
Bb Methodology (Grade A)Security-tested testing-security skill за Claude AI. Ocena A. Използвайте го на старта на всяка сесия на поитстраняване на бъзи, при промяна на целта, или когато чувствате липса на избор какво да правите следващо. Master оркистратор
Преглед
Ключови функции
- 5-фазова нелинейна поищвачка работа
- FRAMEWORK за критицко мислене
- INTEGRИРАНА Psхология върху програмиращите
- Ръководство за откриване на аномалии
- Практично изпитване за плана на сценарии
- Потвърждителен процес тип на ангажирането
Цени
- Модел
- Free
- Категория
- Умения
- Оценка
- Все още няма отзиви
Случаи на употреба
Начало на сесия на поитстраняване на бъги
Използвайте методологията на ББ при старта на сесия на поитстраняване на бъги, за да уверите се, че има структуриран подход и за да потвърдите типа на ангажирането
Смяна на целта
Апликайте методологията на ББ, когато се променя целта, за бързо да се прилагодите и да отидете в средата на конкретните податливиности и атакувайщи сценарии на новите целти
Спечелване на поитстраняване на бъги
Използвайте методологията на ББ, когато чувствате липса на избор какво следващо да направите, за да спечелите focus и насоки в процеса на поитстраняване на бъги
Плюсове и минуси
Плюсове
- Обединява структурирана 5-фазова работа с критицко мислене за ефективно поитстраняване на бъги
- Помага на поитстранявачите да мислят като атакуващи с конкретни цели, което подобрява качеството на намеръванията
- Също така е важно да се потвърди типът на ангажирането, за да се уверите в точното отчетване
- Предлага ясен-framework за дефиниране на цели, избиране на класове на податливиности и изпълнение на тестове
Минуси
- И изисква значителен сдвиг в менталитет на поитстранявачите, които са използвали предишно предимства за сканиране по модели
- Може да бъде сложен за начинаещи да ползват ефективно и да се приложват
Отзиви
Влез, за да оставиш отзив.
Все още няма отзиви. Бъди първи!
Въпроси
Защо това съществува?
Повечето настройки за лов на бъгове с Claude са или твърде общи (един голям "security" prompt) или твърде разпокъсани (запазвате 30 публично разкрити доклади и ги преотваряте при всяко ангажиране). Нито едното, нито другото не се мащабира след втория таргет. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха различни пропуски в способностите: **Bug‑bounty ангажимент** — откри четири пропуска, които стартов стек от 3 умения не можа да затвори: 1. Липса на дисциплина за хипотеза — чернови, написани преди валидирането → изгубени часове, влошено съотношение валидност. 2. Липса на тактики за отчитане по програма — VRT автоматично понижаваше P3 открития до P4. 3. Липса на координация на ангажимента — открития, доказателства и ID‑та на подаванията са разпръснати в различни папки. 4. Липса на хигиена на доказателствата — скрийншоти разкриваха бисквитки и лични данни на жертвата. **Външен red‑team ангажимент** — разкри пет допълнителни пропуска, които дефолтните практики на bug‑bounty влошиха: 1. Консервативните настройки оттегляха реални открития — WAPT мисленето спираше тестовете рано при защитени цели, където продължаването от red‑team би открило вериги за заобикаляне → redteam‑mindset. 2. Липса на ситуативна осведоменост по средата на ангажимента — клиентският SOC поправи потвърден SQLi в рамките на 30 минути; външен атакуващ заключи 14 акаунта по време на жив тест — и двете б
Asked by Fiorella Bianchi · Nov 2, 2025
Как работи?
6‑фазов, нелинеен работен процес — recon → map & rank → hunt → validate → report — като обхватът се налага в кода и има 7‑въпросов Gate, преди нещо да бъде подадено. Има два начина за управление: обикновен английски — автоматично описвате какво тествате и релевантните натоварвания на уменията. /hunt scaffold + cbh CLI — структура на папка за ангажимент, състояние и оркестрация. → Ръководство за употреба и пример за работа · 6‑фазова архитектура и карта на умения‑към‑фаза · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
What's inside?
82 умения, автоматично зареждани по тема — без извикване по име. Покритие на външната атака повърхност: | Категория | # | Примери | |---|---|---| | Търсене в уеб приложения | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Удостоверяване и идентичност | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & инфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Напреднали и конкурентност | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфични за рамки | 4 | Next.js, Node.js, Laravel, Spring Boot | | Корпоративна идентичност & облак ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Инфраструктура & уреди ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team търговски практики ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Разузнаване & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Работен процес, отчитане & специализирано | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Пълен търсим каталог → docs/skills.md. Също се доставят 15 slash команди (/hunt, /recon, /report, …) и детерминистичен двигател за ангажименти (engine/), който картографира повърхността на атака на целта и маршрутизира всяко откритие към умението, което го обработва.
Asked by Quentin Lefevre · Aug 22, 2025
Кое е то?
claude-bughunter е бързо вградена библиотека със скилове за система Claude Code skills. Установявайте един път и Claude Code престава да бъде чатбот и започва да се.behaves като старши изследовател за бъг-отрицание или червен екип на оператори: той знае техниките, вертикалните теми на линията, картите на Mapping VRT, ланецовите таблици на вградените системи и хигиената – и задържа отговорността. Четирите слоева стихат: мисли — bb-методологията + червен менталитет на оператора: 5-faza нелинейният сървис във фреймворкът за критичен мислене, червените екипни дисциплини и менталитет на оператора. Търсете веб априлци — 48 търсачки с curate от 681 отпечатани дискlosure от hackerone отчети: определителни модели за класове на атаки, натрупани за payload, билбординг таблици и вершин на ланецовете. Ударете в периметъра — вертикалите на платформа на предприятието (M365/Entra, Okta, vCenter, SSL-VPN апликантите на облака на SharePoint, cloud IAM): актуални вертикали на ланецовите възлузи за CVE от 2024–2026 + по-кредитна escalation. Доставете го — търсете, валидирайте + съобщава, хигиена за доказателствата: вратата със 7 въпроса, сведомостта на сериозността, отбелязване OOS, PII, червените екипни доставки и съобщенията. Всичките са активирани автоматично от име на темата – опиете, какво сте тествате на английски език и въвеждате съответните скилове на технологията. Бързо да викаш по имена, не е необходимо.
Asked by Zain Malik · Aug 11, 2025
Задай въпрос
Алтернативи на Умения

Официално призната експертна способност за сигурност в Claude AI. Рейтинг A. Изследва и конфигурира сигурностните заглавия, които Power Pages сайтът изпраща до браузъри — политика за съдържание, защита от държане и кликджекинг.

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.
Trending now

Представи Скоро и Сигурно Задачите по Биология с Пълни Обяснения

API за документарна интелегенция, който парсира, разделя, използва OCR и извлича структурирана информация от сложни PDF, презентации и таблици.

Премахваме границите между картините и съдържанието им, обхващайки в голяма размерност многообразни картинки и текстове в рамки на окото на масив от 128K на съответстващия модели.

Раждане на спонсорираните отговори, заплатено за клик.
