
Bb Methodology (Grade A)Sigurnosno testirana procedura za testiranje sigurnosti koja se odnosi na Claude AI. Ocjenjen Grade A. Koristite u početku svake sesije pronalazaka bugova, prije promjene ciljeva ili kada budete izgubili smjer u što dalje nastaviti.
Pregled
Ključne značajke
- Radni tok pronalazaka bugova sa 5 fazama koji nije linearan
- Framwork kritičkog razmišljanja
- Integracija razumijevanja psihologije razvoja
- Prikaz upozorenja o anomalijskosti
- Eksperimentalni scenariji 'What-If' za planiranje scenarioa
- Proces potvrde vrste učešća
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Početanje sesije pronalazaka bugova
Koristite Bb Metodologiju početkom sesije pronalazaka bugova kako biste osigurali strukturirani pristup i potvrdu tipa učešća.
Prijelaz na cilj
Primijeni Bb Metodologiju prijelazu na cilj kako biste brzo prilagodili i fokusirali se na novog cilja uz posebne razine rizika i napadačke skeniranje.
Prekoći stanje stagnacije u lovu na bugove
Koristite Bb Metodologiju kada budete izgubili smjer u što dalje nastaviti kako biste osigurali fokus i smjer u procesu pronalazačka.
Prednosti i nedostaci
Prednosti
- Kombinira strukturirani radni tok sa kritičkim razmišljanjem za učinkovit pronalazak bugova
- Pomaže lovci na bugove razmišljati kao što bi razmišljali napadači s posebnim ciljevima, što poboljšava kvalitetu otkrića
- Uzdvaja važnost potvrde vrste učešća kako bi se osigurao točan izvještaj
- Prilagođava jasnu shemu definiranja ciljeva, odabira klasa rizika i izvođenja testova
Nedostaci
- Requiere značajni pomak u umjerenju za lovac na bugove koji su navikli na skeniranje prema uzorcu
- Moguće je komplicirano za početnicima koji bi ga potpuno razumjeli i primijenili učinkovitim načinom
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Zašto ovo postoji?
Većina postavljanja za lov na bugove Claude je ili suviše opća (jedan velik "sigurnosni" podsjetnik) ili suviše fragmentirana (označite 30 objavljenih izvješća i ponovno ih pročitate tokom svake zajednice). Ništa od toga ne može prestati raditi nakon druge mete. Ovaj paket je izrađen i verificiran kroz ovlaštena angažiranja koja su otkrila različite jazbe u mogućnostima: Bug-bounty angažman - otkrilo četiri jazbe koje početni 3-vještina stack nije mogao popuniti: 1. Nema discipline hipoteze — nacrti su napisani prije potvrde → Trošeno vrijeme, oštećena važeća omjer 2. Nema taktike izvješćivanja po programu — VRT zadani auto-snizili P3-vrijedna otkrića na P4 3. Nema koordinacije angažmana — otkrića, dokazi i ID-ovi zaštitnika raspršeni preko fascikli 4. Nema higijene dokaza — zasloni koji su izgubili kolačiće i žrtve PII Vanjsko crveno timsko angažman - otkrilo dodatnih pet jazbi koje su bug-bounty zadani učinili gorima: 1. Konzervativni zadani povukli stvarna otkrića — WAPT mentalitet prekinuo testove rano na branjenim metama gdje bi nastavak crvenog tima otkrio lance zaobilaženja → crveni-tim-mentalitet 2. Nema središnjeg angažmana situacijske svjesnosti — klijent SOC popravio potvrđeno SQLi u 30 min; vanjski napadač zaključao 14 računa tokom sjednice uživo — oba nevidljiva bez eksplicitne metode otkrivanja → srednji-angažman-ir-otkrivanje 3. Nema lanaca napada na enterprise-platform — M365 + Entra ID, na-prem SharePoint, Cisco SSL VPN, vCenter i 7 Android APK-
Asked by Fiorella Bianchi · Nov 2, 2025
Kako funkcioniše?
Nelinearni radni tok od 6 faza — rekognicija → mapa i rang → lov → potvrda → izvješće — sa obuhvaćenim opsegom u kodu i 7 pitanja prije nego što se što god podnese. Dva načina upravljanja: Plain English — opišite što testirate i relevantni tereti vještina će se automatski učitati. /lov okvir + cbh CLI — mapa strukture, stanja i orkestracije. → Vodič za upotrebu i radni primjer · 6-fazna arhitektura i mapa vještina do faze · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Što je ukradeno?
82 vještine, koje se automatski uče prema predmetu — bez poziva po imenu. Uključuje pokrivenost vanjske napadačke površine: | Kategorija | Količina | Primjeri | |---|---|---| | Lov na web aplikaciju | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autorizacija & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Napredne & paralelne | 6 | race-condition, HTTP smuggling, deserializacija, cache-poison | | Vjerojatne & posebne | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovni identitet & oblak ★ | 3 | M365/Entra, Okta,_cloud-IAM-deep | | Infrastruktura & uređaji ★ | 4 | VMware vCenter, poslovni VPN, SharePoint, ASP.NET/NTLM | | Crna škola tradecraft ★ | 4 | redteam-mindset, APK pipeline, osvetlanje supply-chain, srednje-engagement IR | | Recon & OSINT | 4 | web2-recon, napadačka osnova, subdomena | | Radni tok, prijavljivanje & posebne | 11 | metodologija, triage-validacija, dokazi-higijena, VRT-svjestanje prijave | Puni pretraživani katalog → docs/skills.md. Osim toga, transportuje 15 naredbenih komandi (/hunt, /recon, /report, …) i deterministički okvir za angažman (engine/) koji mapa ciljeva napadačke površine i usmjerava svaki pronalazenje prema vještini koja ga rješava.
Asked by Quentin Lefevre · Aug 22, 2025
Što ovo jest?
Claude-bughunter je skup kompjuterskih vještina za Claudu Code koji se automatski aktivira kada se instalira. Claude Code više nije samo čatbot, nego stručnjak za praćenje glupih grešaka ili red-ekspert koji poznaje tehniku, šablonove lanaca, mape VRT-a, lanace CVE-ova platforme i savršenstva - i to sve u granica. Četiri sloja koji se stapaju su: Misli - bb-metodologija + red-teamsko raspoloženje: pet-faza nenaglasni radni tok, kritični okvir misljenja i disciplina red-teamskog operatera. Lovi web aplikacije - 48 vještina koje su kurirane iz 681 objavljenih HackerOne raportu: detekcijski uzorci po razredima, payload-evi, bypass tabele i šabloni lanaca. Počni s granicom - lanaci tvrtke (M365/Entra, Okta, vCenter, SSL-VPN uređaji, SharePoint, oblak IAMA): lanac CVE-ova trenutne 2024–2026 godine + post-kredencijali eskalacija. Pošalji - trijezanje-proveru + izvješćivanje + ispravljanje savršenstva: sedmorica-izvješćena vrata, VRT-svesna težina, odsutnosti rezime, PII prečišćavanje i red-ekspertni priročnici. Sve aktivira automatski podrobnijim opisom - opisci šta testirate u plain Englishu i relevantni vještine koji se aktiviraju.
Asked by Zain Malik · Aug 11, 2025
Postavi pitanje
Alternative za Vještine

Sekurski testiran i razvojni vještina za Claude AI. Ocjena A. Insistira i konfigurira sigurnosne zaglavlje koje stranice Power Pages poslane u preglednici - Politika sadržaja, zaštita okvira i ubacivanja klica.

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Sponzirani odgovori, plaća po klik

Točno pomoć pri domaćem radu s potpunim objašnjima

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.
