Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Turvatestitud turvatestimise oskus Claude AI jaoks. A-distsioon. Kasuta iga bug bounty saakluse alguses, kui vahetad sihte või oled segaduses, mida järgmiseks teha. Valjaskaja

(0)
Daniel NikulshynVaadanud Daniel Nikulshyn·Uuendatud juuli 2026

Ülevaade

Bb Methodology (Grade A) on turvatestitud turvatestimise oskus, mis on mõeldud kasutamiseks Claude AI-ga. See on maitsev orkestreerija, mis ühendab 5-faasilise mittelineaarse saakluse töövoo kriitilise mõtlemise raamistikuga, sealhulgas arendaja psühholoogia, anomaliseerimine ja What-If katsed. See metodoloogia on mõeldud kasutamiseks iga bug bounty saakluse alguses, kui vahetad sihte või oled segaduses, mida järgmiseks teha. See aitab jahilistel mõelda nagu ründajad konkreetsete eesmärkidega, mitte lihtsalt mustrite otsimist. Metodoloogia rõhutab kokkulepitud osalemise tüübi kinnitamist enne jätkamist, mis määrab, mis loetakse leidmaks ja mis tagastatakse. See juhendab jahilisi sihtmärgi määratlemisel, ohutuskategooriate valimisel ja keskendunud testide läbiviimisel. Metodoloogia sisaldab ka kriitilise mõtlemise raamistikku, mis hõlmab usalduse piire küsimist ja potentsiaalsete rünnakusuundade analüüsimist.

Põhifunktsioonid

  • 5-faasiline mittelineaarne saakluse töövoog
  • Kriitilise mõtlemise raamistik
  • Arendaja psühholoogia integreerimine
  • Anomaaliate tuvastamise juhendamine
  • What-If katsed stsenaariumiplaani jaoks
  • Osalemise tüübi kinnitamise protsess

Hinnad

Mudel
Free
Kategooria
Tosed
Hinnang
Arvustusi pole

Kasutusjuhud

Bug bounty saakluse algamine

Kasutage Bb Methodology'i bug bounty saakluse alguses struktureeritud lähenemise tagamiseks ja osalemise tüübi kinnitamiseks

Sihtmärgi vahetamine

Rakendage Bb Methodology'i sihtmärgi vahetamisel, et kiiresti kohaneda ja keskenduda uue sihtmärgi konkreetsetele nõrkuskohtadele ja rünnakusuundadele

Saakluse takistuse ületamine

Kasutage Bb Methodology'i, kui tunnete end segaduses järgmiseks tegude kohta, et taastada fookus ja suund saakluse protsessis

Plussid ja miinused

Plussid

  • Kombineerib struktureeritud 5-faasilise töövoo ja kriitilise mõtlemise tõhusa bug saakluse jaoks
  • Aitab jahilistel mõelda nagu ründajad konkreetsete eesmärkidega, parandades leidude kvaliteeti
  • Rõhutab osalemise tüübi kinnitamise tähtsust täpse aruandluse tagamiseks
  • Pakub selget raamistikku sihtmärkide määratlemiseks, ohutuskategooriate valimiseks ja testide läbiviimiseks

Miinused

  • Võtab nõu oluliselt vaimse seisundi muutmist jahilistele, kes on harjunud mustrite baasil skannimisega
  • Võib olla algajatele keeruline täielikult mõista ja tõhusalt rakendada

Arvustused

Logi sisse arvustuse jätmiseks.

Arvustusi pole. Ole esimene!

Küsimused

Miks on selle olemas?

Suur osa Claude'i probleemilehkutajadest on või liiga üldsed (üks suur "turvalisust" pöördel) või liiga fragmentseid (teil on 30 avastatud aruandeid kirja pandud ning neid on kord nendega kohtub, kui kohtub uues etapis uus sihtmärk). Ei ükski neist skaalab teise sihtmärgi üle. Selle pakkid on loodud ja valitud toime pandud autentsetel koostöövõimalustega, kus kinnitati erinevaid võimalustest teatmatundvus. Bogue-palkamise koostöövõimaluste puhul tuli teada, et kolm võimekust, millega esimese võimekusega toime ei tule, 1. Hypoteesi diskiplinaarvus on vähenenud: kui üks võimekus ei tule, siis see oli eelnevalt kirja pandud, enne kui see oli valid. See võimaldab kulutada kõrgenõudva ajastuga. 2. Ei ole võimalik teha programmide kõrvaldajate koostöö vahendid - VRT väärib automaatselt P3-tasele jõudnud leidu tühistamine P4-sse ja eemaladagi leidmisest. 3. Ei ole võimalik koostöö koordineerimist - leidu, tõendid ja aluseid on peidetud mitu kohta kõrvuti. 4. Ei ole võimalik eelarvehügieeniat - ekraani pildid on avastatud salajateks käsutamiks. Puna värvi teadusliku teabe puhul avanes piste lisaks viis lisalüksu. 1. Vääriti tõenäolised teatmatud väärtused ei ole leiti - WAPT-üksikasjade võimete hoiak vallandas testimise lõpetamine varusid või eemaladagi väärib värsket püüeldi. 2. Keskmises koostöö kohtumist

Asked by Fiorella Bianchi · Nov 2, 2025

How it works?

A 6-phase, non-linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7-Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement-folder structure, state, and orchestration. → Usage guide & worked example · 6-phase architecture & skill-to-phase map · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

What's inside?

82 skills, auto-loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authentication & identity | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Advanced & concurrency | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructure & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it.

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Esita küsimus

Tosed alternatiivid