
Bb Methodology (Grade A)Σημαντικά δοκιμασμένο για κατοχή ασφαλούς τεχνική προσομοίωσης για το Claude AI. Κλάση Α. Χρήση στο ξεκίνημα οποιασδήποτε δοκιμαστικής αναζήτησης βλαβών, όταν αλλάζεται το στόχο ή όταν αισθάνεστε μπλεγμένοι γιατί να κάνετε επόμενο.
Επισκόπηση
Βασικές λειτουργίες
- Εργασιακή 5-φάση ροή αναζήτησης
- Πλαίσιο σκέψης κριτικής
- Ενσωμάτωση ψυχολογίας προγραμματιστών
- Διάγνωση ανωμαλίας
- Πειράματα 'Απο τι' για planning σενάριων
- Ενεργό τύπος αποδοχή διαδικασία
Τιμές
- Μοντέλο
- Free
- Κατηγορία
- Δεξιότητες
- Βαθμολογία
- Καμία κριτική ακόμα
Περιπτώσεις χρήσης
Ξεκίνημα της Βλαβών Ανασκόπησης
Χρήση του Bb Methodology στην αρχή της δοκιμαστικής αναζήτησης βλαβών για να διασφαλίσει μια δομημένη προσέγγιση και να επιβεβαιώσει τον τύπο της απόδοσης.
Αλλαγή Στόχων
Εφαρμογή του Bb Methodology όταν αλλάζεται το στόχος για να προσαρμοστεί γρήγορα και να εστιάσει σε τους νέους τύπο αιτιολογου
Απομάκρυνσης του Καταφόρτωσης
Χρήση του Bb Methodology όταν αισθάνεστε μπλεγμένοι γιατί να κάνετε επόμενο για ναسترρικτώ την προσομοίωση και την κατεύθυνση στην ανασκόπηση
Υπέρ και κατά
Υπέρ
- Δίνει τη δυνατότητα στους κυνηγούς προβλήματος να συνδυάζουν μια δομημένη ροή 5 φάσεων με σκέψη κριτικής για αποτελεσματική αναζήτηση βλαβών
- Βοηθά τους κυνηγούς να σκέφτονται όπως εχθροί με συγκεκριμένες στόχους, βελτιώνοντας την ποιότητα των ευρημάτων
- Δίνει έμφαση στην επιβεβαιώσεις του τύπου κυνηγού για να εξασφαλίσει την ακύρωση απόδοσης
- Δίνει ένα σαφές πλαίσιο για την ορισμό στόχων, την επιλογή类ών ευπαθειών και την εκτέλεση δοκιμών
Κατά
- Απαιτεί μια σημαντική μετάβαση στη σκέψη για τους κυνηγούς που χρησιμοποιούν σκάνο με μονοβάθμο
- Μαθαίνει για να είναι περίπλοκτη στο να λάβει πλήρως και να εφαρμόσει αποτελεσματικά
Κριτικές
Σύνδεση για κριτική.
Καμία κριτική. Γίνε ο πρώτος!
Ερωτήσεις
Γιατί υπάρχει αυτό;
Οι περισσότερες ρυθμίσεις hunting για Claude είναι είτε πολύ γενικές (ένα μεγάλο "security" prompt) είτε πολύ κατακερματισμένες (συγκεντρώνετε 30 δημοσιευμένες εκθέσεις και τις ξαναδιαβάζετε σε κάθε εμπλοκή). Καμία από τις δύο δεν κλιμακώνεται πέρα από τον δεύτερο στόχο. Αυτό το πακέτο δημιουργήθηκε και επικυρώθηκε μέσα από εξουσιοδοτημένες εμπλοκές που αποκάλυψαν διαφορετικά κενά ικανοτήτων: Bug‑bounty εμπλοκή — ανέδειξε τέσσερα κενά που μια αρχική στοίβα 3‑δεξιοτήτων δεν μπορούσε να καλύψει: 1. Έλλειψη πειθαρχίας υπόθεσης — προσχέδια γράφτηκαν πριν από την επικύρωση → σπατάλη ωρών, μειωμένη αναλογία εγκυρότητας 2. Έλλειψη τακτικών αναφοράς ανά πρόγραμμα — τα προεπιλεγμένα VRT αυτόματα κατέβαλαν ευρήματα επιπέδου P3 σε P4 3. Έλλειψη συντονισμού εμπλοκής — ευρήματα, αποδείξεις και IDs υποβολών διασκορπισμένα σε φακέλους 4. Έλλειψη υγιεινής αποδείξεων — screenshots διέδωσαν cookies και προσωπικά δεδομένα του θύματος