Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Sigurnosno testirana procedura za testiranje sigurnosti koja se odnosi na Claude AI. Ocjenjen Grade A. Koristite u početku svake sesije pronalazaka bugova, prije promjene ciljeva ili kada budete izgubili smjer u što dalje nastaviti.

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Bb Metodologija (Grade A) je testirana metoda za testiranje sigurnosti dizajnirana za uporabu s Claude AI. To je moćni orchestrator koji kombinira pet-fazni nepolinezni workflow lovaca te kritični rezim razmišljanja, uključujući psihologiju razvojnih inženjera, detekciju anomalija i "Što-ako" eksperimente. Ovu metodologiju treba koristiti na početku bilo koje sesije lovaca za bug Bounty ili tijekom promjene ciljeva ili kada se osjeća da se ne zna što će se napraviti sljedeći korak. Ona pomaže lovci zamisliti se kao napadači s određenim ciljevima, umjesto samo pretraživanja uzoraka. Metodologija naglašava potvrditi tip angažmana prije nastavka, što određuje što se tretira kao nalaženje te što se odbacuje. Vodi lovce kroz definiranje ciljeva, odabir klasi vijesti o slabi zaštiti i izvršenje usmjerenih testova. Metodologija također uključuje kritični rezim razmišljanja koji uključuje upitivanje povjerljivosti međusobnog odnosa te analiziranje potencijalnih scenarija napada.

Ključne značajke

  • Radni tok pronalazaka bugova sa 5 fazama koji nije linearan
  • Framwork kritičkog razmišljanja
  • Integracija razumijevanja psihologije razvoja
  • Prikaz upozorenja o anomalijskosti
  • Eksperimentalni scenariji 'What-If' za planiranje scenarioa
  • Proces potvrde vrste učešća

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Početanje sesije pronalazaka bugova

Koristite Bb Metodologiju početkom sesije pronalazaka bugova kako biste osigurali strukturirani pristup i potvrdu tipa učešća.

Prijelaz na cilj

Primijeni Bb Metodologiju prijelazu na cilj kako biste brzo prilagodili i fokusirali se na novog cilja uz posebne razine rizika i napadačke skeniranje.

Prekoći stanje stagnacije u lovu na bugove

Koristite Bb Metodologiju kada budete izgubili smjer u što dalje nastaviti kako biste osigurali fokus i smjer u procesu pronalazačka.

Prednosti i nedostaci

Prednosti

  • Kombinira strukturirani radni tok sa kritičkim razmišljanjem za učinkovit pronalazak bugova
  • Pomaže lovci na bugove razmišljati kao što bi razmišljali napadači s posebnim ciljevima, što poboljšava kvalitetu otkrića
  • Uzdvaja važnost potvrde vrste učešća kako bi se osigurao točan izvještaj
  • Prilagođava jasnu shemu definiranja ciljeva, odabira klasa rizika i izvođenja testova

Nedostaci

  • Requiere značajni pomak u umjerenju za lovac na bugove koji su navikli na skeniranje prema uzorcu
  • Moguće je komplicirano za početnicima koji bi ga potpuno razumjeli i primijenili učinkovitim načinom

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Zašto ovo postoji?

Većina postavljanja za lov na bugove Claude je ili suviše opća (jedan velik "sigurnosni" podsjetnik) ili suviše fragmentirana (označite 30 objavljenih izvješća i ponovno ih pročitate tokom svake zajednice). Ništa od toga ne može prestati raditi nakon druge mete. Ovaj paket je izrađen i verificiran kroz ovlaštena angažiranja koja su otkrila različite jazbe u mogućnostima: Bug-bounty angažman - otkrilo četiri jazbe koje početni 3-vještina stack nije mogao popuniti: 1. Nema discipline hipoteze — nacrti su napisani prije potvrde → Trošeno vrijeme, oštećena važeća omjer 2. Nema taktike izvješćivanja po programu — VRT zadani auto-snizili P3-vrijedna otkrića na P4 3. Nema koordinacije angažmana — otkrića, dokazi i ID-ovi zaštitnika raspršeni preko fascikli 4. Nema higijene dokaza — zasloni koji su izgubili kolačiće i žrtve PII Vanjsko crveno timsko angažman - otkrilo dodatnih pet jazbi koje su bug-bounty zadani učinili gorima: 1. Konzervativni zadani povukli stvarna otkrića — WAPT mentalitet prekinuo testove rano na branjenim metama gdje bi nastavak crvenog tima otkrio lance zaobilaženja → crveni-tim-mentalitet 2. Nema središnjeg angažmana situacijske svjesnosti — klijent SOC popravio potvrđeno SQLi u 30 min; vanjski napadač zaključao 14 računa tokom sjednice uživo — oba nevidljiva bez eksplicitne metode otkrivanja → srednji-angažman-ir-otkrivanje 3. Nema lanaca napada na enterprise-platform — M365 + Entra ID, na-prem SharePoint, Cisco SSL VPN, vCenter i 7 Android APK-

