Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Σημαντικά δοκιμασμένο για κατοχή ασφαλούς τεχνική προσομοίωσης για το Claude AI. Κλάση Α. Χρήση στο ξεκίνημα οποιασδήποτε δοκιμαστικής αναζήτησης βλαβών, όταν αλλάζεται το στόχο ή όταν αισθάνεστε μπλεγμένοι γιατί να κάνετε επόμενο.

(0)
Daniel NikulshynΑξιολογήθηκε από Daniel Nikulshyn·Ενημερώθηκε Ιούλιος 2026

Επισκόπηση

Το μεθόδωση Bb (Ανωμαλία Α) είναι μια ασφαλείας δοκιμασμένη δοκιμές ασφάλειας δεξιότητα σχεδιασμένη για χρήση με το Claude AI. Ένα μάστορ ορχηστρικά που συνδυάζει ένα 5-φάση μη γραμμική κυνήγι ρυθμιστής με ένα κριτικό σκέλος φράγματος, συμπεριλαμβανομένων του ανάπτυξης ψυχολογίας του εξελικτικού τύπου, ανωμαλίας検出 και What-If experiments. Αυτή η μέθοδος προορίζεται για χρήση στην αρχή κάθε βounty έρευνας της λύσης, όταν αλλάζουν τα στόχοι, ή όταν αισθάνονται χάσιμο για τις ενέργειες που ακολουθούν. Βοηθά τους κυνηγούς να σκέφτονται με συγκεκριμένες στόχους με αιτία, παρά μόνο αναζητώντας μοτίβα. Η μέθοδος εξέτασης επιτάσσει την επιβεβαίωση του τύπου εμπειρίας πριν από την προώθηση, οποίο καθοδηγεί την εκπόνηση τι σταλεί ως εύρημα και τι απορρίπτεται. Βοηθά αυτούς τους κυνηγούς να ορίσει τον στόχο, να επιλέξει το είδος της ευπάθειας, και να εκτελέσει φocado δοκιμές. Η μέθοδος περιλαμβάνει επίσης ένα κριτικό σκέλος φράγματος ότι περιλαμβάνει αμφισβήτηση τα συντελουμένα όρια της εμπιστοσύνης και την ανάλυση των ενδεχόμενων ατζών κίνουλων.

Βασικές λειτουργίες

  • Εργασιακή 5-φάση ροή αναζήτησης
  • Πλαίσιο σκέψης κριτικής
  • Ενσωμάτωση ψυχολογίας προγραμματιστών
  • Διάγνωση ανωμαλίας
  • Πειράματα 'Απο τι' για planning σενάριων
  • Ενεργό τύπος αποδοχή διαδικασία

Τιμές

Μοντέλο
Free
Κατηγορία
Δεξιότητες
Βαθμολογία
Καμία κριτική ακόμα

Περιπτώσεις χρήσης

Ξεκίνημα της Βλαβών Ανασκόπησης

Χρήση του Bb Methodology στην αρχή της δοκιμαστικής αναζήτησης βλαβών για να διασφαλίσει μια δομημένη προσέγγιση και να επιβεβαιώσει τον τύπο της απόδοσης.

Αλλαγή Στόχων

Εφαρμογή του Bb Methodology όταν αλλάζεται το στόχος για να προσαρμοστεί γρήγορα και να εστιάσει σε τους νέους τύπο αιτιολογου

Απομάκρυνσης του Καταφόρτωσης

Χρήση του Bb Methodology όταν αισθάνεστε μπλεγμένοι γιατί να κάνετε επόμενο για ναسترρικτώ την προσομοίωση και την κατεύθυνση στην ανασκόπηση

Υπέρ και κατά

Υπέρ

  • Δίνει τη δυνατότητα στους κυνηγούς προβλήματος να συνδυάζουν μια δομημένη ροή 5 φάσεων με σκέψη κριτικής για αποτελεσματική αναζήτηση βλαβών
  • Βοηθά τους κυνηγούς να σκέφτονται όπως εχθροί με συγκεκριμένες στόχους, βελτιώνοντας την ποιότητα των ευρημάτων
  • Δίνει έμφαση στην επιβεβαιώσεις του τύπου κυνηγού για να εξασφαλίσει την ακύρωση απόδοσης
  • Δίνει ένα σαφές πλαίσιο για την ορισμό στόχων, την επιλογή类ών ευπαθειών και την εκτέλεση δοκιμών

Κατά

  • Απαιτεί μια σημαντική μετάβαση στη σκέψη για τους κυνηγούς που χρησιμοποιούν σκάνο με μονοβάθμο
  • Μαθαίνει για να είναι περίπλοκτη στο να λάβει πλήρως και να εφαρμόσει αποτελεσματικά

Κριτικές

Σύνδεση για κριτική.

