
Bb Local Toolkit (Grade F)Biztonságosan tesztelt tesztbiztonsági készség a Claude AI-hez. Grade F. Teljes bug bounty munkafolyamat — felderítés (aldomén enumeráció, eszközök felderítése, ujjlenyomat készítés, HackerOne hatókör, forráskód audit), pre-hu
Áttekintés
Fő funkciók
- Aldomén enumeráció
- Eszközök felderítése
- Ujjlenyomat készítés
- HackerOne hatókör
- Forráskód audit
- Sebezhetőség-keresés (IDOR, SSRF, XSS, stb.)
Árazás
- Modell
- Free
- Kategória
- Készségek
- Értékelés
- Még nincs értékelés
Felhasználási esetek
Bug bounty vadászat
Használja a Bb Local Toolkitet a bug bounty munkafolyamatának egyszerűsítésére, a felderítéstől a jelentéskészítésig, és fedezze fel a sebezhetőségeket különböző célpontokban.
Biztonsági tesztelés
Alkalmazza az eszköztár átfogó funkcióit biztonsági teszteléshez, beleértve az LLM/AI biztonsági tesztelést, és azonosítsa a potenciális sebezhetőségeket alkalmazásokban és rendszerekben.
Előnyök és hátrányok
Előnyök
- Átfogó bug bounty munkafolyamat
- Széles körű sebezhetőség‑keresési képességek
- LLM/AI biztonsági tesztelési funkciók
- Iránymutatások a kritikus szabályokhoz és legjobb gyakorlatokhoz
Hátrányok
- Meredek tanulási görbe a sok funkció miatt
- Információs túlterhelés lehetősége
- Gondos figyelmet igényel a kritikus szabályok betartása a hamis pozitív elkerülése érdekében
Értékelések
Jelentkezz be értékelés írásához.
Még nincs értékelés. Légy az első!
Kérdések
Miért létezik ez?
A legtöbb bugvadász Claude beállítás vagy túl általános (egy nagy "biztonsági" promt), vagy túl széttagolt (30 könyvjelzőzetett jelentést mentesz el és újra olvasod őket minden egyes alkalommal). Egyik sem skálázható a második célpontot követően. Ez a csomag engedélyezett tevékenységeken keresztül került létrehozásra és validálásra, amelyek különböző képességű réseket tártak fel: Bug-bounty tevékenység - négy rést tárt fel, amelyet egy kezdő 3-készségű verem nem tudott bezárni: 1. Nincs hipotézis fegyelem - a tervezetek érvényesítés előtt kerülnek megírásra → elveszett órák, sértett érvényességi arány 2. Nincs programonkénti jelentéstételi taktika - a VRT alapbeállítások automatikusan P4-re minősítették le a P3-megfelelő eredményeket 3. Nincs tevékenységkoordináció - az eredmények, bizonyítékok és benyújtási azonosítók szanaszéti mappákban szétszóródtak 4. Nincs bizonyítékhigiénia - a képernyőképek cookie-kat és áldozati személyes adatokat szivárogtattak Ki külső red-team tevékenység - további öt rést tárt fel, amelyet a bug-bounty alapbeállítások rosszabbá tettek: 1. A konzervatív alapbeállítások visszavontak valós eredményeket - a WAPT mentalitás korán leállította a teszteket a védett célpontokon, ahol a red-team folytatása felületes láncokat tárt volna fel → redteam-mentalitás 2. Nincs köztes tevéken
Asked by Marcus Bell · Apr 3, 2026
Miért váltott modellt a modell egy munkamenet közben?
Külön a visszautasításoktól, és könnyen észreveheto. Az Opus 5-ön egy szűk körben magasabb kockázatú kiberkérések — az Anthropic az exploit generálást, a bináris alapú sérülékenységvizsgálatot és a penetrációs tesztelést nevezi meg — visszalépnek az Opus 4.8-ra, ahelyett, hogy visszautasítanák. Értesítést kap, és a válasz fel van címkézve azzal a modellel, amely megválaszolta, de egy hosszú agens futtatásban könnyen elmúlhat, úgy tűnik, mintha az Opus 5 halkan rosszabbodott volna. Lásd, miért váltott modellt a Claude. Az, hogy mit kell tenni, attól függ, hogy mihez kezd: | Helyzet | Mit segít | |---|---| | Saját kód auditing — egy saját repozitórium felülvizsgálata hibák után | Mondja meg. "Védelmi felülvizsgálat a saját repozitóriumom", "ellenőrizze ezt az OWASP Top 10 ellen", "biztonsági refactor a kiküszöböléshez" leírja a munkát pontosan, és úgy olvasható, mint a kiküszöbölés. | | Engedélyezett offenzív munka — élő kapcsolat, PoC egy bounty benyújtásához | Ez az, amihez a csomag készült, és a támogatott útvonal a CVP. Ne fogalmazzon át egy offenzív kapcsolatot úgy, hogy úgy tűnjön, mintha defenzív lenne, hogy kijátssza az osztályozót — regisztráljon inkább. | | Egyszerűen ki szeretné kapcsolni a váltást | Beállítások → Kapacitások letiltja az automatikus modellváltást. | /hunt az első fordulón állapítja meg az elkötelezettség keretét (engedélyezett, hatályos, orvoslásra alkalmas megállapítás) éppen ezért — az elkötelezettség kontextusa a munkamenetbenImplicit, nem feltételezett.
