Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Biztonságosan tesztelt tesztbiztonsági készség a Claude AI-hez. Grade F. Teljes bug bounty munkafolyamat — felderítés (aldomén enumeráció, eszközök felderítése, ujjlenyomat készítés, HackerOne hatókör, forráskód audit), pre-hu

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

A Bb Local Toolkit egy átfogó eszköz bug bounty vadászathoz és biztonsági teszteléshez, amely a felderítéstől a jelentéskészítésig egyszerűsíti a teljes munkafolyamatot. Széles körű funkciókat kínál, beleértve az aldomén enumerációt, az eszközök felderítését, az ujjlenyomat készítést, valamint a sebezhetőség-keresést különböző bug osztályokhoz, mint például IDOR, SSRF, XSS és egyebek. Az eszköztár tartalmaz LLM/AI biztonsági tesztelési lehetőségeket, bug láncolást és megkerülési táblázatokat is. Célja, hogy segítsen a biztonsági szakembereknek a sebezhetőségek azonosításában és validálásában, proof‑of‑concept exploitok generálásában, valamint részletes jelentések írásában. Kiemeli a tényleges kár bemutatásának fontosságát, és irányelveket nyújt a kritikus szabályok és a legjobb gyakorlatok betartásához a bug bounty vadászat során.

Fő funkciók

  • Aldomén enumeráció
  • Eszközök felderítése
  • Ujjlenyomat készítés
  • HackerOne hatókör
  • Forráskód audit
  • Sebezhetőség-keresés (IDOR, SSRF, XSS, stb.)

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Bug bounty vadászat

Használja a Bb Local Toolkitet a bug bounty munkafolyamatának egyszerűsítésére, a felderítéstől a jelentéskészítésig, és fedezze fel a sebezhetőségeket különböző célpontokban.

Biztonsági tesztelés

Alkalmazza az eszköztár átfogó funkcióit biztonsági teszteléshez, beleértve az LLM/AI biztonsági tesztelést, és azonosítsa a potenciális sebezhetőségeket alkalmazásokban és rendszerekben.

Előnyök és hátrányok

Előnyök

  • Átfogó bug bounty munkafolyamat
  • Széles körű sebezhetőség‑keresési képességek
  • LLM/AI biztonsági tesztelési funkciók
  • Iránymutatások a kritikus szabályokhoz és legjobb gyakorlatokhoz

Hátrányok

  • Meredek tanulási görbe a sok funkció miatt
  • Információs túlterhelés lehetősége
  • Gondos figyelmet igényel a kritikus szabályok betartása a hamis pozitív elkerülése érdekében

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Miért létezik ez?

A legtöbb bugvadász Claude beállítás vagy túl általános (egy nagy "biztonsági" promt), vagy túl széttagolt (30 könyvjelzőzetett jelentést mentesz el és újra olvasod őket minden egyes alkalommal). Egyik sem skálázható a második célpontot követően. Ez a csomag engedélyezett tevékenységeken keresztül került létrehozásra és validálásra, amelyek különböző képességű réseket tártak fel: Bug-bounty tevékenység - négy rést tárt fel, amelyet egy kezdő 3-készségű verem nem tudott bezárni: 1. Nincs hipotézis fegyelem - a tervezetek érvényesítés előtt kerülnek megírásra → elveszett órák, sértett érvényességi arány 2. Nincs programonkénti jelentéstételi taktika - a VRT alapbeállítások automatikusan P4-re minősítették le a P3-megfelelő eredményeket 3. Nincs tevékenységkoordináció - az eredmények, bizonyítékok és benyújtási azonosítók szanaszéti mappákban szétszóródtak 4. Nincs bizonyítékhigiénia - a képernyőképek cookie-kat és áldozati személyes adatokat szivárogtattak Ki külső red-team tevékenység - további öt rést tárt fel, amelyet a bug-bounty alapbeállítások rosszabbá tettek: 1. A konzervatív alapbeállítások visszavontak valós eredményeket - a WAPT mentalitás korán leállította a teszteket a védett célpontokon, ahol a red-team folytatása felületes láncokat tárt volna fel → redteam-mentalitás 2. Nincs köztes tevéken

Asked by Marcus Bell · Apr 3, 2026

Miért váltott modellt a modell egy munkamenet közben?

Külön a visszautasításoktól, és könnyen észreveheto. Az Opus 5-ön egy szűk körben magasabb kockázatú kiberkérések — az Anthropic az exploit generálást, a bináris alapú sérülékenységvizsgálatot és a penetrációs tesztelést nevezi meg — visszalépnek az Opus 4.8-ra, ahelyett, hogy visszautasítanák. Értesítést kap, és a válasz fel van címkézve azzal a modellel, amely megválaszolta, de egy hosszú agens futtatásban könnyen elmúlhat, úgy tűnik, mintha az Opus 5 halkan rosszabbodott volna. Lásd, miért váltott modellt a Claude. Az, hogy mit kell tenni, attól függ, hogy mihez kezd: | Helyzet | Mit segít | |---|---| | Saját kód auditing — egy saját repozitórium felülvizsgálata hibák után | Mondja meg. "Védelmi felülvizsgálat a saját repozitóriumom", "ellenőrizze ezt az OWASP Top 10 ellen", "biztonsági refactor a kiküszöböléshez" leírja a munkát pontosan, és úgy olvasható, mint a kiküszöbölés. | | Engedélyezett offenzív munka — élő kapcsolat, PoC egy bounty benyújtásához | Ez az, amihez a csomag készült, és a támogatott útvonal a CVP. Ne fogalmazzon át egy offenzív kapcsolatot úgy, hogy úgy tűnjön, mintha defenzív lenne, hogy kijátssza az osztályozót — regisztráljon inkább. | | Egyszerűen ki szeretné kapcsolni a váltást | Beállítások → Kapacitások letiltja az automatikus modellváltást. | /hunt az első fordulón állapítja meg az elkötelezettség keretét (engedélyezett, hatályos, orvoslásra alkalmas megállapítás) éppen ezért — az elkötelezettség kontextusa a munkamenetbenImplicit, nem feltételezett.