Καμία κριτική. Γίνε ο πρώτος!

Ερωτήσεις

Γιατί υπάρχει αυτό;

Οι περισσότερες ρυθμίσεις hunting για Claude είναι είτε πολύ γενικές (ένα μεγάλο "security" prompt) είτε πολύ κατακερματισμένες (συγκεντρώνετε 30 δημοσιευμένες εκθέσεις και τις ξαναδιαβάζετε σε κάθε εμπλοκή). Καμία από τις δύο δεν κλιμακώνεται πέρα από τον δεύτερο στόχο. Αυτό το πακέτο δημιουργήθηκε και επικυρώθηκε μέσα από εξουσιοδοτημένες εμπλοκές που αποκάλυψαν διαφορετικά κενά ικανοτήτων: Bug‑bounty εμπλοκή — ανέδειξε τέσσερα κενά που μια αρχική στοίβα 3‑δεξιοτήτων δεν μπορούσε να καλύψει: 1. Έλλειψη πειθαρχίας υπόθεσης — προσχέδια γράφτηκαν πριν από την επικύρωση → σπατάλη ωρών, μειωμένη αναλογία εγκυρότητας 2. Έλλειψη τακτικών αναφοράς ανά πρόγραμμα — τα προεπιλεγμένα VRT αυτόματα κατέβαλαν ευρήματα επιπέδου P3 σε P4 3. Έλλειψη συντονισμού εμπλοκής — ευρήματα, αποδείξεις και IDs υποβολών διασκορπισμένα σε φακέλους 4. Έλλειψη υγιεινής αποδείξεων — screenshots διέδωσαν cookies και προσωπικά δεδομένα του θύματος Εξωτερική red‑team εμπλοκή — αποκάλυψε πέντε επιπλέον κενά που τα προεπιλεγμένα του bug‑bounty έκαναν χειρότερα: 1. Συντηρητικά προεπιλεγμένα ακύρωσαν πραγματικά ευρήματα — η νοοτροπία WAPT διέκοψε τις δοκιμές νωρίς σε άμυνες στόχους, όπου η συνέχιση του red‑team θα είχε αποκαλύψει αλυσίδες παράκαμψης → redteam‑mindset 2. Έλλειψη ενδιάμεσου εντοπισμού κατά τη διάρκεια της εμπλοκής — το SOC του πελάτη διόρθωσε επιβεβαιωμένη SQLi μέσα σε 30 λεπτά· εξωτερικός επιτιθέμενος κλεί

Asked by Fiorella Bianchi · Nov 2, 2025

Πώς λειτουργεί;

Μία 6-φασική, μη‑γραμμική ροή εργασίας — recon → map & rank → hunt → validate → report — με το πεδίο να επιβάλλεται από τον κώδικα και μια Πύλη 7 Ερωτήσεων πριν υποβληθεί οτιδήποτε. Δύο τρόποι ενεργοποίησής της: Απλή Αγγλική — περιγράψτε τι δοκιμάζετε και τα σχετικά φορτία δεξιοτήτων αυτόματα. /hunt scaffold + cbh CLI — δομή φακέλου engagement, κατάσταση και ορχήστρωση. → Οδηγός χρήσης & παραδειγματική υλοποίηση · 6‑φασική αρχιτεκτονική & χάρτης δεξιότητας‑φάσης · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Τι περιέχει;

82 δεξιότητες, φορτώνονται αυτόματα ανά θέμα — χωρίς κλήση με όνομα. Κάλυψη σε όλη την εξωτερική επιφάνεια επίθεσης: | Κατηγορία | # | Παραδείγματα | |---|---|---| | Αναζήτηση σε web εφαρμογές | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Αυθεντικοποίηση & ταυτότητα | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & υποδομή | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Προχωρημένα & ταυτόχρονα | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Ειδικά για frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot | | Εταιρική ταυτότητα & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Υποδομή & εξοπλισμός ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team τεχνική ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Ροές εργασίας, αναφορές & εξειδικευμένα | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Πλήρως αναζητήσιμο κατάλογο → docs/skills.md. Παρέχει επίσης 15 slash commands (/hunt, /recon, /report, …) και μια ντετερμινιστική μηχανή εμπλοκής (engine/) που χαρτογραφεί την επιφάνεια επίθεσης του στόχου και κατευθύνει κάθε εύρεση στη δεξιότητα που τη διαχειρίζεται.

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Κάνε μια ερώτηση

Εναλλακτικές για Δεξιότητες

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Δεξιότητες

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Δεξιότητες

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Δεξιότητες

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Δεξιότητες

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Δεξιότητες

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Δεξιότητες

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Δεξιότητες

Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",

(0)
Free