
Bb Local Toolkit (Grade F)Turvattoman testi-kyky testataan Claude AI:llä. Arvosana F. Bug bounty -työn tila: valmis - rekonnia ( alivälien tunnistaminen, omaisuuden löytäminen, jäljentäminen, HackerOne-skoppi, lähiöauditi), ehkä.
Yleiskatsaus
Pääominaisuudet
- Alivälien tunnistus
- Omaisuuden löytäminen
- Tunteminen
- HackerOne-skoppi
- Lähioauditi
- Puutteiden etsiminen (IDO, SRRF, XSS, jne.)
Hinnat
- Malli
- Free
- Kategoria
- Taidot
- Arvio
- Ei arvioita
Käyttötapaukset
Bug Bounty -etsijä
Käytä Bb Local Toolkitia helpottamaan bug bounty -työn käyttöä, rekonniasta raportointiin, ja tunnista puutteita erilaisissa kohderyhmissä.
Turvallisuudentesti
Hyödynnä työkalun tieteellisiä ominaisuuksia suorittamalla turvallisuudentestejä, LLM/AI -turvallisuudentestointi ja tunnista potentiaalisia vaurioita sovelluksissa ja sistemaatioissa.
Plussat ja miinukset
Plussat
- Monitieteinen bug bounty -työn kulku
- Laaja valikoima puutteita etsimiseen ominaisuutena
- LLM/AI -turvallisuudentestointiopeukset
- Sääntöehdoista johtolankojen ohjeet ja parantamistoimenpiteet
Miinukset
- Kova oppimiskulku sisältäen monia omiaisuusia
- Informaatiovirheen mahdollisuus
- Vaativat sääntöjen ja parannustoimenpiteiden tarkka suunnittelu välttääkseni vääriä positiivisia
Arvostelut
Kirjaudu sisään jättääksesi arvostelun.
Ei arvosteluja. Ole ensimmäinen!
Kysymykset
Miksi tämä on olemassa?
Useimmat bug‑hunttaus‑Claude‑asetukset ovat joko liian geneerisiä (yksi suuri "turvallisuus"‑prompt) tai liian hajautettuja (kirjanmerkkaat 30 julkistettua raporttia ja luet ne uudelleen jokaisessa toimeksiannossa). Kumpikaan ei skaalaudu toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutettujen toimeksiantojen kautta, jotka paljastivat erilaisia kyvykkyyden aukkoja: Bug‑bounty‑toimeksianto — paljasti neljä aukkoa, joita aloitus‑3‑taitopakkaus ei pystynyt sulkemaan: 1. Ei hypoteesikuri – luonnokset kirjoitettiin ennen validointia → hukattu aika, heikensi validiteettisuhdetta 2. Ei ohjelmakohtaista raportointitaktiikkaa – VRT:n oletukset automaattisesti alennettiin P3‑arvoisista löydöksistä P4‑tasolle 3. Ei koordinointia – löydökset, todisteet ja lähetystunnukset hajallaan kansioissa 4. Ei todisteiden hygieniaa – kuvakaappaukset vuotivat evästeitä ja kohteen henkilötietoja (PII) Ulkoinen red‑team‑toimeksianto — paljasti viisi lisäaukkoa, joita bug‑bounty‑oletukset pahensivat: 1. Konservatiiviset oletukset peräsivät todellisia löydöksiä – WAPT‑ajattelutapa pysäytti testit aikaisessa vaiheessa suojatuilla kohteilla, joissa red‑team‑jatko olisi paljastanut kiertoketjuja → redteam‑mindset 2. Ei keskivaiheen tilannetietoisuutta – asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testin aikana – molemmat olivat näkymättömiä ilman eksplisiittistä havaitsemismetodia → mid‑engagement‑ir‑detection 3. Ei yritysalustan hyökkäysketjuja – M365 + Entra ID, paik
Asked by Marcus Bell · Apr 3, 2026
Why your model switched mid‑session?
Erillään kieltäytymisistä, ja helposti huomaamatta. Opus 5:ssä suppea joukko korkeamman riskin kyberturvallisuuspyyntöjä — Anthropic kutsuu niitä hyökkäyksen luomiseksi, binaariseksi haavoittuvuusskannaukseksi ja tunkeutumistestaukseksi — siirtyy takaisin Opus 4.8:aan sen sijaan, että ne hylättäisiin. Saat ilmoituksen ja vastaus merkitään mallilla, joka vastasi, mutta pitkän agenttiprosessin aikana se on helppo ohittaa selaamalla, jolloin vaikuttaa siltä, että Opus 5 olisi hiljaisesti heikentynyt. Katso miksi Claude vaihtoi malleja. Mitä tehdä riippuu siitä, mitä itse asiassa teet: | Tilanne | Mitä auttaa | |---|---| | Oman koodin tarkastus — oman repositorion tarkastaminen virheiden varalta | Kerro se. "Defensiivinen tarkastus omassa repossani", "tarkista tämä OWASP Top 10:n mukaisesti", "turvallinen refaktorointi korjaamiseksi" kuvaavat työtä tarkasti ja näyttävät korjaavilta | | Valtuutettu hyökkäystyö — live‑tilanne, PoC palkkion hakemista varten | Tämä on paketin tarkoitus, ja tuettu reitti on CVP. Älä muokkaa hyökkäystyötä niin, että se näyttää defensiiviseltä luokituksen ohittamiseksi — ilmoittaudu sen sijaan | | Haluat vain estää vaihtamisen | Asetukset → Kyvyt poistaa automaattinen mallinvaihto käytöstä | /hunt määrittelee sitoumuksen kehyksen (valtuutettu, rajattu, korjattavissa oleva löydös) ensimmäisellä vuorollaan juuri tästä syystä — sitoutumiskonteksti täytyy asettaa istuntoon eksplisiittisesti, ei olettaa sitä.
