Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Ασφαλισμένο testing-ασφάλειας abilities για την Claude AI. Βαθμός F. Απλή εργασία ανταλλαγής σφαλμάτων - ανασκόπηση (περιγραφή υποdomains, ανακάλυψη αποθέματος, προσαυξήσεις, HackerOne phạm, έλεγχος πηγαίου κώδικα)

(0)
Daniel NikulshynΑξιολογήθηκε από Daniel Nikulshyn·Ενημερώθηκε Ιούλιος 2026

Επισκόπηση

Η Bb Local Toolkit είναι ένα εκτεταμένο εργαλείο για την έρευνα κλάσεωνBUG και έλεγχο ασφάλειας, σχεδιασμένο για να Streamline ολόκληρο ο ρόλος από την προετοιμασία αναζήτησης μέχρι την εκπόνηση της αναφοράς. Προσφέρει ευρεία διαθεσιμότητα πλεονεκτημάτων, συμπεριλαμβανομένου του Enumerations υποδομής υποτομών, αποκαλύψεων πόρων, σφραγίδων και έρευνας 취약τήτων για διάφορες κατηγορίες BUG όπως IDOR, SSRF, XSS και περισσότερα. Το εργαλείο επίσης περιλαμβάνει δυνατότητες ελέγχου ασφάλειας για LLM/AI, τριγωνισμού BUG και πίνακες υπέρβασης. Προσπαθεί να βοηθήσει τους επαγγελματίες ασφαλείας στην ταυτοποίηση και έλεγχο των προβλημάτων, τον generation των αποδείξεων προσοφθαλμιού εκμετάλλευσης και την εγγραφή απόψεων ρεπορτάζ. Το εργαλείο υπόστησε τη σημασία της άμεσης απόδειξης εμπόλησης και παρέχει κατευθυντήριες γραμμές για κρίσιμες αρχές και καλύτερες πρακτικές στην έρευνα κλάσεων BUG.

Βασικές λειτουργίες

  • Περιγραφή υποdomains
  • Ανακάλυψη αποθέματος
  • Προσαυξήσεις
  • Παμήνισμα HackerOne
  • Απόθεμα κώδικα
  • Αιωρηματογραφία αδυναμιών (IDOR, SSRF, XSS, κ.ά.)

Τιμές

Μοντέλο
Free
Κατηγορία
Δεξιότητες
Βαθμολογία
Καμία κριτική ακόμα

Περιπτώσεις χρήσης

Ανταλλαγή Σφαλμάτων με Bug

Χρησιμοποιήστε το Bb Local Toolkit για να φλοσκολούντεν την αναζήτησή σας για σφάλματα, από ανασκόπηση έως αναφορά, και αναγνωρίστε αδυναμίες σε διάφορους στόχους.

Ασφαλιστική Διαμετάβαση

Χρησιμοποιήστε τα περιεκτικά χαρακτηριστικά του τευχείου για την εκτέλεση ασφαλιστικών δοκιμών, συμπεριλαμβανομένων LLM/ΑI ασφαλιστικών δοκιμών, και αναγνωρίστε 잠έ possibilities in υπολογιστές και συστήματα.

Υπέρ και κατά

Υπέρ

  • Συνεπής ανταλλαγή σφαλμάτων workflow
  • Περίφραξη ευρείας γκάμης αιωρηματογραφίας αδυναμιών
  • LLM/AI ασφαλιστικές δοκιμές δυνατοτήτες
  • Οδηγίες για κριτικές κανόνες και κανόνες καλύτερης πρακτικής

Κατά

  • Επιπεδούχος κλιμάκωση λόγω εκτεταμένων δυνατοτήτων
  • Δυνατότητα πληθυσμού με στοιχεία
  • Απαιτεί προσεκτική 考虑ά critical κανόνες για αποφυγή ψευδών θετικών

Κριτικές

Σύνδεση για κριτική.

Καμία κριτική. Γίνε ο πρώτος!