Asked by Fiorella Bianchi · Nov 2, 2025

Kako funkcioniše?

Nelinearni radni tok od 6 faza — rekognicija → mapa i rang → lov → potvrda → izvješće — sa obuhvaćenim opsegom u kodu i 7 pitanja prije nego što se što god podnese. Dva načina upravljanja: Plain English — opišite što testirate i relevantni tereti vještina će se automatski učitati. /lov okvir + cbh CLI — mapa strukture, stanja i orkestracije. → Vodič za upotrebu i radni primjer · 6-fazna arhitektura i mapa vještina do faze · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Što je ukradeno?

82 vještine, koje se automatski uče prema predmetu — bez poziva po imenu. Uključuje pokrivenost vanjske napadačke površine: | Kategorija | Količina | Primjeri | |---|---|---| | Lov na web aplikaciju | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autorizacija & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Napredne & paralelne | 6 | race-condition, HTTP smuggling, deserializacija, cache-poison | | Vjerojatne & posebne | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovni identitet & oblak ★ | 3 | M365/Entra, Okta,_cloud-IAM-deep | | Infrastruktura & uređaji ★ | 4 | VMware vCenter, poslovni VPN, SharePoint, ASP.NET/NTLM | | Crna škola tradecraft ★ | 4 | redteam-mindset, APK pipeline, osvetlanje supply-chain, srednje-engagement IR | | Recon & OSINT | 4 | web2-recon, napadačka osnova, subdomena | | Radni tok, prijavljivanje & posebne | 11 | metodologija, triage-validacija, dokazi-higijena, VRT-svjestanje prijave | Puni pretraživani katalog → docs/skills.md. Osim toga, transportuje 15 naredbenih komandi (/hunt, /recon, /report, …) i deterministički okvir za angažman (engine/) koji mapa ciljeva napadačke površine i usmjerava svaki pronalazenje prema vještini koja ga rješava.

Asked by Quentin Lefevre · Aug 22, 2025

Što ovo jest?

Claude-bughunter je skup kompjuterskih vještina za Claudu Code koji se automatski aktivira kada se instalira. Claude Code više nije samo čatbot, nego stručnjak za praćenje glupih grešaka ili red-ekspert koji poznaje tehniku, šablonove lanaca, mape VRT-a, lanace CVE-ova platforme i savršenstva - i to sve u granica. Četiri sloja koji se stapaju su: Misli - bb-metodologija + red-teamsko raspoloženje: pet-faza nenaglasni radni tok, kritični okvir misljenja i disciplina red-teamskog operatera. Lovi web aplikacije - 48 vještina koje su kurirane iz 681 objavljenih HackerOne raportu: detekcijski uzorci po razredima, payload-evi, bypass tabele i šabloni lanaca. Počni s granicom - lanaci tvrtke (M365/Entra, Okta, vCenter, SSL-VPN uređaji, SharePoint, oblak IAMA): lanac CVE-ova trenutne 2024–2026 godine + post-kredencijali eskalacija. Pošalji - trijezanje-proveru + izvješćivanje + ispravljanje savršenstva: sedmorica-izvješćena vrata, VRT-svesna težina, odsutnosti rezime, PII prečišćavanje i red-ekspertni priročnici. Sve aktivira automatski podrobnijim opisom - opisci šta testirate u plain Englishu i relevantni vještine koji se aktiviraju.

Asked by Zain Malik · Aug 11, 2025

Postavi pitanje

Alternative za Vještine

Manage Headers (Grade A) logo
Manage Headers (Grade A)Vještine

Sekurski testiran i razvojni vještina za Claude AI. Ocjena A. Insistira i konfigurira sigurnosne zaglavlje koje stranice Power Pages poslane u preglednici - Politika sadržaja, zaštita okvira i ubacivanja klica.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free