Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Otestovaný bezpečnostní metodika pro bezpečnostní testování zákazníkovi Claude AI. Hodnost A. Používejte v začátku jakékoli zkušební sesady, kdy měníte cíle, nebo kdy vás napadá otázka 'co dál'. Master orchestrat.

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Metodika Bb (Hodnost A) je testovaná bezpečnostní testovací dovednost navržená pro použití se zákazníkem Claude AI. Je to master orchestrátor, který kombinuje pětifázový neprostupný workflow zjišťování bezpečnostních problémů s kriticím myslovou rámcem, včetně psychologie vývojáře, detekce anomálií a co-efektů experimentů. Tato metodika je určena pro používání od začátku jakékoli zkušební sesady, při změně cílů nebo při pocitu ztráty směru v zjišťování bezpečnostních problémů. Pomáhá lovcům přemýšlet jako útočníci s konkrétními cíli a nikoliv jen na základě hledání vzorů. Metodika zdůrazňuje, že je nutná potvrzení typu angažovaní, aby mohl být určený, co je považováno za nalezení a co je odmítnuto. Přemýšlat je určeno, aby lovci prošli definicí cílů, výběrem tříd zranitelností a vykonáním cílených testů. Metodika také zahrnuje kriticím myslový rámcem s otázkou o meze důvěry a analýzou potenciálních scénářů útočného útoku.

Klíčové funkce

  • Pětifázový neprostupný workflow zjišťování bezpečnostních problémů
  • Kriticím myslový rámcem
  • Integrace psychologie vývojáře
  • Doporučení detekce anomálií
  • Co-efektů experimenty pro plánování scénářů
  • Potvrzení typu angažovaní
  • Nastavení cíle, výběr tříd zranitelností a provádění cílených testů

Ceník

Model
Free
Kategorie
Dovednosti
Hodnocení
Žádné recenze

Případy užití

Start zkušební sesady pro hledání bezpečnostních problémů

Použijte Metodiku Bb v začátku zkušební sesady pro zajistění strukturovaného přístupu a potvrzení typu angažovaní.

Přechod na nové cíle

Použijte Metodiku Bb při změně cílů, aby se rychle přizpůsobilo a spojilo na novou cíle specifických zranitelností a scénářů útoku.

Přesáhnutím od úsilí

Použijte Metodiku Bb, když cítíte, že ztrácíte směr v zjišťování bezpečnostních problémů

Pro a proti

Pro

  • Kombinuje strukturovaný pětifázový workflow s kriticím myslím a efektivní hledání bezpečnostních problémů
  • Pomáhá lovci přemýšlet jako útočníci s konkrétními cíli
  • Důraz na potvrzení typu angažovaní pro přesné hlášení
  • Přináší jasný rámcem pro definici cílů, výběr tříd zranitelností a provádění testů

Proti

  • Pokládá náročný posun v přístupu pro lovce používající šablonové skenování
  • Může být složitý pro začátečníky plném pochopení a uplatnění

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Proč toto existuje?

Bude-hunting setupy Claude jsou většinou příliš obecné (jedna velký "bezpečnostní" prompta) nebo příliš fragmentované (uděláte si 30 rozkradlovaných zpráv a přečtete si je každý angažmá). Žádný z nich se nedaří přeskočit druhý cíl. Toto balíček byl vytvořen a ověřen v zákonných angažmá, které vystavily různé slabiny: Bug-bounty angažmá — vyjasnilo čtyři slabinu, které tří-kompetenční soubor nestačil uzavřít: 1. Žádná disciplína hypotéz — rukopisy psané před ověřením → ztracené hodiny, snížené úroveň validity 2. Žádné taktiky pro programové zprávy — VRT výchozí nastavení automaticky snížilo P3 değerli nálezy na P4 3. Žádná koordinace při angažmá — nálezy, důkazy a podání ID roztroušené po složkách 4. Žádná hygiena důkazů — capture screenshots vystavily cookies a PII oběti Přístup k externímu red-teamu — vystavil pět dalších slabin, které defaulty pro Bug-bounty zhoršily: 1. Konservativní výchozí nastavení potlačily reálné nálezy — WAPT postoj zastavil testy dříve na obhájaných cílech, kde kontinuity red-teamu by vykazovalo zkratky zneužití→ red-team-nápad 2. Žádná situová úroveň středního angažmá — klient SOC opravený uznaný SQL injection v 30 minutách; externí útočník zablokoval 14 účtů během živého zkušební setu — vše neviditelné bez explicitního detekčníového postupy → mid-engagement-ir-detection 3. Žádné komplexní útokové řetězce v podnikovém prostředí — M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter, a 7 Android APKy vyžadují aktuální znalosti CVE 2024-2026 a platformově specifické dovednosti → m365-entra-attack, on-prem-sharepoint-attack

Asked by Fiorella Bianchi · Nov 2, 2025

Jak funguje?

