
Bb Methodology (Grade A)Turvattu testaus-osoittajaa taito Claude AI:lle. Luokka A. Käytä milloin tahansa bug bounty-etsintätilanteessa, kääntymällä uusia kohdekohteita, vaihtelemalla vai kääntymällä menettelynään matala käsitys siitä, mihin jatkaa.
Yleiskatsaus
Pääominaisuudet
- 5-vaiheisen lineaarisen etsintätoimintatyön kehys
- Kriittinen ajattelun kehys
- Kehittäjäpsykologian integraatio
- Poikkeuksien tunnistusopas
- Miksi-Eksperimentin kehys skenaarioplanoinnin tarpeen mukaan
- Osallistumistyyppien varmentaminen prosessi
Hinnat
- Malli
- Free
- Kategoria
- Taidot
- Arvio
- Ei arvioita
Käyttötapaukset
Alkamalla Bug Bounty-etsintätilanteessa
Käytä Bb menetelmää alkaessa bug bounty etsintätilanteessa, varmistamaan rakenteisen menettelykäytännön
Siirtyminen kohteeksi
Käytä Bb menetelmää siirrettäessä kohteita nopeasti sopeutumiseksi ja keskittymiseksi kohteen spesifisiin haavoittuvuuksiin ja hyökkäyskentätapausten analyysiin
Hankkivan etsinnän epäonnistuminen
Käytä Bb menetelmää tunnettaessasi epäonnistumisessa tavoitteiden selvittämisessä menettelynään menettelynään
Plussat ja miinukset
Plussat
- Yhdistelee rakenteisen 5-vaiheisen työn kehyksen kriittisellä ajattelulla tehokkaalle bug etsintälle
- Auttaa etsijöitä ajattelemaan hyökkäyksen osia spesifisia tarkoituksia saavuttamiseksi parantaa löydettyjen löydösten laatu
- Korostaa osallistumistyyppiä vahvistamisen tärkeyttä varmistamaan tarkat raportit
- Tarjoaa selkeän kehyksen määrittelemään kohdekohteita, valitsemaan haavoittuvuusluokkia sekä suorittamaan testit
Miinukset
- Määrittelee suuren siirtymän mielentilan etsijöillä, jotka ovat tottuneet mallein perustuen skannaukseen
- Voinee olla monimutkainen alkeisluvulle ja niiden hyödyntämiseen
- Käyttötapauksissa
Arvostelut
Kirjaudu sisään jättääksesi arvostelun.
Ei arvosteluja. Ole ensimmäinen!
Kysymykset
Miksi tämä on olemassa?
Useimmat bugien metsästykseen suunnatut Claude‑asetukset ovat joko liian geneerisiä (yksi suuri "security"‑prompt) tai liian hajautettuja (kirjanmerkkaat 30 julkaistua raporttia ja luet ne uudestaan jokaisessa toimeksiannossa). Kummankaan lähestymistavan skaalaus ei riitä toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutettujen toimeksiantojen avulla, jotka paljastivat erilaisia kyvykkyysaukkoja: Bug‑bounty‑toimeksianto – paljasti neljä aukkoa, joita aloitustason 3‑taitopino ei pystynyt sulkemaan: 1. Hypoteesien kurin puute – luonnokset kirjoitettiin ennen validointia → hukattuja tunteja, heikensi validiteettisuhdetta 2. Ohjelmakohtaisten raportointitaktiikoiden puuttuminen – VRT:n oletus asetukset alensi automaattisesti P3‑arvoisia löydöksiä P4:ksi 3. Toimeksiannon koordinoinnin puute – löydökset, todisteet ja lähetystunnisteet hajallaan eri kansioissa 4. Todisteiden puhdistuksen puute – kuvakaappaukset vuotivat evästeitä ja kohteen henkilötietoja Ulkoinen red‑team‑toimeksianto – paljasti viisi lisäaukoa, jotka bug‑bounty‑oletusasetukset pahensivat: 1. Konservatiiviset oletusasetukset peräsivät todellisia löydöksiä – WAPT‑ajattelutapa pysäytti testit liian aikaisin puolustetuilla kohteilla, joissa red‑team‑jatkaminen olisi paljastanut kiertoketjuja → redteam‑mindset 2. Keskitason tilannetietoisuuden puute – asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testauksen aikana – molemmat näkymättömiä ilman erillistä havaitsemismetodia → mid‑engagement‑ir‑detection 3. Yritys‑alustojen hyökkäysketjujen
Asked by Fiorella Bianchi · Nov 2, 2025
Miten se toimii?
