
Bb Methodology (Grade A)Otestovaný bezpečnostní metodika pro bezpečnostní testování zákazníkovi Claude AI. Hodnost A. Používejte v začátku jakékoli zkušební sesady, kdy měníte cíle, nebo kdy vás napadá otázka 'co dál'. Master orchestrat.
Přehled
Klíčové funkce
- Pětifázový neprostupný workflow zjišťování bezpečnostních problémů
- Kriticím myslový rámcem
- Integrace psychologie vývojáře
- Doporučení detekce anomálií
- Co-efektů experimenty pro plánování scénářů
- Potvrzení typu angažovaní
- Nastavení cíle, výběr tříd zranitelností a provádění cílených testů
Ceník
- Model
- Free
- Kategorie
- Dovednosti
- Hodnocení
- Žádné recenze
Případy užití
Start zkušební sesady pro hledání bezpečnostních problémů
Použijte Metodiku Bb v začátku zkušební sesady pro zajistění strukturovaného přístupu a potvrzení typu angažovaní.
Přechod na nové cíle
Použijte Metodiku Bb při změně cílů, aby se rychle přizpůsobilo a spojilo na novou cíle specifických zranitelností a scénářů útoku.
Přesáhnutím od úsilí
Použijte Metodiku Bb, když cítíte, že ztrácíte směr v zjišťování bezpečnostních problémů
Pro a proti
Pro
- Kombinuje strukturovaný pětifázový workflow s kriticím myslím a efektivní hledání bezpečnostních problémů
- Pomáhá lovci přemýšlet jako útočníci s konkrétními cíli
- Důraz na potvrzení typu angažovaní pro přesné hlášení
- Přináší jasný rámcem pro definici cílů, výběr tříd zranitelností a provádění testů
Proti
- Pokládá náročný posun v přístupu pro lovce používající šablonové skenování
- Může být složitý pro začátečníky plném pochopení a uplatnění
Recenze
Přihlas se, abys mohl napsat recenzi.
Žádné recenze. Buď první!
Otázky
Proč toto existuje?
Bude-hunting setupy Claude jsou většinou příliš obecné (jedna velký "bezpečnostní" prompta) nebo příliš fragmentované (uděláte si 30 rozkradlovaných zpráv a přečtete si je každý angažmá). Žádný z nich se nedaří přeskočit druhý cíl. Toto balíček byl vytvořen a ověřen v zákonných angažmá, které vystavily různé slabiny: Bug-bounty angažmá — vyjasnilo čtyři slabinu, které tří-kompetenční soubor nestačil uzavřít: 1. Žádná disciplína hypotéz — rukopisy psané před ověřením → ztracené hodiny, snížené úroveň validity 2. Žádné taktiky pro programové zprávy — VRT výchozí nastavení automaticky snížilo P3 değerli nálezy na P4 3. Žádná koordinace při angažmá — nálezy, důkazy a podání ID roztroušené po složkách 4. Žádná hygiena důkazů — capture screenshots vystavily cookies a PII oběti Přístup k externímu red-teamu — vystavil pět dalších slabin, které defaulty pro Bug-bounty zhoršily: 1. Konservativní výchozí nastavení potlačily reálné nálezy — WAPT postoj zastavil testy dříve na obhájaných cílech, kde kontinuity red-teamu by vykazovalo zkratky zneužití→ red-team-nápad 2. Žádná situová úroveň středního angažmá — klient SOC opravený uznaný SQL injection v 30 minutách; externí útočník zablokoval 14 účtů během živého zkušební setu — vše neviditelné bez explicitního detekčníového postupy → mid-engagement-ir-detection 3. Žádné komplexní útokové řetězce v podnikovém prostředí — M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter, a 7 Android APKy vyžadují aktuální znalosti CVE 2024-2026 a platformově specifické dovednosti → m365-entra-attack, on-prem-sharepoint-attack
Asked by Fiorella Bianchi · Nov 2, 2025
Jak funguje?
Šestifázový, nedeterministický workflow — recon → mapa & hodnocení → loď → validační → zpráva — se.scope uplatňuje v kódu a sedm otázek brány před předkládáním jakéhokoliv obsahu. Funkce pro ovládání workflows zahrnují Plain English — popis toho, co testujete a relevantní dovednosti se automaticky načtou. /hunt scaffold + cbh CLI — struktura složek, stav a orchestrace. → Zákaznická příručka & příklad použití · Šestifázová architektura & mapa schopnost—fáze
Asked by Emiliano Vargas · Oct 15, 2025
