
Bb Local Toolkit (Grade F)Izrađena za testiranje bezbjednosti, skill za testiranje bezbjednosti za Claude AI. Ocjena F. Potpun workflow za potragu za bugovima — recon (enumeracija poddomena, otkrivanje resursa, priznavanje, HackerOne scope, pregled izvornog koda)
Pregled
Ključne značajke
- Enumracija poddomena
- Otkrivanje resursa
- Priznavanje
- Opseg HackerOne
- Pregled izvornog koda
- Potraga za osjetljivošću (IDOR, SSRF, XSS itd.)
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Potraga za bugovima
Koristite Bb Local Toolkit da ste pomognuti potragu za bugovima, od recon do priopćavanja, i ukažete na osjetljive mjesta različitih ciljeva.
Testiranje bezbjednosti
Koristite kompleksne karakteristike oruđa za provjera sigurnosti, ukljućivši sigurno-testiranju LLM/ AI, da ukažete na potencijalne osjetljivosti u aplikacijama i sustavima.
Prednosti i nedostaci
Prednosti
- Opći workflow potrage za bugovima
- Svemirno raspon kapaciteta za potragu za osjetljivošću
- Karakteristike sigurno-testiranja LLM/ AI
- Prihvaćene upute i najbolje prakse
Nedostaci
- Visoka učinci učenja zbog detaljnih karakteristika
- Potencijal za prenaporno udovoljavanje informacijama
- Requieren osjetljiva razmatranja kritičnih uputa kako bi se izbegle laze pozitivne rezultate
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Začijeli su li ovo postoji?
Većina Claudeovih konfiguracija je previđena ili je previđena premda se razdvajaju u 30 otkritih izvješća. Ni jednu nije moguće koristiti pri velikoj količini ciljeva. Ova je grupa razvijena kroz odobrenu akciju, koja je otkrila nekoliko rupa koje bi početnici ništa učinili: 1. Nema discipline za hipotezu — napisane prije odobrenja — prodani uraciti u vrijemosti 2. Nema taktike za izvješćivanje za program 3. Nema koordinacije za angažman 4. Nema sušenja dokumenata Izvanjska crna šakutorika — otkriva pet dodatnih rupa koje se po defaultu loše ponašaju u bugovi nagradama: 1. Zaštita koja vraća stvarne nalazi — pretpostavljanje zahtijeva nastavak istraživanja u ciljevu koji bi izbjegao veznu vezu; 2. Nema srednjeg razdoblja 3. Nema taktike za kombinirane platforme
Asked by Marcus Bell · Apr 3, 2026
Zašto je vaš model preSwitchao tijekom sesije?
Odvojeno od odbijanja i lako propušteno. Na Opus 5, uzak skup visokorizičnih zahtjeva za cibernetsku sigurnost — Anthropic naziva generaciju exploitova, analizu ranjivosti i testiranje penetracije na temelju binarnog koda — vraća se na Opus 4.8 umjesto da bude odbijen. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agentičkom radu koji je lako preskočiti, tako da može izgledati kao da se Opus 5 tiho pogoršao. Pogledajte zašto je Claude premjestio modele. Što učiniti ovisi o tome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vlastitog koda — pregled repozitorija koji vlasnite radi pogrešaka | Kažite tako. "Obrambena provjera vlastitog repozitorija", "provjerite ovo protiv OWASP Top 10", "siguran refaktor za uklanjanje" opisite rad točno i pročitate kao uklanjanje. | | Autorizirani ofenzivni rad — direktna angažacija, PoC za prijavu bug bountyja | Ovo je zbog čega postoji paket, a podržani put je CVP. Nemojte preformulirati ofenzivnu angažaciju da izgleda kao da je defenzivna da biste prošli klasifikator — umjesto toga se upišite. | | Želite samo isključiti prekidanje | Postavke → Mogućnosti onemogućuju automatsko prekidanje modela. | /hunt navodi okvir angažmana (autoriziran, ograničen, ispravljiv pronalazak) u svom prvom potezu baš zbog ovoga — kontekst angažmana pripada sesiji eksplicitno, a ne implicitno.
Asked by Noelia Campos · Mar 15, 2026
Kako to funkcionira?
Kroz šestofazno, ne-linearno radno okruže — recon → map & rangiraj → lov → validira → prijavi — s ograničenjem u kodu i sedmorica Pitanja Vrata pre nego što se nešto prednjači. Koji putovi ga možete pokretati: Plain English — opišite što želite testirati i relevantne vještine se automatski učitaju. /lov mreže + cbh CLI — struktura fajla koje se testiraju, stanje i orchestracija. Uključeno je i vodilo upotrebe i primjer koji je proveden, šestofazna arhitektura i mapa vještine prema fazom, te CLI cbh.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Što je u paketu?
82 vještine, auto-učitane po temi — bez poziva po imenu. Pokrivenost preko vanjske površine napada: | Kategorija | # | Primjeri | |---|---|---| | Lov na web aplikacije | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentifikacija & identitet | 7 | autentifikacija-bypass, sesija, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Napredno & konkururentno | 6 | race-kondicija, HTTP-smuggling, deserializacija, cache-poison | | Okvir-specifično | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identitet & cloud | 3 | M365/Entra, Okta, cloud-IAM-duboko | | Infrastruktura & uređaji | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Rekonsilijacija & OSINT | 4 | web2-recon, ofenzivni-osint, subdomain | | Tijek rada, izvješća & specijalizirano | 11 | metodologija, triage-validacija, evidence-higijena, VRT-svjesno izvješće | Potpuno pretraživ katalog → docs/skills.md. Također dolazi s 15 zapovjedi za rez / (lov, /recon, /izvještaj, …) i deterministički engine za uključivanje (engine/) koji kartira ciljanu površinu napada i usmjerava svaki nalaz na vještinu koja ga rukuje.
Asked by Dumisani Ndlovu · Feb 13, 2026
Što je to?
Claude-bughunter je paket znanja koji se lako integrira sa sustavom Claude Code zahtjeva. Preuzmite ga i Claude Code prestane biti jednostavni chatbot te će početi djelovati kao stručnjak za pripremanje napada ili kao iskusan crveni timski operator: zna tehnike, sabloni lanaca, mapiranja VRT, lanacove CVE platformi i osvježavanje vode - i uvijek će biti u okviru skupa. Četiri sloja se stekli naizmjenično: Razmišlaj - bb-metodologija + crveni timski stav: pet-faza nelinearna radna potpora, kritični-razmišljanje okvir i disciplina crvenog tima. Pronađi veb-aplikacije - 48 okretnih kovačkih zanimanja iz 681 otvorenih izvještaja HackerOne: pre-klasni detektirani uzorci, payload, izbjegavanje tablice i sabloni lanaca. Dođi do opće granice - lanci platformi (M365/Entra, Okta, vCenter, SSL-VPN aparatika, SharePoint, oblak IAM) koji su trenutačno 2024-2026 lanac CVE-ove pukotine + post-kredencijalno eskalisanje. Pošaljite ga - pregled-boljevanje + izvještavanje + osvježavanje dokumenata: sedmero Pitati-gate, VRT-svjestan stupnjevi, izvan-skup-uključivanja odgovora, brisanju zaštićenih informacija (PII) i crveni timski izvještaji. Svi će se aktivirati automatski kad pružite opis koji testirate u jednostavan engleski jezik i relevantne znanja će se automatski optovrstiti.
Asked by Mireille Dupont · Jan 18, 2026
Postavi pitanje
Alternative za Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“
Trending now

Točno pomoć pri domaćem radu s potpunim objašnjima

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.

Sponzirani odgovori, plaća po klik
