Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Turvattoman testi-kyky testataan Claude AI:llä. Arvosana F. Bug bounty -työn tila: valmis - rekonnia ( alivälien tunnistaminen, omaisuuden löytäminen, jäljentäminen, HackerOne-skoppi, lähiöauditi), ehkä.

(0)
Daniel NikulshynArvostellut Daniel Nikulshyn·Päivitetty heinäkuu 2026

Yleiskatsaus

Bb Local Toolkit on laadukas työkalu bug bounty -hakemiseen ja turvallisuudentestointiin, suunniteltu vähentämään työnkulusta rekonnia raportointiin. Se tarjoaa laajan valikoiman ominaisuuksia, mukaan lukien alivälien tunnistaminen, omaisuuden löytäminen, tunnistaminen sekä erilaisia puutteita, kuten IDOR, SSRF, XSS, ja niiden kaltaisia. Työkaluun sisältyy myös LLM/AI -turvallisuudentestointiopeus, bug-chaining ja ohituspöytäkirjaominaisuudet. Sen tavoitteena on auttaa turvallisuustyöntekijöitä löytämässä ja vahvistamassa puutteita, luomassa todisteita puutteiden aiheuttimesta vahingoista sekä kirjoittaessa yksityiskohtaisia raportteja. Työkalulla korostetaan sitä, että todisteiden on oltava todistuksellisia vahinkoa edustavat, ja annettu johtolanka rajoittuneille sääntöjä ja parantamistapoja bug bounty -hakemisessa.

Pääominaisuudet

  • Alivälien tunnistus
  • Omaisuuden löytäminen
  • Tunteminen
  • HackerOne-skoppi
  • Lähioauditi
  • Puutteiden etsiminen (IDO, SRRF, XSS, jne.)

Hinnat

Malli
Free
Kategoria
Taidot
Arvio
Ei arvioita

Käyttötapaukset

Bug Bounty -etsijä

Käytä Bb Local Toolkitia helpottamaan bug bounty -työn käyttöä, rekonniasta raportointiin, ja tunnista puutteita erilaisissa kohderyhmissä.

Turvallisuudentesti

Hyödynnä työkalun tieteellisiä ominaisuuksia suorittamalla turvallisuudentestejä, LLM/AI -turvallisuudentestointi ja tunnista potentiaalisia vaurioita sovelluksissa ja sistemaatioissa.

Plussat ja miinukset

Plussat

  • Monitieteinen bug bounty -työn kulku
  • Laaja valikoima puutteita etsimiseen ominaisuutena
  • LLM/AI -turvallisuudentestointiopeukset
  • Sääntöehdoista johtolankojen ohjeet ja parantamistoimenpiteet

Miinukset

  • Kova oppimiskulku sisältäen monia omiaisuusia
  • Informaatiovirheen mahdollisuus
  • Vaativat sääntöjen ja parannustoimenpiteiden tarkka suunnittelu välttääkseni vääriä positiivisia

Arvostelut

Kirjaudu sisään jättääksesi arvostelun.

Ei arvosteluja. Ole ensimmäinen!

Kysymykset

Miksi tämä on olemassa?

Useimmat bug‑hunttaus‑Claude‑asetukset ovat joko liian geneerisiä (yksi suuri "turvallisuus"‑prompt) tai liian hajautettuja (kirjanmerkkaat 30 julkistettua raporttia ja luet ne uudelleen jokaisessa toimeksiannossa). Kumpikaan ei skaalaudu toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutettujen toimeksiantojen kautta, jotka paljastivat erilaisia kyvykkyyden aukkoja: Bug‑bounty‑toimeksianto — paljasti neljä aukkoa, joita aloitus‑3‑taitopakkaus ei pystynyt sulkemaan: 1. Ei hypoteesikuri – luonnokset kirjoitettiin ennen validointia → hukattu aika, heikensi validiteettisuhdetta 2. Ei ohjelmakohtaista raportointitaktiikkaa – VRT:n oletukset automaattisesti alennettiin P3‑arvoisista löydöksistä P4‑tasolle 3. Ei koordinointia – löydökset, todisteet ja lähetystunnukset hajallaan kansioissa 4. Ei todisteiden hygieniaa – kuvakaappaukset vuotivat evästeitä ja kohteen henkilötietoja (PII) Ulkoinen red‑team‑toimeksianto — paljasti viisi lisäaukkoa, joita bug‑bounty‑oletukset pahensivat: 1. Konservatiiviset oletukset peräsivät todellisia löydöksiä – WAPT‑ajattelutapa pysäytti testit aikaisessa vaiheessa suojatuilla kohteilla, joissa red‑team‑jatko olisi paljastanut kiertoketjuja → redteam‑mindset 2. Ei keskivaiheen tilannetietoisuutta – asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testin aikana – molemmat olivat näkymättömiä ilman eksplisiittistä havaitsemismetodia → mid‑engagement‑ir‑detection 3. Ei yritysalustan hyökkäysketjuja – M365 + Entra ID, paik

Asked by Marcus Bell · Apr 3, 2026

Why your model switched mid‑session?