6‑vaiheinen, ei‑lineaarinen työnkulku — recon → map & rank → hunt → validate → report — jossa laajuus pakotetaan koodissa ja 7‑kysymyksen portti tarkastaa kaiken ennen lähettämistä. Kaksi tapaa ohjata sitä: Plain English — kuvaa, mitä testaat, ja asiaankuuluvat taitolataukset täytetään automaattisesti. /hunt‑rakenne + cbh‑CLI — engagement‑kansiorakenne, tila ja orkestrointi. → Käyttöopas & toteutettu esimerkki · 6‑vaiheinen arkkitehtuuri & taito‑vaihe -kartta · cbh‑CLI
Asked by Emiliano Vargas · Oct 15, 2025
What's inside?
82 taitoa, automaattisesti ladattuna aiheesta — nimellä kutsumista ei tarvita. Peitto ulkoisella hyökkäyspinnalla: | Kategoria | # | Esimerkit | |---|---|---| | Web-sovellusten metsästys | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentikointi ja identiteetti | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API ja infrastruktuuri | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Ed
Asked by Quentin Lefevre · Aug 22, 2025
Mikä tämä on?
claude-bughunter on suoraan käytettävä skill-paketti Claude Code -taitojärjestelmälle. Asenna se kerran, ja Claude Code ei enää toimi chatbotina, vaan käyttäytyy kuin seniori bugi‑metsästäjä‑tutkija tai red‑team‑operaattori: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset – ja pysyy tehtävän rajoissa. Neljä kerrosta päällekkäin: Think — bb-methodology + redteam-mindset: viiden vaiheen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt web‑sovellukset — 48 metsästystaitoa, kootut 681 HackerOne‑raportista: luokkakohtaiset havaitsemismallit, payloadit, ohituslistat ja ketjumallit. Hyökkää reunaan — yritys‑alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, pilvi‑IAM): nykyiset 2024–2026 CVE‑ketjut + tunnistetietojen jälkeen tapahtuva eskalaatio. Toimita tulokset — triage‑validointi + raportointi + evidenssin hygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaväitteet, PII‑sulkupäätökset ja red‑team‑toimitukset. Kaikki käynnistyy automaattisesti aiheesta – kuvaa, mitä testaat selkeällä englannilla, ja tarvittavat skill‑paketit. Ei kutsua nimellä.
Asked by Zain Malik · Aug 11, 2025
Kysy kysymys
Taidot vaihtoehdot
Manage Headers (Grade A)
Taidot
Turvallisuuden kokeiltu kehittämiskeskiö Claude AI:lle. Grade A. Insistoi ja muokkaa Power Pages -sivun lähettämiä turvallisuuksia selaimille – Content Security Policy, raameja ja klikkattaminen suojausta
Using Git Worktrees (Grade A)
Taidot
Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila
Ga4 Bigquery Schema (Grade A)
Taidot
Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä
Meta Capi (Grade A)
Taidot
Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM
Callees (Grade A)
Taidot
Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.
Test Module Name (Grade A)
Taidot
Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.
Board Of Directors (Grade A)
Taidot
Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.
Advpl Mvc Avancado (Grade A)
Taidot
Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)
Trending now
Reducto AI
AI-toimintointirakennepalvelut
Dokumentti-intelligentti API, joka parsitsee, jaetsee, tunnistaa OCR:in ja noutaa rakennepohjaisia tietoja monimutkaisista PDF-tiedostoista, näyttelyesitelmista ja lehtikuluista.
AdCrier
Markkinointi & mainonta
Vastineiden sponsoroiminen, maksettu per klikki.
Biology AI
Koulutuksen AI
Tarkka avuksi koulutehtävissä - selitykset mukaan lukien
Pixtral 12B 24.09
LLM
Avoin multimodaalinen 12B-malli, joka käsittelee lomitetut kuvat ja teksti 128K:n kontekstin ikkunalla.




