Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Izrađena za testiranje bezbjednosti, skill za testiranje bezbjednosti za Claude AI. Ocjena F. Potpun workflow za potragu za bugovima — recon (enumeracija poddomena, otkrivanje resursa, priznavanje, HackerOne scope, pregled izvornog koda)

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Bb lokalni alat za testiranje sigurnosti je sveobuhvaćeni alat za lov na bug-ova i testiranje sigurnosti, dizajniran da pojednostavi cijeli tok rada od pračuvanja do pripreme izvještaja. Nudi širok spektar značajki, uključujućienumeraciju potsubdomena, otkrivanje imovine, pronalazak otiska, te lov na pogreške različitih bug-ova, uključujući IDOR, SSRF, XSS i još mnoga druga. Alat također sadrži mogućnosti za testiranje sigurnosti baziranu na LLM/ZA, lančanu lov na bug-ove i tablice za isključenje. Cilj je da u pomoći stručnjacima za sigurnost u identificiranju i validaciji pogrešaka, generiranju prototipa koji pokazuje efekt, te stvaranju detaljnih izvještaja. Alat naglašava značaj demonstriranja stvarnog štetnog učinka i nudi upute za ključne pravila i najbolje prakse u lov-u na bug-ove.

Ključne značajke

  • Enumracija poddomena
  • Otkrivanje resursa
  • Priznavanje
  • Opseg HackerOne
  • Pregled izvornog koda
  • Potraga za osjetljivošću (IDOR, SSRF, XSS itd.)

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Potraga za bugovima

Koristite Bb Local Toolkit da ste pomognuti potragu za bugovima, od recon do priopćavanja, i ukažete na osjetljive mjesta različitih ciljeva.

Testiranje bezbjednosti

Koristite kompleksne karakteristike oruđa za provjera sigurnosti, ukljućivši sigurno-testiranju LLM/ AI, da ukažete na potencijalne osjetljivosti u aplikacijama i sustavima.

Prednosti i nedostaci

Prednosti

  • Opći workflow potrage za bugovima
  • Svemirno raspon kapaciteta za potragu za osjetljivošću
  • Karakteristike sigurno-testiranja LLM/ AI
  • Prihvaćene upute i najbolje prakse

Nedostaci

  • Visoka učinci učenja zbog detaljnih karakteristika
  • Potencijal za prenaporno udovoljavanje informacijama
  • Requieren osjetljiva razmatranja kritičnih uputa kako bi se izbegle laze pozitivne rezultate

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Začijeli su li ovo postoji?

Većina Claudeovih konfiguracija je previđena ili je previđena premda se razdvajaju u 30 otkritih izvješća. Ni jednu nije moguće koristiti pri velikoj količini ciljeva. Ova je grupa razvijena kroz odobrenu akciju, koja je otkrila nekoliko rupa koje bi početnici ništa učinili: 1. Nema discipline za hipotezu — napisane prije odobrenja — prodani uraciti u vrijemosti 2. Nema taktike za izvješćivanje za program 3. Nema koordinacije za angažman 4. Nema sušenja dokumenata Izvanjska crna šakutorika — otkriva pet dodatnih rupa koje se po defaultu loše ponašaju u bugovi nagradama: 1. Zaštita koja vraća stvarne nalazi — pretpostavljanje zahtijeva nastavak istraživanja u ciljevu koji bi izbjegao veznu vezu; 2. Nema srednjeg razdoblja 3. Nema taktike za kombinirane platforme

Asked by Marcus Bell · Apr 3, 2026

Zašto je vaš model preSwitchao tijekom sesije?

