко ангажиране). Нито едното, нито другото не се мащабира след втория таргет. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха различни пропуски в способностите: **Bug‑bounty ангажимент** — откри четири пропуска, които стартов стек от 3 умения не можа да затвори: 1. Липса на дисциплина за хипотеза — чернови, написани преди валидирането → изгубени часове, влошено съотношение валидност. 2. Липса на тактики за отчитане по програма — VRT автоматично понижаваше P3 открития до P4. 3. Липса на координация на ангажимента — открития, доказателства и ID‑та на подаванията са разпръснати в различни папки. 4. Липса на хигиена на доказателствата — скрийншоти разкриваха бисквитки и лични данни на жертвата. **Външен red‑team ангажимент** — разкри пет допълнителни пропуска, които дефолтните практики на bug‑bounty влошиха: 1. Консервативните настройки оттегляха реални открития — WAPT мисленето спираше тестовете рано при защитени цели, където продължаването от red‑team би открило вериги за заобикаляне → redteam‑mindset. 2. Липса на ситуативна осведоменост по средата на ангажимента — клиентският SOC поправи потвърден SQLi в рамките на 30 минути; външен атакуващ заключи 14 акаунта по време на жив тест — и двете б

Asked by Fiorella Bianchi · Nov 2, 2025

Как работи?

6‑фазов, нелинеен работен процес — recon → map & rank → hunt → validate → report — като обхватът се налага в кода и има 7‑въпросов Gate, преди нещо да бъде подадено. Има два начина за управление: обикновен английски — автоматично описвате какво тествате и релевантните натоварвания на уменията. /hunt scaffold + cbh CLI — структура на папка за ангажимент, състояние и оркестрация. → Ръководство за употреба и пример за работа · 6‑фазова архитектура и карта на умения‑към‑фаза · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

What's inside?

82 умения, автоматично зареждани по тема — без извикване по име. Покритие на външната атака повърхност: | Категория | # | Примери | |---|---|---| | Търсене в уеб приложения | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Удостоверяване и идентичност | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & инфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Напреднали и конкурентност | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфични за рамки | 4 | Next.js, Node.js, Laravel, Spring Boot | | Корпоративна идентичност & облак ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Инфраструктура & уреди ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team търговски практики ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Разузнаване & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Работен процес, отчитане & специализирано | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Пълен търсим каталог → docs/skills.md. Също се доставят 15 slash команди (/hunt, /recon, /report, …) и детерминистичен двигател за ангажименти (engine/), който картографира повърхността на атака на целта и маршрутизира всяко откритие към умението, което го обработва.

Asked by Quentin Lefevre · Aug 22, 2025

Кое е то?

claude-bughunter е бързо вградена библиотека със скилове за система Claude Code skills. Установявайте един път и Claude Code престава да бъде чатбот и започва да се.behaves като старши изследовател за бъг-отрицание или червен екип на оператори: той знае техниките, вертикалните теми на линията, картите на Mapping VRT, ланецовите таблици на вградените системи и хигиената – и задържа отговорността. Четирите слоева стихат: мисли — bb-методологията + червен менталитет на оператора: 5-faza нелинейният сървис във фреймворкът за критичен мислене, червените екипни дисциплини и менталитет на оператора. Търсете веб априлци — 48 търсачки с curate от 681 отпечатани дискlosure от hackerone отчети: определителни модели за класове на атаки, натрупани за payload, билбординг таблици и вершин на ланецовете. Ударете в периметъра — вертикалите на платформа на предприятието (M365/Entra, Okta, vCenter, SSL-VPN апликантите на облака на SharePoint, cloud IAM): актуални вертикали на ланецовите възлузи за CVE от 2024–2026 + по-кредитна escalation. Доставете го — търсете, валидирайте + съобщава, хигиена за доказателствата: вратата със 7 въпроса, сведомостта на сериозността, отбелязване OOS, PII, червените екипни доставки и съобщенията. Всичките са активирани автоматично от име на темата – опиете, какво сте тествате на английски език и въвеждате съответните скилове на технологията. Бързо да викаш по имена, не е необходимо.

Asked by Zain Malik · Aug 11, 2025

Задай въпрос

Алтернативи на Умения

Manage Headers (Grade A) logo
Manage Headers (Grade A)Умения

Официално призната експертна способност за сигурност в Claude AI. Рейтинг A. Изследва и конфигурира сигурностните заглавия, които Power Pages сайтът изпраща до браузъри — политика за съдържание, защита от държане и кликджекинг.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free