
Bb Methodology (Grade A)Turvatestitud turvatestimise oskus Claude AI jaoks. A-distsioon. Kasuta iga bug bounty saakluse alguses, kui vahetad sihte või oled segaduses, mida järgmiseks teha. Valjaskaja
Ülevaade
Põhifunktsioonid
- 5-faasiline mittelineaarne saakluse töövoog
- Kriitilise mõtlemise raamistik
- Arendaja psühholoogia integreerimine
- Anomaaliate tuvastamise juhendamine
- What-If katsed stsenaariumiplaani jaoks
- Osalemise tüübi kinnitamise protsess
Hinnad
- Mudel
- Free
- Kategooria
- Tosed
- Hinnang
- Arvustusi pole
Kasutusjuhud
Bug bounty saakluse algamine
Kasutage Bb Methodology'i bug bounty saakluse alguses struktureeritud lähenemise tagamiseks ja osalemise tüübi kinnitamiseks
Sihtmärgi vahetamine
Rakendage Bb Methodology'i sihtmärgi vahetamisel, et kiiresti kohaneda ja keskenduda uue sihtmärgi konkreetsetele nõrkuskohtadele ja rünnakusuundadele
Saakluse takistuse ületamine
Kasutage Bb Methodology'i, kui tunnete end segaduses järgmiseks tegude kohta, et taastada fookus ja suund saakluse protsessis
Plussid ja miinused
Plussid
- Kombineerib struktureeritud 5-faasilise töövoo ja kriitilise mõtlemise tõhusa bug saakluse jaoks
- Aitab jahilistel mõelda nagu ründajad konkreetsete eesmärkidega, parandades leidude kvaliteeti
- Rõhutab osalemise tüübi kinnitamise tähtsust täpse aruandluse tagamiseks
- Pakub selget raamistikku sihtmärkide määratlemiseks, ohutuskategooriate valimiseks ja testide läbiviimiseks
Miinused
- Võtab nõu oluliselt vaimse seisundi muutmist jahilistele, kes on harjunud mustrite baasil skannimisega
- Võib olla algajatele keeruline täielikult mõista ja tõhusalt rakendada
Arvustused
Logi sisse arvustuse jätmiseks.
Arvustusi pole. Ole esimene!
Küsimused
Miks on selle olemas?
Suur osa Claude'i probleemilehkutajadest on või liiga üldsed (üks suur "turvalisust" pöördel) või liiga fragmentseid (teil on 30 avastatud aruandeid kirja pandud ning neid on kord nendega kohtub, kui kohtub uues etapis uus sihtmärk). Ei ükski neist skaalab teise sihtmärgi üle. Selle pakkid on loodud ja valitud toime pandud autentsetel koostöövõimalustega, kus kinnitati erinevaid võimalustest teatmatundvus. Bogue-palkamise koostöövõimaluste puhul tuli teada, et kolm võimekust, millega esimese võimekusega toime ei tule, 1. Hypoteesi diskiplinaarvus on vähenenud: kui üks võimekus ei tule, siis see oli eelnevalt kirja pandud, enne kui see oli valid. See võimaldab kulutada kõrgenõudva ajastuga. 2. Ei ole võimalik teha programmide kõrvaldajate koostöö vahendid - VRT väärib automaatselt P3-tasele jõudnud leidu tühistamine P4-sse ja eemaladagi leidmisest. 3. Ei ole võimalik koostöö koordineerimist - leidu, tõendid ja aluseid on peidetud mitu kohta kõrvuti. 4. Ei ole võimalik eelarvehügieeniat - ekraani pildid on avastatud salajateks käsutamiks. Puna värvi teadusliku teabe puhul avanes piste lisaks viis lisalüksu. 1. Vääriti tõenäolised teatmatud väärtused ei ole leiti - WAPT-üksikasjade võimete hoiak vallandas testimise lõpetamine varusid või eemaladagi väärib värsket püüeldi. 2. Keskmises koostöö kohtumist
Asked by Fiorella Bianchi · Nov 2, 2025
How it works?
A 6-phase, non-linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7-Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement-folder structure, state, and orchestration. → Usage guide & worked example · 6-phase architecture & skill-to-phase map · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
What's inside?
82 skills, auto-loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authentication & identity | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Advanced & concurrency | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructure & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it.
Asked by Quentin Lefevre · Aug 22, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Zain Malik · Aug 11, 2025
Esita küsimus
Tosed alternatiivid

Tekkivad probleemid pole ajaga

Teknikas kvaliteediteestlised ehitammete ühendus (klauzuli A)

Turvalisuse poolt testitud andme‑AI oskus Claude AI jaoks. Hinne A. GA4 BigQuery eksportimise skeemi viide — täielik väljade viide, pesastatud struktuurid, päringu mustrid ja jõudlusnäpunäited

Tegelikult turulookijaid ja struktuuride analüüsi rakendamine

Turvaliselt testitud arendusoskus Claude AI-s. Tase A. Näitab, mida funktsioon/metood kutsub (otse kutsegraafik)

Vali antekstide analüüsi ja turvalisus standardseid

Turvaliselt testitud andme-AI oskus Claude AI jaoks. Grade A. Simuleeri 5-liikmelise ekspertboardi arutelu suurte otsuste jaoks. Kasuta, kui hindad plaane, arhitektuurivalikuid, funktsioonide kujundusi või muid otsuseid

Turvatud arendusoskus Claudel AI jaoks. Grade A. Täiustatud MVC PE kaudu (sisenemispunktid) — lisa kohandatud ruudud standardsetele MVC ekraanidele (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Dokumentide intelligentsuse API, mis parsee, lõikab, OCRib ja ekstraheerib struktureeritud andmeid keerukatest PDF-failidest, slaididest ja tabelitest.

Sponsoreeritud vastused, makstakse klikkide eest.

Täpne kodutööabi täielike selgitustega

Pixtral 12B model, piisaväline endavastav interiga/pildi ja teksti kohta