Asked by Noelia Campos · Mar 15, 2026
Hogyan működik?
Egy 6-fázisú, nem lineáris folyamat – recon → map & rank → hunt → validate → report – egy kód-vezérelt hatókörrel és egy 7 kérdéses kapuval a benyújtás előtt. Két működési módja van: egyszerű angol – leírja, hogy mit tesztel és az érintett képességek automatikusan betöltődik. /hunt scaffold + cbh CLI – az összekötő mappában a struktúra, a szinten és az orchestrálási folyamat. Az összeset tartalmazza: használati útmutató, példa és egy 6 fázisos architektúra kísérleti összefüggéssel, valamint a cbh CLI.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Mi bújik ki?
82 készség áll rendelkezésére, amelyet a témakör szerint automatikusan betölt a rendszer, hívás nélkül kivétel. A külső támadási felület kezelése: | Kategória | # | Példák | |---|---|---| | Webalkalmazás-vadászat | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott visszaigazolás | | Azonosítás & azonosítás | 7 | hozzáférés-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktúra | 15 | GraphQL, gRPC, websocket, API-misconfig, host-header, RCE | | Fejlett & párhuzamos | 6 | race-kondíció, HTTP szűrés, dészinálás, cache-poison | | Keretrendszerelemz | 4 | Next.js, Node.js, Laravel, Spring Boot | | Üzleti azonosítás & cloud | 3 | M365/Entra, Okta, cloud-IAM-merénylet | | Infrastruktúra & berendezés | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Piros csapat-technika | 4 | piros csapat-stratégia, APK folyamat, keresztcsomópont vizsgálat, készenléti IR | | Felskálázás & OSINT | 4 | web2-felskálázás, offenzíva-OSINT, aldomain | | Folyamat, beszámoló és specializált | 11 | módszer, validáció-trianguláció, bizonyíték-higiénia, VRT-tudatos beszámoló | Teljes keresztkatalógus → docs/készségek.md. Ezeken kívül 15 csíkkal rendelkező parancsot is tartalmaz (/hunt, /recon, /beszámoló, …) valamint determinisztikus együttműködési motor (engine/) is, amely a célcsoport általános támadási felületét m
Asked by Dumisani Ndlovu · Feb 13, 2026
Mi ez?
A claude-bughunter egy beépülő készségcsomag a Claude Code készségek rendszeréhez. Telepítse egyszer, és a Claude Code megáll a chatbotként való működéssel, és elkezd egy senior bugvadász vagy vörös csapat operátorként viselkedni: ismeri a technikákat, a lánctemplátokat, a VRT leképezéseket, a platform CVE láncokat és a higiéniát - és a hatályon belül marad. Négy réteg halmozódik: Gondolkodás - bb-metodológia + vörös csapat mentalitás: az 5 fázisú nem lineáris munkafolyamat, kritikus gondolkodási keretrendszer és vörös csapat operátor fegyelem. Webalkalmazások vadászata - 48 vadászati készség, 681 nyilvánosságra hozott HackerOne jelentésből kurátorálva: osztályszintű észlelési minták, payloadok, kijátszó táblázatok és lánctemplátok. A peremterület eltalálása - vállalati platform láncok (M365/Entra, Okta, vCenter, SSL-VPN eszközök, SharePoint, felhőalapú IAM): a jelenlegi 2024-2026 CVE láncok + poszt-hitelesítési emelkedés. Elküldése - triage-érvényesítés + jelentés + bizonyíték-higiénia: a 7 kérdéses kapu, VRT-tudatos súlyosság, OOS elutasítások, PII törlés és vörös csapat által szállított anyagok. Minden automatikusan aktiválódik a téma alapján - írja le, mit tesztel, egyszerű angol nyelven, és a vonatkozó készség betöltődik. Nincs hívás név szerint.
Asked by Mireille Dupont · Jan 18, 2026
Kérdezz
Készségek alternatívái

Biztonsági tesztekkel ellenőrzött fejlesztői készség a Claude AI-hoz. Grade A. Ellenőrzi és konfigurálja a Power Pages oldal által a böngészőknek küldött biztonsági fejléceket — Tartalom Biztonsági Szabályzat, keret- és kattintásvédelem

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.
Trending now

Pontos Magyarázatok a Hetedkérdésekkel

Dokumentum intelligencia API, amely szövegen, szétválasztja, szöveget felismeri, és strukturált adatokat kímél ki összetett PDF-kből, előadásokból és összehasonlító dokumentumokból.

Támogatott válaszok, fizetés per kattintás.

Nyílt multimodális 12B modell, amely kezeli a szöveget és a képet váltakozva, 128K kontextusablakkal.