Asked by Noelia Campos · Mar 15, 2026
Miten se toimii?
6‑vaiheinen, epälineaarinen työnkulku — recon → map & rank → hunt → validate → report — jossa laajuus on pakotettu koodissa ja 7‑kysymyksen portti ennen kuin mitään lähetetään. Kaksi tapaa ohjata sitä: Plain English — kuvaa, mitä testaat, ja asiaankuuluvat skill‑kuormat lisätään automaattisesti. /hunt scaffold + cbh CLI — engagement‑kansiorakenne, tila ja orkestrointi. Sisältää käyttöoppaan ja esimerkin, 6‑vaiheisen arkkitehtuurin & skill‑vaihe -kartoituksen sekä cbh‑CLI:n.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Mikä on sisällä?
82 taitoa, automaattisesti ladattu aiheittain – ei kutsuta nimellä. Kattaa ulkoisen hyökkäyspinnan: | Kategoria | # | Esimerkkejä | |---|---|---| | Web-sovellusten metsästys | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Tunnistautuminen & identiteetti | 7 | auth‑bypass, sessio, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktuuri | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Edistyneet & rinnakkaisuus | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Kehys‑kohtainen | 4 | Next.js, Node.js, Laravel, Spring Boot | | Yritysidentiteetti & pilvi ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktuuri & laitteisto ★ | 4 | VMware vCenter, yritys‑VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑työkalut ★ | 4 | redteam‑mindset, APK‑putki, supply‑chain‑tutkimus, keskivaihe‑IR | | Tiedustelu & OSINT | 4 | web2‑recon, offensive‑osint, alidomain | | Työnkulku, raportointi & erikoistuneet | 11 | metodologia, triage‑validointi, evidence‑hygiene, VRT‑aware raportointi | Täysi haettavissa oleva katalogi → docs/skills.md. Mukana myös 15 slash-komentoa (/hunt, /recon, /report, …) ja deterministinen sitoutumismotor (engine/) joka kartoittaa kohteen hyökkäyspinnan ja ohjaa jokaisen löydön siihen taitoon, joka sen käsittelee.
Asked by Dumisani Ndlovu · Feb 13, 2026
What is this?
claude-bughunter on suoraan käytettävä skill-paketti Claude Code -taitojärjestelmälle. Asennettuasi sen Claude Code ei enää toimi chatbotina, vaan käyttäytyy kuin seniori bugi‑metsästäjä‑tutkija tai red‑team‑operaattori: se tuntee tekniikat, ketju‑mallipohjat, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy määritellyssä rajassa. Neljä kerrosta päällekkäin: Ajattelu — bb‑methodology + redteam‑mindset: 5‑vaiheinen ei‑lineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Web‑sovellusten metsästys — 48 metsästys‑skilliä, jotka on koottu 681 HackerOne‑raportista: luokittain määritellyt havaitsemismallit, hyötykuormat, kiertotietotaulukot ja ketjumallit. Reunan suojaus — yritys‑alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, pilvi‑IAM): ajankohtaiset 2024–2026 CVE‑ketjut + post‑credential‑escalation. Toimitus — triage‑validointi + raportointi + evidenssin‑hygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaväitteet, Henkilötietojen (PII) poistaminen ja red‑team‑toimitukset. Kaikki käynnistyy automaattisesti aiheesta — kuvaile testattavaa tavallisella englannilla ja relevantit skill‑kuormat. Ei kutsua nimellä.
Asked by Mireille Dupont · Jan 18, 2026
Kysy kysymys
Taidot vaihtoehdot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)
Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla
Trending now

Tarkka avuksi koulutehtävissä - selitykset mukaan lukien

Dokumentti-intelligentti API, joka parsitsee, jaetsee, tunnistaa OCR:in ja noutaa rakennepohjaisia tietoja monimutkaisista PDF-tiedostoista, näyttelyesitelmista ja lehtikuluista.

Avoin multimodaalinen 12B-malli, joka käsittelee lomitetut kuvat ja teksti 128K:n kontekstin ikkunalla.

Vastineiden sponsoroiminen, maksettu per klikki.