Asked by Noelia Campos · Mar 15, 2026

Hogyan működik?

Egy 6-fázisú, nem lineáris folyamat – recon → map & rank → hunt → validate → report – egy kód-vezérelt hatókörrel és egy 7 kérdéses kapuval a benyújtás előtt. Két működési módja van: egyszerű angol – leírja, hogy mit tesztel és az érintett képességek automatikusan betöltődik. /hunt scaffold + cbh CLI – az összekötő mappában a struktúra, a szinten és az orchestrálási folyamat. Az összeset tartalmazza: használati útmutató, példa és egy 6 fázisos architektúra kísérleti összefüggéssel, valamint a cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Mi bújik ki?

82 készség áll rendelkezésére, amelyet a témakör szerint automatikusan betölt a rendszer, hívás nélkül kivétel. A külső támadási felület kezelése: | Kategória | # | Példák | |---|---|---| | Webalkalmazás-vadászat | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott visszaigazolás | | Azonosítás & azonosítás | 7 | hozzáférés-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktúra | 15 | GraphQL, gRPC, websocket, API-misconfig, host-header, RCE | | Fejlett & párhuzamos | 6 | race-kondíció, HTTP szűrés, dészinálás, cache-poison | | Keretrendszerelemz | 4 | Next.js, Node.js, Laravel, Spring Boot | | Üzleti azonosítás & cloud | 3 | M365/Entra, Okta, cloud-IAM-merénylet | | Infrastruktúra & berendezés | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Piros csapat-technika | 4 | piros csapat-stratégia, APK folyamat, keresztcsomópont vizsgálat, készenléti IR | | Felskálázás & OSINT | 4 | web2-felskálázás, offenzíva-OSINT, aldomain | | Folyamat, beszámoló és specializált | 11 | módszer, validáció-trianguláció, bizonyíték-higiénia, VRT-tudatos beszámoló | Teljes keresztkatalógus → docs/készségek.md. Ezeken kívül 15 csíkkal rendelkező parancsot is tartalmaz (/hunt, /recon, /beszámoló, …) valamint determinisztikus együttműködési motor (engine/) is, amely a célcsoport általános támadási felületét m

Asked by Dumisani Ndlovu · Feb 13, 2026

Mi ez?

A claude-bughunter egy beépülő készségcsomag a Claude Code készségek rendszeréhez. Telepítse egyszer, és a Claude Code megáll a chatbotként való működéssel, és elkezd egy senior bugvadász vagy vörös csapat operátorként viselkedni: ismeri a technikákat, a lánctemplátokat, a VRT leképezéseket, a platform CVE láncokat és a higiéniát - és a hatályon belül marad. Négy réteg halmozódik: Gondolkodás - bb-metodológia + vörös csapat mentalitás: az 5 fázisú nem lineáris munkafolyamat, kritikus gondolkodási keretrendszer és vörös csapat operátor fegyelem. Webalkalmazások vadászata - 48 vadászati készség, 681 nyilvánosságra hozott HackerOne jelentésből kurátorálva: osztályszintű észlelési minták, payloadok, kijátszó táblázatok és lánctemplátok. A peremterület eltalálása - vállalati platform láncok (M365/Entra, Okta, vCenter, SSL-VPN eszközök, SharePoint, felhőalapú IAM): a jelenlegi 2024-2026 CVE láncok + poszt-hitelesítési emelkedés. Elküldése - triage-érvényesítés + jelentés + bizonyíték-higiénia: a 7 kérdéses kapu, VRT-tudatos súlyosság, OOS elutasítások, PII törlés és vörös csapat által szállított anyagok. Minden automatikusan aktiválódik a téma alapján - írja le, mit tesztel, egyszerű angol nyelven, és a vonatkozó készség betöltődik. Nincs hívás név szerint.

Asked by Mireille Dupont · Jan 18, 2026

Kérdezz

Készségek alternatívái

Manage Headers (Grade A) logo
Manage Headers (Grade A)Készségek

Biztonsági tesztekkel ellenőrzött fejlesztői készség a Claude AI-hoz. Grade A. Ellenőrzi és konfigurálja a Power Pages oldal által a böngészőknek küldött biztonsági fejléceket — Tartalom Biztonsági Szabályzat, keret- és kattintásvédelem

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free