Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Security-tested testing-security skill for Claude AI. Grade F. Complete bug bounty workflow — recon (subdomain enumeration, asset discovery, fingerprinting, HackerOne scope, source code audit), pre-hu

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

The Bb Local Toolkit is a comprehensive tool for bug bounty hunting and security testing, designed to streamline the entire workflow from reconnaissance to reporting. It provides a wide range of features, including subdomain enumeration, asset discovery, fingerprinting, and vulnerability hunting for various bug classes such as IDOR, SSRF, XSS, and more. The toolkit also includes capabilities for LLM/AI security testing, bug chaining, and bypass tables. It aims to assist security professionals in identifying and validating vulnerabilities, generating proof-of-concept exploits, and writing detailed reports. The toolkit emphasizes the importance of demonstrating actual harm and provides guidelines for critical rules and best practices in bug bounty hunting.

תכונות עיקריות

  • איתור של שותפי-דומיין
  • איתור נכסים
  • אפיון
  • תיקוף HackerOne
  • אודיט-קוד
  • תרשים חיצוני (IDOR, SSRF, XSS, וכו.)

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

Bug Bounty Hunting

שימוש בכלי ה-Bb Local Toolkit כדי לדרג את חת-הבונ-שטח שלכם, ולאת-דלקת פגמים של-עד-שופ-די-ת-לומ

Security Testing

שימוש בג-כ-כלי-כדי לב-כפ-ל-א-כ-ב-ח-ד-ב-ב-כ-צ-ד-ש-כ-כ-ב-צ-ד-כ-ש-כ-כ-ד

יתרונות וחסרונות

יתרונות

  • דרישה-בוני-שטח סבורון
  • רחבת כותרת תפעולי-בוני-שטח
  • צד-LLM/AI תפעולי-ביטחון
  • הנחיות לתקציר-חשוב ונגיד-שיווק

חסרונות

  • קשת למידה קמורה עקב תכונות נרחבות
  • פוטנציאל עומס מידע
  • דורש התחשבות מדוקדקת בכללים קריטיים כדי למנוע חיוביות מזויפות

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

למה זה קיים?

רוב תצורות חיפוש באגים עם Claude הן או כלליות מדי (פנייה אחת גדולה של "אבטחה") או פזורים מדי (אתה שומר כ-30 דוחות פומביים ומקרא אותם שוב בכל מעורבות). אף אחת מהן לא מתרחבת מעבר למטרה השנייה. החבילה הזו נבנתה ואושרה דרך מעורבות מורשות שהחשיפו פערים ביכולת השונים: מעורבות Bug‑bounty — זוהתה ארבעה פערים שהסטאק של 3 כישורים מתחילים לא יכל לסגור: 1. חוסר מחויבות להיפותזות — ניסוחים נכתבו לפני אימות → שעות בזבוז, פגיעה יחסית של תקפות 2. חוסר טקטיקות דיווח לפי תכנית — VRT ברירת מחדל דחיתה אוטומטית ממצאים שיכולים להיות P3 ל-P4 3. חוסר תיאום מעורבות — ממצאים, ראיות ומזהי הגשה פזורים בין תיקיות 4. חוסר היגיינת ראיות — צילומי מסך פרצו קבצי עוגיות ו-PII של הקורבן. מעורבות Red‑Team חיצונית — חשפה חמישה פערים נוספים שהברירות המחדליות של Bug‑bounty גרמו להם להיטחול: 1. ברירות מחדל זהירות ביטלו ממצאים אמיתיים — חשיבה WAPT עצרה ניסויים מוקדם במטרות מוגנות שם המשך Red‑Team היה מראה שרשראות עקיפה → חשיבה‑redteam 2. חוסר מודעות מצבים במעבר המערכה — SOC של הלקוח תיקן SQLi מאושר תוך 30 דקות; תקדן חיצוני נעול 14 חשבונות במהלך סשן בדיקה חי – שניהם בלתי נראים ללא מתודולוגיה גילוי ברורה → גילוי‑תוך‑מעורבות 3. חוסר שרשראות התקפה בפלטפורמת ארגון – M365 + Entra ID, SharePoint on‑prem, Cisco SSL VPN, vCenter, ו-7 APKs של Android כל דורש ידע עדכני של CVE 2024‑2026 ותרבות סוחרת ספציפית לפלטפורמה → מיכל‑התקפה‑

Asked by Marcus Bell · Apr 3, 2026

למה המודל שלך השתנה באמצע ההפעלה?