Co je načísto? 82 dovedností, které jsou automaticky nahrány podle tématu – žádné vyvolání podle jména. Zabírání výškou mimoúčelné útvaru útoku: | Kategorie | # | Příklady | |---|---|---| | Vyhledávání webové aplikace | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený odkaz pro odloženou akci | | Ověřování identity | 7 | přeskoku ověřování, seskupení seskupení, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Pokročilé & korelace | 6 | úsporná podmínka, přenos HTTP, dešifrování, zkaženění cache | | Konkrétní pro framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Úložiště identity a cloudové služby | 3 | M365 / Entra, Okta, Cloud IAM hloubkový | | Infrastruktura a zařízení | 4 | VMware vCenter, podniková VPN, SharePoint, ASP.NET / NTLM | | Červený tým tradecraft | 4 | červený tým mentality, řetěz plynuly, zásobní řetězec recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, útokové
82 dovedností, automaticky načtených podle tématu — bez volání jménem. Pokrytí napříč vnější povrchem útoku: | Kategorie | # | Příklady | |---|---|---| | Webová aplikace | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentizace a identita | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API a infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Pokročilé a koncová | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Specifické pro framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Podniková identita a cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktura a zařízení ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon a OSINT | 4 | web2-recon, offensive-osint, subdomain | | Pracovní postup, reporting a specializace | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Kompletní vyhledatelný katalog → docs/skills.md. Také dodává 15 příkazů s lomítkem (/hunt, /recon, /report, …) a deterministický engine pro angažmá (engine/) který mapuje povrch útoku cíle a směruje každé zjištění do dovednosti, která ho zpracuje.
Asked by Quentin Lefevre · Aug 22, 2025
Co je to?
claude-bughunter je balíček dovedností, který lze jednoduše nainstalovat do systému Claude Code skills. Po instalaci přestane Claude Code fungovat jen jako chatbot a začne chovat se jako zkušený výzkumník zabývající se odstraňováním chyb nebo operátor red-teamu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE na platformy a hygienu – a zůstává v rozsahu. Čtyři vrstvy: 1. Think – bb-methodology + redteam-mindset: 5fázový ne-lineární pracovní postup, rámec kritického myšlení a disciplína operátora red-teamu. 2. Hunt webapps – 48 hunt-skills vybrané z 681 zveřejněných zpráv HackerOne: detekční vzory podle třídy, nástroje, tabulky obejití a šablony řetězců. 3. Hit the perimeter – řetězce na podnikové platformy (M365/Entra, Okta, vCenter, SSL‑VPN zařízení, SharePoint, cloud IAM): aktuální řetězce CVE 2024–2026 + post-credential escalation. 4. Ship it – triage‑validace + reportování + evidence-hygiena: 7‑otázkový Gate, VRT‑uvědomělé závažnosti, OOS zpochybnění, redakce PII a podklady red‑teamu. Vše se spustí automaticky podle tématu – popište, co testujete v jednoduché angličtině, a relevantní dovednosti. Žádné volání podle jména.
Asked by Zain Malik · Aug 11, 2025
Polož otázku
Alternativy k Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)
Security-testovaná dovednost DevOps pro Claudio AI. Hodnocení A. **SKILL PRŮŽEŽÍ** — Udrží přesnost a čerstvost dokumentace v repositáři a udržuje konzistenci po celém dokumentačním systému, ve souborech agensta a v zprávě o změnách. PŘÍPAD NASTUPU: “aktualizujte dokumentaci”
Trending now

Přesné domácí úkoly s vysvětlením

Inteligentní dokumentová API, které rozpoznává, rozděluje, převede na text a extrahuje strukturovaná data z komplexních dokumentů PDF, prezentací a-tabulkových formulářů.

Otevřený multimodalní model 12B s 128K kontextovým oknem pro zpracování rozebraných obrazů a textů.

Sponzorované odpovědi, platba za klik
