
Bb Local Toolkit (Grade F)Ασφαλισμένο testing-ασφάλειας abilities για την Claude AI. Βαθμός F. Απλή εργασία ανταλλαγής σφαλμάτων - ανασκόπηση (περιγραφή υποdomains, ανακάλυψη αποθέματος, προσαυξήσεις, HackerOne phạm, έλεγχος πηγαίου κώδικα)
Επισκόπηση
Βασικές λειτουργίες
- Περιγραφή υποdomains
- Ανακάλυψη αποθέματος
- Προσαυξήσεις
- Παμήνισμα HackerOne
- Απόθεμα κώδικα
- Αιωρηματογραφία αδυναμιών (IDOR, SSRF, XSS, κ.ά.)
Τιμές
- Μοντέλο
- Free
- Κατηγορία
- Δεξιότητες
- Βαθμολογία
- Καμία κριτική ακόμα
Περιπτώσεις χρήσης
Ανταλλαγή Σφαλμάτων με Bug
Χρησιμοποιήστε το Bb Local Toolkit για να φλοσκολούντεν την αναζήτησή σας για σφάλματα, από ανασκόπηση έως αναφορά, και αναγνωρίστε αδυναμίες σε διάφορους στόχους.
Ασφαλιστική Διαμετάβαση
Χρησιμοποιήστε τα περιεκτικά χαρακτηριστικά του τευχείου για την εκτέλεση ασφαλιστικών δοκιμών, συμπεριλαμβανομένων LLM/ΑI ασφαλιστικών δοκιμών, και αναγνωρίστε 잠έ possibilities in υπολογιστές και συστήματα.
Υπέρ και κατά
Υπέρ
- Συνεπής ανταλλαγή σφαλμάτων workflow
- Περίφραξη ευρείας γκάμης αιωρηματογραφίας αδυναμιών
- LLM/AI ασφαλιστικές δοκιμές δυνατοτήτες
- Οδηγίες για κριτικές κανόνες και κανόνες καλύτερης πρακτικής
Κατά
- Επιπεδούχος κλιμάκωση λόγω εκτεταμένων δυνατοτήτων
- Δυνατότητα πληθυσμού με στοιχεία
- Απαιτεί προσεκτική 考虑ά critical κανόνες για αποφυγή ψευδών θετικών
Κριτικές
Σύνδεση για κριτική.
Καμία κριτική. Γίνε ο πρώτος!
Ερωτήσεις
Γιατί υπάρχει αυτό;
Οι περισσότεροι συνδυασμοί Claude για εντοπισμό σφαλμάτων είναι είτε πολύ γενικοί (ένα μεγάλο "security" prompt) είτε πολύ κατακερματισμένοι (συγκρατώνετε 30 δημοσιευμένες αναφορές και τις ξαναδιαβάζετε σε κάθε εμπλοκή). Κανένα από τα δύο δεν κλιμακώνεται πέρα από τον δεύτερο στόχο. Αυτό το πακέτο δημιουργήθηκε και επικυρώθηκε μέσα από εξουσιοδοτημένες εμπλοκές που αποκάλυψαν διαφορετικά κενά δυνατοτήτων: **Bug‑bounty εμπλοκή** — αποκαλύφθηκαν τέσσερα κενά που ένα αρχικό σύνολο 3 δεξιοτήτων δεν μπόρεσε να κλείσει: 1. Έλλειψη πειθαρχίας υπόθεσης — σχέδια γραμμένα πριν από την επικύρωση → σπατάλη ωρών, μειωμένη αναλογία εγκυρότητας 2. Έλλειψη τακτικών αναφοράς ανά πρόγραμμα — τα προεπιλεγμένα VRT μετέτρεψαν αυτόματα ευρήματα αξίας P3 σε P4 3. Έλλειψη συντονισμού της εμπλοκής — ευρήματα, αποδείξεις και ID υποβολών διασκορπισμένα σε φακέλους 4. Έλλειψη υγιεινής αποδείξεων — στιγμιότυπα οθόνης διέδωσαν cookies και προσωπικά δεδομένα θυμάτων **Εξωτερική red‑team εμπλοκή** — αποκάλυψε πέντε επιπλέον κενά που τα προεπιλεγμένα bug‑bounty τα έκαναν χειρότερα: 1. Συντηρητικά προεπιλεγμένα αφαιρούσαν πραγματικά ευρήματα — η νοοτροπία WAPT σταμάτησε τις δοκιμές νωρίς σε προστατευμένους στόχους όπου η συνέχιση της red‑team θα είχε αποκαλύψει αλυσίδες παράκαμψης → redteam‑mindset 2. Έλλειψη ενδιάμεσης επίγνωσης κατά τη διάρκεια της εμπλοκής — το SOC του πε
Asked by Marcus Bell · Apr 3, 2026
Γιατί το μοντέλο σας άλλαξε κατά τη διάρκεια της συνεδρίας;
Ξεχωριστά από τις απορρίψεις και εύκολο να το παραβλέψετε. Στο Opus 5, ένα στενό σύνολο αιτημάτων υψηλού κινδύνου στον κυβερνοχώρο — η Anthropic ονομάζει δημιουργία εκμεταλλεύσεων, σάρωση ευπάθειας βάσει δυαδικών και δοκιμές διείσδυσης — επιστρέφει στο Opus 4.8 αντί να απορριφθεί. Λαμβάνετε μια ειδοποίηση και η απάντηση επισημαίνεται με το μοντέλο που απάντησε, αλλά σε μια μακρά διαδρομή πράξεων είναι εύκολο να το περάσετε απαρατήρητο, οπότε μπορεί να φαίνεται ότι το Opus 5 έμεινε ξαφνικά χειρότερο. Δείτε γιατί ο Claude άλλαξε μοντέλα. Τι να κάνετε εξαρτάται από το τι κάνετε πραγματικά: | Κατάσταση | Τι βοηθά | |---|---| | Έλεγχος του δικού σας κώδικα — ανασκόπηση αποθετηρίου που σας ανήκει για σφάλματα | Αναφέρετε το σαφώς. "Αμυντική ανασκόπηση του δικού μου αποθετηρίου", "ελέγξτε αυτό σύμφωνα με το OWASP Top 10", "ασφαλής ανασυγγραφή για αντιμετώπιση" περιγράψτε την εργασία ακριβώς και ως αντιμετώπιση. | | Εξουσιοδοτημένη επιθετική εργασία — ζωντανή αλληλεπίδραση, PoC για υποβολή βραβείου | Αυτό είναι το σκοπό του πακέτου, και η υποστηριζόμενη διαδρομή είναι το CVP. Μην επαναδιατυπώνετε μια επιθετική ενέργεια ώστε να φαίνεται αμυντική για να περάσει ένας ταξινομητής — εγγραφείτε αντίθετα. | | Απλώς θέλετε να απενεργοποιήσετε την εναλλαγή | Ρυθμίσεις → Δυνατότητες