Ερωτήσεις

Γιατί υπάρχει αυτό;

Οι περισσότεροι συνδυασμοί Claude για εντοπισμό σφαλμάτων είναι είτε πολύ γενικοί (ένα μεγάλο "security" prompt) είτε πολύ κατακερματισμένοι (συγκρατώνετε 30 δημοσιευμένες αναφορές και τις ξαναδιαβάζετε σε κάθε εμπλοκή). Κανένα από τα δύο δεν κλιμακώνεται πέρα από τον δεύτερο στόχο. Αυτό το πακέτο δημιουργήθηκε και επικυρώθηκε μέσα από εξουσιοδοτημένες εμπλοκές που αποκάλυψαν διαφορετικά κενά δυνατοτήτων: **Bug‑bounty εμπλοκή** — αποκαλύφθηκαν τέσσερα κενά που ένα αρχικό σύνολο 3 δεξιοτήτων δεν μπόρεσε να κλείσει: 1. Έλλειψη πειθαρχίας υπόθεσης — σχέδια γραμμένα πριν από την επικύρωση → σπατάλη ωρών, μειωμένη αναλογία εγκυρότητας 2. Έλλειψη τακτικών αναφοράς ανά πρόγραμμα — τα προεπιλεγμένα VRT μετέτρεψαν αυτόματα ευρήματα αξίας P3 σε P4 3. Έλλειψη συντονισμού της εμπλοκής — ευρήματα, αποδείξεις και ID υποβολών διασκορπισμένα σε φακέλους 4. Έλλειψη υγιεινής αποδείξεων — στιγμιότυπα οθόνης διέδωσαν cookies και προσωπικά δεδομένα θυμάτων **Εξωτερική red‑team εμπλοκή** — αποκάλυψε πέντε επιπλέον κενά που τα προεπιλεγμένα bug‑bounty τα έκαναν χειρότερα: 1. Συντηρητικά προεπιλεγμένα αφαιρούσαν πραγματικά ευρήματα — η νοοτροπία WAPT σταμάτησε τις δοκιμές νωρίς σε προστατευμένους στόχους όπου η συνέχιση της red‑team θα είχε αποκαλύψει αλυσίδες παράκαμψης → redteam‑mindset 2. Έλλειψη ενδιάμεσης επίγνωσης κατά τη διάρκεια της εμπλοκής — το SOC του πε

Asked by Marcus Bell · Apr 3, 2026

Γιατί το μοντέλο σας άλλαξε κατά τη διάρκεια της συνεδρίας;

Ξεχωριστά από τις απορρίψεις και εύκολο να το παραβλέψετε. Στο Opus 5, ένα στενό σύνολο αιτημάτων υψηλού κινδύνου στον κυβερνοχώρο — η Anthropic ονομάζει δημιουργία εκμεταλλεύσεων, σάρωση ευπάθειας βάσει δυαδικών και δοκιμές διείσδυσης — επιστρέφει στο Opus 4.8 αντί να απορριφθεί. Λαμβάνετε μια ειδοποίηση και η απάντηση επισημαίνεται με το μοντέλο που απάντησε, αλλά σε μια μακρά διαδρομή πράξεων είναι εύκολο να το περάσετε απαρατήρητο, οπότε μπορεί να φαίνεται ότι το Opus 5 έμεινε ξαφνικά χειρότερο. Δείτε γιατί ο Claude άλλαξε μοντέλα. Τι να κάνετε εξαρτάται από το τι κάνετε πραγματικά: | Κατάσταση | Τι βοηθά | |---|---| | Έλεγχος του δικού σας κώδικα — ανασκόπηση αποθετηρίου που σας ανήκει για σφάλματα | Αναφέρετε το σαφώς. "Αμυντική ανασκόπηση του δικού μου αποθετηρίου", "ελέγξτε αυτό σύμφωνα με το OWASP Top 10", "ασφαλής ανασυγγραφή για αντιμετώπιση" περιγράψτε την εργασία ακριβώς και ως αντιμετώπιση. | | Εξουσιοδοτημένη επιθετική εργασία — ζωντανή αλληλεπίδραση, PoC για υποβολή βραβείου | Αυτό είναι το σκοπό του πακέτου, και η υποστηριζόμενη διαδρομή είναι το CVP. Μην επαναδιατυπώνετε μια επιθετική ενέργεια ώστε να φαίνεται αμυντική για να περάσει ένας ταξινομητής — εγγραφείτε αντίθετα. | | Απλώς θέλετε να απενεργοποιήσετε την εναλλαγή | Ρυθμίσεις → Δυνατότητες