בנוסף לדחיות, זה גם קל לעקוב. ב‑Opus 5, סט מצומצם של בקשות סייבר בעלות סיכון גבוה — שמות של ניצול (exploits), סריקה מבוססת בינארי למחלות ובדיקת חדירה — חוזרים ל‑Opus 4.8 במקום להתלונן. תקבל הודעה והתשובה תסומן עם המודל שהענק, אבל בהפעלה ארוכה של סוכן זה קל לעבור אותו, כך שזה יכול להיראות כאילו Opus 5 מתגרם בשקט. ראה למה Claude שינה מודלים. מה לעשות תלוי במה שאתה עושה באמת: | מצב | מה עוזר | |---|---| | בדיקת קוד שלך – סקירת מחסן שלך לתקלות | אמור כך. "בדיקה הגנתית של מחסנית שלי", "בדוק זאת מול OWASP Top 10", "שיפוץ בטוח לתיקון" תאר את העבודה בדיוק וקריאה כטיפול. | | עבודה תקיפה מורשית – מעורבות חיים, PoC להגשה לתמורה | זהו המטרה של החבילה, והמסלול הנתמך הוא CVP. אל תשנה את הסעיף התקיפי כדי להיראות הגנתי כדי לעבור מחלקה — הירשם במקום זאת. | | אתה רק רוצה לכבות את ההחלפה | הגדרות → יכולות מבטל את החלפת המודל האוטומטית. | / hunt מציין את מסגרת המעורבות (מורשית, מוגבלת סקופ, ממצא לתיקון) בזווית הראשונה בדיוק כדי לכך — הקשר המעורבות חייב להיות במפורש באימון, לא מנוסח.

Asked by Noelia Campos · Mar 15, 2026

איך זה עובד?

מעבודה ב-6 שלבים, לא ליניארית - recon → map & rank → hunt → validate → report - עם טווח שמוכפה בקוד ו-7 שאלות Gate לפני שובמשהו נשלח. שני דרכים להניע אותו: אנגלית פשוטה - תאר את מה שאתה בודק והיכולות הרלוונטיות נטענות באופן אוטומטי. /hunt scaffold + cbh CLI - מבנה תיק, מצב ותזמון. כולל מדריך לשימוש ודוגמה, ארכיטקטורה של 6 שלבים ומפת כישור-לשלב, ו-cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

מה יש בתוכו?

82 כישורים, נטענים אוטומטית לפי נושא – אין צורך לקרוא על ידי שם. כיסוי פני התקפה חיצונית: | קטגוריה | # | דוגמאות | |---|---|---| | חיפוש באפליקציית ווב | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | אימות וזהות | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API ופרשת תשתית | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | מתקדם ותחרות | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | ספציפי למסגרת | 4 | Next.js, Node.js, Laravel, Spring Boot | | זהות ארגונית וענן ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | תשתית ומכשיר ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | אמנות צוות אדום ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | סריקה ו‑OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | תהליך עבודה, דיווח ומומחיות | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | קטלוג חיפוש מלא → docs/skills.md. בנוסף, מספק 15 פקודות סלאש (/hunt, /recon, /report, …) ומנוע התערבות דטרמיניסטי (engine/) שממפה את פני התקפה של מטרה ומכוון כל ממצא לכישור המתאים.

Asked by Dumisani Ndlovu · Feb 13, 2026

מה זה?

claude-bughunter הוא חבילת יכולות מוכנה לשילוב במערכת יכולות Claude Code. לאחר התקנה, Claude Code מפסיק להיות צ'אטבוט ומתחיל לפעול כמחקרן סריקת באגים מנוסה או מפעיל צוות אדום: הוא מכיר את הטכניקות, תבניות השרשרת, מיפויים VRT, שרשראות CVE של הפלטפורמה והיגיינה — ומתחייב להישאר בתחום. ארבע שכבות מחליטות: חשיבה — bb-methodology + redteam-mindset: תהליך עבודה לא ליניארי בשל חמש שלבים, מסגרת חשיבה ביקורתית, והדיסציפלינה של מפעיל צוות אדום. רדיפה באפליקציות רשת — 48 יכולות רדיפה שנבחרו מתוך 681 דוחות HackerOne שהוצגו: דפוסים של גילוי לכל קלאס, payloads, טבלאות עקיפת, ותבניות שרשרת. חיבור הקו החיצוני — שרשראות פלטפורמות עסקיות (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + העלאת הרשאות אחרי קבלת פרטי הגישה. משלוח — קטעי תיקון אימות + דיווח + היגיינת עדויות: שער של 7 שאלות, חומרה מודעת VRT, הטעיות OOS, הסרת PII, והמסמכים המסופקים לצוות אדום. הכל מופעל באופן אוטומטי לפי נושא — תאר את מה שאתה בוחן באנגלית פשוטה והטעון יכולות הרלוונטיות. אין קריאה לפי שם.

Asked by Mireille Dupont · Jan 18, 2026

שאל שאלה

חלופות למיומנויות

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)מיומנויות

מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'

(0)
Free