Asked by Noelia Campos · Mar 15, 2026
How it works?
A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. Includes a usage guide and worked example, a 6‑phase architecture & skill‑to‑phase map, and the cbh CLI.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Τι περιλαμβάνει;
82 δεξιότητες, αυτόματα φορτωμένες ανά θέμα — χωρίς κλήση με όνομα. Κάλυψη σε όλη την εξωτερική επιφάνεια επίθεσης: | Κατηγορία | # | Παραδείγματα | |---|---|---| | Εξέταση web εφαρμογών | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Αυθεντικοποίηση & ταυτότητα | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & υποδομή | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Προχωρημένα & συναρτήσεις | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Ειδικά για πλατφόρμες | 4 | Next.js, Node.js, Laravel, Spring Boot | | Επιχειρησιακή ταυτότητα & cloud ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Υποδομή & εξοπλισμός ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team τεχνικές ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Αναγνώριση & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Ροή εργασίας, αναφορές & εξειδικευμένα | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Πλήρης ευρετήριο αναζήτησης → docs/skills.md. Παρέχει επίσης 15 slash commands (/hunt, /recon, /report, …) και μια ντετερμινιστική μηχανή δέσμευσης (engine/) που χαρτογραφεί την επιφάνεια επίθεσης του στόχου και κατευθύνει κάθε εύρημα στη δεξιότητα που το διαχειρίζεται.
Asked by Dumisani Ndlovu · Feb 13, 2026
What is this?
claude-bughunter είναι ένα έτοιμο πακέτο δεξιοτήτων για το σύστημα Claude Code. Εγκαθίσταται μία φορά και το Claude Code σταματά να λειτουργεί ως chatbot και αρχίζει να συμπεριφέρεται ως έμπειρος ερευνητής ανίχνευσης σφαλμάτων ή red‑team operator: γνωρίζει τις τεχνικές, τα chain templates, τις VRT αντιστοιχίες, τις αλυσίδες CVE της πλατφόρμας και τις πρακτικές υγιεινής — και παραμένει εντός του πεδίου. Τέσσερα στρώματα στοίβας: Think — bb‑methodology + redteam‑mindset: η 5‑φάση μη‑γραμμική ροή εργασίας, το πλαίσιο κριτικής σκέψης και η πειθαρχία red‑team operator. Hunt webapps — 48 hunt‑skills επιλεγμένες από 681 αναφορές HackerOne: μοτίβα ανίχνευσης ανά κλάση, payloads, πίνακες παράκαμψης και chain templates. Hit the perimeter — αλυσίδες επιχειρησιακών πλατφορμών (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): τρέχουσες αλυσίδες CVE 2024–2026 + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: η Πύλη 7 Ερωτήσεων, VRT‑aware severity, OOS rebuttals, διαγραφή PII και παραδοτέα red‑team. Όλα ενεργοποιούνται αυτόματα με βάση το θέμα — περιγράψτε τι δοκιμάζετε στα αγγλικά και τα σχετικά skill loads. Δεν απαιτείται κλήση με όνομα.
Asked by Mireille Dupont · Jan 18, 2026
Κάνε μια ερώτηση
Εναλλακτικές για Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",
Trending now

Σεμάντηση Έργο με Πλήρεις Ηλεκτρονικές Αποδευμάτων

API ευφυούς επεξεργασίας εγγράφων που αναλύει, χωρίζει, κάνει OCR και εξάγει δομημένα δεδομένα από σύνθετα PDF, διαφάνειες και λογιστικά φύλλα.

Ανοιχτό πολυμορφικό μοντέλο 12B που χειρίζεται αλληλοεναλλασσόμενες εικόνες και κείμενο με παράθυρο συμφραζομένων 128K.

Κομπολεπιθούμενοι απαντήσεις, ταμείνου ανά κλικ.