Šestifázový, nedeterministický workflow — recon → mapa & hodnocení → loď → validační → zpráva — se.scope uplatňuje v kódu a sedm otázek brány před předkládáním jakéhokoliv obsahu. Funkce pro ovládání workflows zahrnují Plain English — popis toho, co testujete a relevantní dovednosti se automaticky načtou. /hunt scaffold + cbh CLI — struktura složek, stav a orchestrace. → Zákaznická příručka & příklad použití · Šestifázová architektura & mapa schopnost—fáze

Asked by Emiliano Vargas · Oct 15, 2025

Co je načísto? 82 dovedností, které jsou automaticky nahrány podle tématu – žádné vyvolání podle jména. Zabírání výškou mimoúčelné útvaru útoku: | Kategorie | # | Příklady | |---|---|---| | Vyhledávání webové aplikace | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený odkaz pro odloženou akci | | Ověřování identity | 7 | přeskoku ověřování, seskupení seskupení, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Pokročilé & korelace | 6 | úsporná podmínka, přenos HTTP, dešifrování, zkaženění cache | | Konkrétní pro framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Úložiště identity a cloudové služby | 3 | M365 / Entra, Okta, Cloud IAM hloubkový | | Infrastruktura a zařízení | 4 | VMware vCenter, podniková VPN, SharePoint, ASP.NET / NTLM | | Červený tým tradecraft | 4 | červený tým mentality, řetěz plynuly, zásobní řetězec recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, útokové

82 dovedností, automaticky načtených podle tématu — bez volání jménem. Pokrytí napříč vnější povrchem útoku: | Kategorie | # | Příklady | |---|---|---| | Webová aplikace | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentizace a identita | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API a infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Pokročilé a koncová | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Specifické pro framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Podniková identita a cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktura a zařízení ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon a OSINT | 4 | web2-recon, offensive-osint, subdomain | | Pracovní postup, reporting a specializace | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Kompletní vyhledatelný katalog → docs/skills.md. Také dodává 15 příkazů s lomítkem (/hunt, /recon, /report, …) a deterministický engine pro angažmá (engine/) který mapuje povrch útoku cíle a směruje každé zjištění do dovednosti, která ho zpracuje.

Asked by Quentin Lefevre · Aug 22, 2025

Co je to?

claude-bughunter je balíček dovedností, který lze jednoduše nainstalovat do systému Claude Code skills. Po instalaci přestane Claude Code fungovat jen jako chatbot a začne chovat se jako zkušený výzkumník zabývající se odstraňováním chyb nebo operátor red-teamu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE na platformy a hygienu – a zůstává v rozsahu. Čtyři vrstvy: 1. Think – bb-methodology + redteam-mindset: 5fázový ne-lineární pracovní postup, rámec kritického myšlení a disciplína operátora red-teamu. 2. Hunt webapps – 48 hunt-skills vybrané z 681 zveřejněných zpráv HackerOne: detekční vzory podle třídy, nástroje, tabulky obejití a šablony řetězců. 3. Hit the perimeter – řetězce na podnikové platformy (M365/Entra, Okta, vCenter, SSL‑VPN zařízení, SharePoint, cloud IAM): aktuální řetězce CVE 2024–2026 + post-credential escalation. 4. Ship it – triage‑validace + reportování + evidence-hygiena: 7‑otázkový Gate, VRT‑uvědomělé závažnosti, OOS zpochybnění, redakce PII a podklady red‑teamu. Vše se spustí automaticky podle tématu – popište, co testujete v jednoduché angličtině, a relevantní dovednosti. Žádné volání podle jména.

Asked by Zain Malik · Aug 11, 2025

Polož otázku

Alternativy k Dovednosti

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Dovednosti

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Dovednosti

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Dovednosti

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Dovednosti

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Dovednosti

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Dovednosti

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)

(0)
Free
D
Docs Writer (Grade A)Dovednosti

Security-testovaná dovednost DevOps pro Claudio AI. Hodnocení A. **SKILL PRŮŽEŽÍ** — Udrží přesnost a čerstvost dokumentace v repositáři a udržuje konzistenci po celém dokumentačním systému, ve souborech agensta a v zprávě o změnách. PŘÍPAD NASTUPU: “aktualizujte dokumentaci”

(0)
Free