Asked by Noelia Campos · Mar 15, 2026

How it works?

A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. Includes a usage guide and worked example, a 6‑phase architecture & skill‑to‑phase map, and the cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Τι περιλαμβάνει;

82 δεξιότητες, αυτόματα φορτωμένες ανά θέμα — χωρίς κλήση με όνομα. Κάλυψη σε όλη την εξωτερική επιφάνεια επίθεσης: | Κατηγορία | # | Παραδείγματα | |---|---|---| | Εξέταση web εφαρμογών | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Αυθεντικοποίηση & ταυτότητα | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & υποδομή | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Προχωρημένα & συναρτήσεις | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Ειδικά για πλατφόρμες | 4 | Next.js, Node.js, Laravel, Spring Boot | | Επιχειρησιακή ταυτότητα & cloud ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Υποδομή & εξοπλισμός ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team τεχνικές ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Αναγνώριση & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Ροή εργασίας, αναφορές & εξειδικευμένα | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Πλήρης ευρετήριο αναζήτησης → docs/skills.md. Παρέχει επίσης 15 slash commands (/hunt, /recon, /report, …) και μια ντετερμινιστική μηχανή δέσμευσης (engine/) που χαρτογραφεί την επιφάνεια επίθεσης του στόχου και κατευθύνει κάθε εύρημα στη δεξιότητα που το διαχειρίζεται.

Asked by Dumisani Ndlovu · Feb 13, 2026

What is this?

claude-bughunter είναι ένα έτοιμο πακέτο δεξιοτήτων για το σύστημα Claude Code. Εγκαθίσταται μία φορά και το Claude Code σταματά να λειτουργεί ως chatbot και αρχίζει να συμπεριφέρεται ως έμπειρος ερευνητής ανίχνευσης σφαλμάτων ή red‑team operator: γνωρίζει τις τεχνικές, τα chain templates, τις VRT αντιστοιχίες, τις αλυσίδες CVE της πλατφόρμας και τις πρακτικές υγιεινής — και παραμένει εντός του πεδίου. Τέσσερα στρώματα στοίβας: Think — bb‑methodology + redteam‑mindset: η 5‑φάση μη‑γραμμική ροή εργασίας, το πλαίσιο κριτικής σκέψης και η πειθαρχία red‑team operator. Hunt webapps — 48 hunt‑skills επιλεγμένες από 681 αναφορές HackerOne: μοτίβα ανίχνευσης ανά κλάση, payloads, πίνακες παράκαμψης και chain templates. Hit the perimeter — αλυσίδες επιχειρησιακών πλατφορμών (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): τρέχουσες αλυσίδες CVE 2024–2026 + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: η Πύλη 7 Ερωτήσεων, VRT‑aware severity, OOS rebuttals, διαγραφή PII και παραδοτέα red‑team. Όλα ενεργοποιούνται αυτόματα με βάση το θέμα — περιγράψτε τι δοκιμάζετε στα αγγλικά και τα σχετικά skill loads. Δεν απαιτείται κλήση με όνομα.

Asked by Mireille Dupont · Jan 18, 2026

Κάνε μια ερώτηση

Εναλλακτικές για Δεξιότητες

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Δεξιότητες

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Δεξιότητες

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Δεξιότητες

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Δεξιότητες

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Δεξιότητες

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Δεξιότητες

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Δεξιότητες

Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",

(0)
Free