
Bb Local Toolkit (Grade F)Bezpečnostně testovaný testovací nástroj pro bezpečnostní dovednosti - Claude AI. Hodnota G. Komplexní workflow pro hledání chyby v bug bounty – rekonstrukce (seznamování domainů, výpočet aktivků, shromažďování fingerprintů, HackerOne scope, audit source kódu), před-hu.
Přehled
Klíčové funkce
- Rozsahování domén
- Výpočet aktivků
- Získávání fingerprintů
- HackerOne scope
- Audit source kódu
- Vyhledávání chyb (IDOR, SSRF, XSS apod.)
Ceník
- Model
- Free
- Kategorie
- Dovednosti
- Hodnocení
- Žádné recenze
Případy užití
Hledání chyb v bug bounty
Používejte Bb Local Toolkit k urychlení svého workflow pro hledání chyb v bug bounty, od rekonstrukce k vytváření odznacích a identifikujte nedostatky v různých cílech.
Bezpečnostní testování
Získejte komplexní funkce pro provádění bezpečnostních testů, včetně bezpečnostního testování s použitím LLM/AI, a identifikujte potenciální nedostatky v aplikacích a systémech.
Pro a proti
Pro
- Komplexní workflow pro hledání chyb v bug bounty
- Široká škála funkcí pro vyhledávání chyb
- Schopnosti pro bezpečnostní testování s použitím LLM/AI
- Pokyny pro kritické pravidla a nejlepší praktiky
Proti
- Skutečný učeníový kurz kvůli rozsáhlým funkcím
- Pouze možné informace a informace
- Požadují pečlivé zvažování kritických pravidel pro vyhnutí se falešným pozitivům
Recenze
Přihlas se, abys mohl napsat recenzi.
Žádné recenze. Buď první!
Otázky
Proč toto existuje?
Většina nastavení Claude zaměřených na vyhledávání chyb je buď příliš obecná (jediný velký "bezpečnostní" prompt) nebo příliš fragmentovaná (zaznamenáte 30 zveřejněných zpráv a znovu je čtete při každém zapojení). Ani jedno z těchto přístupů nepřesahuje druhý cíl. Tento balík byl vytvořen a ověřen autorizovanými zapojeními, která odhalila různé mezery v kapacitě: **Bug‑bounty zapojení** — odhalilo čtyři mezery, které by začínající třískladový stack nedokázal uzavřít: 1. Nedostatek disciplíny hypotéz – koncepty napsány před validací → zbytečné hodiny, snížení poměru platnosti. 2. Nedostatečné taktiky reportování pro jednotlivé programy – výchozí VRT automaticky snižovalo zjištění P3‑hodnatelné na P4. 3. Nedostatečná koordinace zapojení – zjištění, důkazy a ID odeslání rozptýlené mezi složky. 4. Nedostatečná hygiena důkazů – screenshoty únikem cookie a PII obětí. **Externí red‑team zapojení** – odhalilo pět dalších mezer, které standardní bug‑bounty nastavení zhoršilo: 1. Konzervativní výchozí nastavení stáhnou reálná zjištění – myšlení WAPT zastavilo testy dříve na obranných cílech, kde by red‑team pokračoval a odhalil obcházení → myšlení red‑teamu. 2. Žádné situacionální povědomí během zapojení – klientův SOC opravil potvrzený SQLi během 30 minut; externí útočník uzamknul 14 účtů během živé testovací seance – oba nebyly viditelné bez explicitní metodologie detekce → mid‑engagement‑ir‑detection. 3. Nedostatek řetězců útoků na podnikové platformy – M365
Asked by Marcus Bell · Apr 3, 2026
Proč se váš model během sezení přepnul?
Jinak než odmítnutí a snadno přehlédnuté. V Opusu 5 se na úzkou sadu vyšších rizikových kybernetických požadavků – vytváření zneužitelných názevů Anthropic, binární skenování zranitelností a penetrační testování – přepíná zpět na Opus 4.8 místo toho, aby byl odmítnut. Dostanete upozornění a odpověď je označena modelem, který odpověděl, ale v dlouhém agentním běhu je to snadné přehlédnout, takže to může vypadat, že Opus 5 se ticho zhoršil. Podívejte se, proč Claude přepnul modely. Co dělat, závisí na tom, co skutečně děláte: | Situace | Co pomáhá | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.