Erillään kieltäytymisistä, ja helposti huomaamatta. Opus 5:ssä suppea joukko korkeamman riskin kyberturvallisuuspyyntöjä — Anthropic kutsuu niitä hyökkäyksen luomiseksi, binaariseksi haavoittuvuusskannaukseksi ja tunkeutumistestaukseksi — siirtyy takaisin Opus 4.8:aan sen sijaan, että ne hylättäisiin. Saat ilmoituksen ja vastaus merkitään mallilla, joka vastasi, mutta pitkän agenttiprosessin aikana se on helppo ohittaa selaamalla, jolloin vaikuttaa siltä, että Opus 5 olisi hiljaisesti heikentynyt. Katso miksi Claude vaihtoi malleja. Mitä tehdä riippuu siitä, mitä itse asiassa teet: | Tilanne | Mitä auttaa | |---|---| | Oman koodin tarkastus — oman repositorion tarkastaminen virheiden varalta | Kerro se. "Defensiivinen tarkastus omassa repossani", "tarkista tämä OWASP Top 10:n mukaisesti", "turvallinen refaktorointi korjaamiseksi" kuvaavat työtä tarkasti ja näyttävät korjaavilta | | Valtuutettu hyökkäystyö — live‑tilanne, PoC palkkion hakemista varten | Tämä on paketin tarkoitus, ja tuettu reitti on CVP. Älä muokkaa hyökkäystyötä niin, että se näyttää defensiiviseltä luokituksen ohittamiseksi — ilmoittaudu sen sijaan | | Haluat vain estää vaihtamisen | Asetukset → Kyvyt poistaa automaattinen mallinvaihto käytöstä | /hunt määrittelee sitoumuksen kehyksen (valtuutettu, rajattu, korjattavissa oleva löydös) ensimmäisellä vuorollaan juuri tästä syystä — sitoutumiskonteksti täytyy asettaa istuntoon eksplisiittisesti, ei olettaa sitä.

Asked by Noelia Campos · Mar 15, 2026

Miten se toimii?

6‑vaiheinen, epälineaarinen työnkulku — recon → map & rank → hunt → validate → report — jossa laajuus on pakotettu koodissa ja 7‑kysymyksen portti ennen kuin mitään lähetetään. Kaksi tapaa ohjata sitä: Plain English — kuvaa, mitä testaat, ja asiaankuuluvat skill‑kuormat lisätään automaattisesti. /hunt scaffold + cbh CLI — engagement‑kansiorakenne, tila ja orkestrointi. Sisältää käyttöoppaan ja esimerkin, 6‑vaiheisen arkkitehtuurin & skill‑vaihe -kartoituksen sekä cbh‑CLI:n.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Mikä on sisällä?

82 taitoa, automaattisesti ladattu aiheittain – ei kutsuta nimellä. Kattaa ulkoisen hyökkäyspinnan: | Kategoria | # | Esimerkkejä | |---|---|---| | Web-sovellusten metsästys | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Tunnistautuminen & identiteetti | 7 | auth‑bypass, sessio, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktuuri | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Edistyneet & rinnakkaisuus | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Kehys‑kohtainen | 4 | Next.js, Node.js, Laravel, Spring Boot | | Yritysidentiteetti & pilvi ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktuuri & laitteisto ★ | 4 | VMware vCenter, yritys‑VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑työkalut ★ | 4 | redteam‑mindset, APK‑putki, supply‑chain‑tutkimus, keskivaihe‑IR | | Tiedustelu & OSINT | 4 | web2‑recon, offensive‑osint, alidomain | | Työnkulku, raportointi & erikoistuneet | 11 | metodologia, triage‑validointi, evidence‑hygiene, VRT‑aware raportointi | Täysi haettavissa oleva katalogi → docs/skills.md. Mukana myös 15 slash-komentoa (/hunt, /recon, /report, …) ja deterministinen sitoutumismotor (engine/) joka kartoittaa kohteen hyökkäyspinnan ja ohjaa jokaisen löydön siihen taitoon, joka sen käsittelee.

Asked by Dumisani Ndlovu · Feb 13, 2026

What is this?

claude-bughunter on suoraan käytettävä skill-paketti Claude Code -taitojärjestelmälle. Asennettuasi sen Claude Code ei enää toimi chatbotina, vaan käyttäytyy kuin seniori bugi‑metsästäjä‑tutkija tai red‑team‑operaattori: se tuntee tekniikat, ketju‑mallipohjat, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy määritellyssä rajassa. Neljä kerrosta päällekkäin: Ajattelu — bb‑methodology + redteam‑mindset: 5‑vaiheinen ei‑lineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Web‑sovellusten metsästys — 48 metsästys‑skilliä, jotka on koottu 681 HackerOne‑raportista: luokittain määritellyt havaitsemismallit, hyötykuormat, kiertotietotaulukot ja ketjumallit. Reunan suojaus — yritys‑alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, pilvi‑IAM): ajankohtaiset 2024–2026 CVE‑ketjut + post‑credential‑escalation. Toimitus — triage‑validointi + raportointi + evidenssin‑hygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaväitteet, Henkilötietojen (PII) poistaminen ja red‑team‑toimitukset. Kaikki käynnistyy automaattisesti aiheesta — kuvaile testattavaa tavallisella englannilla ja relevantit skill‑kuormat. Ei kutsua nimellä.

Asked by Mireille Dupont · Jan 18, 2026

Kysy kysymys

Taidot vaihtoehdot

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taidot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taidot

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taidot

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taidot

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taidot

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taidot

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taidot

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Taidot

Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla

(0)
Free