Odvojeno od odbijanja i lako propušteno. Na Opus 5, uzak skup visokorizičnih zahtjeva za cibernetsku sigurnost — Anthropic naziva generaciju exploitova, analizu ranjivosti i testiranje penetracije na temelju binarnog koda — vraća se na Opus 4.8 umjesto da bude odbijen. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agentičkom radu koji je lako preskočiti, tako da može izgledati kao da se Opus 5 tiho pogoršao. Pogledajte zašto je Claude premjestio modele. Što učiniti ovisi o tome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vlastitog koda — pregled repozitorija koji vlasnite radi pogrešaka | Kažite tako. "Obrambena provjera vlastitog repozitorija", "provjerite ovo protiv OWASP Top 10", "siguran refaktor za uklanjanje" opisite rad točno i pročitate kao uklanjanje. | | Autorizirani ofenzivni rad — direktna angažacija, PoC za prijavu bug bountyja | Ovo je zbog čega postoji paket, a podržani put je CVP. Nemojte preformulirati ofenzivnu angažaciju da izgleda kao da je defenzivna da biste prošli klasifikator — umjesto toga se upišite. | | Želite samo isključiti prekidanje | Postavke → Mogućnosti onemogućuju automatsko prekidanje modela. | /hunt navodi okvir angažmana (autoriziran, ograničen, ispravljiv pronalazak) u svom prvom potezu baš zbog ovoga — kontekst angažmana pripada sesiji eksplicitno, a ne implicitno.

Asked by Noelia Campos · Mar 15, 2026

Kako to funkcionira?

Kroz šestofazno, ne-linearno radno okruže — recon → map & rangiraj → lov → validira → prijavi — s ograničenjem u kodu i sedmorica Pitanja Vrata pre nego što se nešto prednjači. Koji putovi ga možete pokretati: Plain English — opišite što želite testirati i relevantne vještine se automatski učitaju. /lov mreže + cbh CLI — struktura fajla koje se testiraju, stanje i orchestracija. Uključeno je i vodilo upotrebe i primjer koji je proveden, šestofazna arhitektura i mapa vještine prema fazom, te CLI cbh.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Što je u paketu?

82 vještine, auto-učitane po temi — bez poziva po imenu. Pokrivenost preko vanjske površine napada: | Kategorija | # | Primjeri | |---|---|---| | Lov na web aplikacije | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentifikacija & identitet | 7 | autentifikacija-bypass, sesija, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Napredno & konkururentno | 6 | race-kondicija, HTTP-smuggling, deserializacija, cache-poison | | Okvir-specifično | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identitet & cloud | 3 | M365/Entra, Okta, cloud-IAM-duboko | | Infrastruktura & uređaji | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Rekonsilijacija & OSINT | 4 | web2-recon, ofenzivni-osint, subdomain | | Tijek rada, izvješća & specijalizirano | 11 | metodologija, triage-validacija, evidence-higijena, VRT-svjesno izvješće | Potpuno pretraživ katalog → docs/skills.md. Također dolazi s 15 zapovjedi za rez / (lov, /recon, /izvještaj, …) i deterministički engine za uključivanje (engine/) koji kartira ciljanu površinu napada i usmjerava svaki nalaz na vještinu koja ga rukuje.

Asked by Dumisani Ndlovu · Feb 13, 2026

Što je to?

Claude-bughunter je paket znanja koji se lako integrira sa sustavom Claude Code zahtjeva. Preuzmite ga i Claude Code prestane biti jednostavni chatbot te će početi djelovati kao stručnjak za pripremanje napada ili kao iskusan crveni timski operator: zna tehnike, sabloni lanaca, mapiranja VRT, lanacove CVE platformi i osvježavanje vode - i uvijek će biti u okviru skupa. Četiri sloja se stekli naizmjenično: Razmišlaj - bb-metodologija + crveni timski stav: pet-faza nelinearna radna potpora, kritični-razmišljanje okvir i disciplina crvenog tima. Pronađi veb-aplikacije - 48 okretnih kovačkih zanimanja iz 681 otvorenih izvještaja HackerOne: pre-klasni detektirani uzorci, payload, izbjegavanje tablice i sabloni lanaca. Dođi do opće granice - lanci platformi (M365/Entra, Okta, vCenter, SSL-VPN aparatika, SharePoint, oblak IAM) koji su trenutačno 2024-2026 lanac CVE-ove pukotine + post-kredencijalno eskalisanje. Pošaljite ga - pregled-boljevanje + izvještavanje + osvježavanje dokumenata: sedmero Pitati-gate, VRT-svjestan stupnjevi, izvan-skup-uključivanja odgovora, brisanju zaštićenih informacija (PII) i crveni timski izvještaji. Svi će se aktivirati automatski kad pružite opis koji testirate u jednostavan engleski jezik i relevantne znanja će se automatski optovrstiti.

Asked by Mireille Dupont · Jan 18, 2026

Postavi pitanje

Alternative za Vještine

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vještine

Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“

(0)
Free