Asked by Noelia Campos · Mar 15, 2026
Jak to funguje?
6‑fázový, nelineární pracovní postup — recon → map & rank → hunt → validate → report — s omezením rozsahu v kódu a 7‑otázkovým bránou před jakýmikoli odesláním. Existují dva způsoby, jak ho ovládat: Plain English — popište, co testujete, a relevantní nápady se automaticky načtou. /hunt scaffold + cbh CLI — struktura složky engagement, stav a orchestraci. Obsahuje průvodce používáním a praktický příklad, 6‑fázovou architekturu a mapu skill‑to‑phase, a cbh CLI.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Co je uvnitř?
82 dovedností, automaticky načtených podle tématu – bez volání podle jména. Pokrytí celého vnějšího povrchu útoku: | Kategorie | # | Příklady | |---|---|---| | Webová aplikace | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený přesměrování | | Autentizace & identita | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Pokročilé & souběžné | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Specifické rámce | 4 | Next.js, Node.js, Laravel, Spring Boot | | Podniková identita & cloud ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktura & zařízení ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Pracovní postup, reporting & specializace | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Plně vyhledatelný katalog → docs/skills.md. Také dodává 15 slash příkazů (/hunt, /recon, /report, …) a deterministický engine pro engagement (engine/) který mapuje povrch útoku cíle a směruje každé zjištění k dovednosti, která ho zpracuje.
Asked by Dumisani Ndlovu · Feb 13, 2026
Co to je?
claude-bughunter je balíček funkcí připravený pro systém Claude Code. Po jednorázové instalaci se Claude Code přestane chovat jako chatbot a začne jednat jako zkušený výzkumník zabývající se odhalováním chyb nebo operátor červeného týmu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE pro platformy a hygienu — a zůstává v rámci stanovených hranic. Čtyři vrstvy: - Think — bb‑metodologie + červený týmový myšlení: 5‑fázový nelineární pracovní postup, rámec kritického myšlení a disciplína operátora červeného týmu. - Hunt webapps — 48 řadících se dovedností vybrané ze 681 zveřejněných zpráv HackerOne: detekční vzory podle třídy, nástroje, tabulky pro obejití a šablony řetězců. - Hit the perimeter — řetězce platformy podniku (M365/Entra, Okta, vCenter, zařízení SSL‑VPN, SharePoint, cloud IAM): aktuální řetězce CVE 2024–2026 + postupy post‑credential eskalace. - Ship it — triáži‑validace + zprávy + hygiena důkazů: 7‑otázkový brán, VRT‑uvědomělé závažnost, OOS protiargumenty, redakce PII a výstupy červeného týmu. Vše se spustí automaticky podle tématu – popište, co testujete v jednoduchém angličtině, a relevantní náloady dovedností. Žádné volání podle jména.
Asked by Mireille Dupont · Jan 18, 2026
Polož otázku
Alternativy k Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)
Security-testovaná dovednost DevOps pro Claudio AI. Hodnocení A. **SKILL PRŮŽEŽÍ** — Udrží přesnost a čerstvost dokumentace v repositáři a udržuje konzistenci po celém dokumentačním systému, ve souborech agensta a v zprávě o změnách. PŘÍPAD NASTUPU: “aktualizujte dokumentaci”
Trending now

Přesné domácí úkoly s vysvětlením

Inteligentní dokumentová API, které rozpoznává, rozděluje, převede na text a extrahuje strukturovaná data z komplexních dokumentů PDF, prezentací a-tabulkových formulářů.

Otevřený multimodalní model 12B s 128K kontextovým oknem pro zpracování rozebraných obrazů a textů.

Sponzorované odpovědi, platba za klik