Εξωτερική red‑team εμπλοκή — αποκάλυψε πέντε επιπλέον κενά που τα προεπιλεγμένα του bug‑bounty έκαναν χειρότερα: 1. Συντηρητικά προεπιλεγμένα ακύρωσαν πραγματικά ευρήματα — η νοοτροπία WAPT διέκοψε τις δοκιμές νωρίς σε άμυνες στόχους, όπου η συνέχιση του red‑team θα είχε αποκαλύψει αλυσίδες παράκαμψης → redteam‑mindset 2. Έλλειψη ενδιάμεσου εντοπισμού κατά τη διάρκεια της εμπλοκής — το SOC του πελάτη διόρθωσε επιβεβαιωμένη SQLi μέσα σε 30 λεπτά· εξωτερικός επιτιθέμενος κλεί
Asked by Fiorella Bianchi · Nov 2, 2025
Πώς λειτουργεί;
Μία 6-φασική, μη‑γραμμική ροή εργασίας — recon → map & rank → hunt → validate → report — με το πεδίο να επιβάλλεται από τον κώδικα και μια Πύλη 7 Ερωτήσεων πριν υποβληθεί οτιδήποτε. Δύο τρόποι ενεργοποίησής της: Απλή Αγγλική — περιγράψτε τι δοκιμάζετε και τα σχετικά φορτία δεξιοτήτων αυτόματα. /hunt scaffold + cbh CLI — δομή φακέλου engagement, κατάσταση και ορχήστρωση. → Οδηγός χρήσης & παραδειγματική υλοποίηση · 6‑φασική αρχιτεκτονική & χάρτης δεξιότητας‑φάσης · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Τι περιέχει;
82 δεξιότητες, φορτώνονται αυτόματα ανά θέμα — χωρίς κλήση με όνομα. Κάλυψη σε όλη την εξωτερική επιφάνεια επίθεσης: | Κατηγορία | # | Παραδείγματα | |---|---|---| | Αναζήτηση σε web εφαρμογές | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Αυθεντικοποίηση & ταυτότητα | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & υποδομή | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Προχωρημένα & ταυτόχρονα | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Ειδικά για frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot | | Εταιρική ταυτότητα & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Υποδομή & εξοπλισμός ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team τεχνική ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Ροές εργασίας, αναφορές & εξειδικευμένα | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Πλήρως αναζητήσιμο κατάλογο → docs/skills.md. Παρέχει επίσης 15 slash commands (/hunt, /recon, /report, …) και μια ντετερμινιστική μηχανή εμπλοκής (engine/) που χαρτογραφεί την επιφάνεια επίθεσης του στόχου και κατευθύνει κάθε εύρεση στη δεξιότητα που τη διαχειρίζεται.
Asked by Quentin Lefevre · Aug 22, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Zain Malik · Aug 11, 2025
Κάνε μια ερώτηση
Εναλλακτικές για Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",
Trending now

Σεμάντηση Έργο με Πλήρεις Ηλεκτρονικές Αποδευμάτων

API ευφυούς επεξεργασίας εγγράφων που αναλύει, χωρίζει, κάνει OCR και εξάγει δομημένα δεδομένα από σύνθετα PDF, διαφάνειες και λογιστικά φύλλα.

Ανοιχτό πολυμορφικό μοντέλο 12B που χειρίζεται αλληλοεναλλασσόμενες εικόνες και κείμενο με παράθυρο συμφραζομένων 128K.

Κομπολεπιθούμενοι απαντήσεις, ταμείνου ανά κλικ.
