Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Biztonságosan tesztelt tesztbiztonsági készség a Claude AI-hez. Grade A. Használd a BUG BOUNTY vadászat ELEJÉN, célváltáskor vagy ha elveszted, mi legyen a következő lépés. Mesteri orchestrátor

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

A Bb Methodology (Grade A) egy biztonságosan tesztelt tesztbiztonsági készség, amely a Claude AI-vel való használatra lett tervezve. Ez egy mesteri orchestrátor, amely egy 5 fázisból álló nemlineáris vadászati munkafolyamatot kombinál egy kritikus gondolkodási keretrendszerrel, beleértve a fejlesztői pszichológiát, az anomáliadetektálást és a What‑If kísérleteket. Ez a módszertan a bug bounty vadászat bármely szakaszának elején, célváltáskor vagy ha elveszted, mi legyen a következő lépés, való használatra készült. Segít a vadászoknak úgy gondolkodni, mint a támadók konkrét célokkal, nem csupán minták keresésével. A módszertan hangsúlyozza az elkötelezettség típusának megerősítését a továbblépés előtt, ami meghatározza, mi számít felfedezésnek és mi kerül elutasításra. Vezeti a vadászokat a célok meghatározásában, a sebezhetőségi osztályok kiválasztásában és a fókuszált tesztek végrehajtásában. A módszertan továbbá tartalmaz egy kritikus gondolkodási keretrendszert, amely a bizalmi határok kérdését és a lehetséges támadási forgatókönyvek elemzését foglalja magában.

Fő funkciók

  • 5 fázisból álló nemlineáris vadászati munkafolyamat
  • Kritikus gondolkodási keretrendszer
  • Fejlesztői pszichológia integrálása
  • Anomáliadetektálási útmutatás
  • What‑If kísérletek forgatókönyv-tervezéshez
  • Az elkötelezettség típusának megerősítési folyamata

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Bug bounty vadászat indítása

Használd a Bb Methodology-t egy bug bounty vadászat elején, hogy biztosítsd a strukturált megközelítést és megerősítsd az elkötelezettség típusát.

Célváltás

Alkalmazd a Bb Methodology-t célváltáskor, hogy gyorsan alkalmazkodj és a új cél specifikus sebezhetőségeire és támadási forgatókönyveire fókuszálj.

Vadászi holtpont leküzdése

Használd a Bb Methodology-t, ha elveszted a fókuszt és nem tudod, mi legyen a következő lépés, hogy visszanyerd a koncentrációt és az irányt a vadászati folyamatban.

Előnyök és hátrányok

Előnyök

  • Kombinál egy strukturált, 5 fázisos munkafolyamatot a kritikus gondolkodással a hatékony hibavadászat érdekében
  • Segít a vadászoknak úgy gondolkodni, mint a támadók konkrét célokkal, ezáltal javítva a megtalált hibák minőségét
  • Kiemeli az elkötelezettség típusának megerősítésének fontosságát a pontos jelentés érdekében
  • Világos keretrendszert biztosít a célok meghatározásához, a sebezhetőségi osztályok kiválasztásához és a tesztek végrehajtásához

Hátrányok

  • Jelentős gondolkodásmódbeli váltást igényel azoknak a vadászoknak, akik minták alapján szkennelnek
  • Kezdők számára összetett lehet, hogy teljesen megértsék és hatékonyan alkalmazzák

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Miért létezik ez?

A legtöbb bugvadász Claude beállítás vagy túl általános (egy nagy "biztonsági" prompt), vagy túl széttagolt (30 nyilvánosságra hozott jelentést könyvjelzővel ellátja és felülvizsgálja minden egyes alkalommal). Egyik sem skálázható a második célponton túl. Ez a csomag engedélyezett alkalmazásokon keresztül készült és került validálásra, amelyek különböző képességű réseket tártak fel: Bug-bounty együttműködés - négy rést tárt fel, amit egy kezdő 3-készségű verem nem tudott lefedni: 1. Nincs hipotézis fegyelem - a tervezetek a validálás előtt készültek → elveszett órák, csökkent érvényességi arány 2. Nincs programonkénti jelentéstételi taktika - az alapértelmezett VRT leminősítette a P3-ra érdemes eredményeket P4-re 3. Nincs együttműködési koordináció - az eredmények, bizonyítékok és benyújtási azonosítók szét voltak szórva a mappákban 4. Nincs bizonyíték-higiéne - a képernyőkímélők cookie-kat és áldozatok PII-jét fedték fel Külső vörös csapat együttműködés - további öt rést tárt fel, amit a bug-bounty alapértelmezései rosszabbá tettek: 1. A konzervatív alapértelmezések visszavonták a valódi eredményeket - a WAPT elmeállapot korán abbahagyta a teszteket a védett célpontokon, ahol a vörös csapat folytatása felszínre hozta volna a kijátszás láncokat → vörös csapat elmeállapota 2.

Asked by Fiorella Bianchi · Nov 2, 2025

Hogyan működik?

Egy 6 fázisból álló, nem lineáris workflow — recon → map & rank → hunt → validate → report — a hatókör kódolásban van meghatározva, és 7 kérdésből álló kapu van, mielőtt bármit benyújtanának. Két módja van a használatának: Plain English — leírod, hogy mit tesztelsz, és a releváns készségek automatikusan betöltődnek. /hunt scaffold + cbh CLI — engagement-mappastruktúra, állapot és orchestration. → Használati útmutató és példa · 6 fázisú architektúra és készség-fázis térkép · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Mi van benne?

82 készség, amelyek automatikusan betöltődnek témakör szerint, nem szükséges név szerint meghívni. A külső támadási felület lefedettsége: | Kategória | # | Példák | |---|---|---| | Webalkalmazás vadászat | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authentikáció és identitás | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API és infrastruktúra | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Fejlett és konkurencia | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Keretrendszer-specifikus | 4 | Next.js, Node.js, Laravel, Spring Boot | | Vállalati identitás és felhő ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktúra és készülék ★ | 4 | VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Feltérképezés és OSINT | 4 | web2-recon, offensive-osint, subdomain | | Workflow, jelentés és specializált | 11 | metodika, triage-validation, evidence-hygiene, VRT-aware reporting | Teljes keresési katalógus → docs/skills.md. Emellett 15 slash parancs (/hunt, /recon, /report, …) és egy determinisztikus engagement motor (engine/) is rendelkezésre áll, amely a cél támadási felületét feltérképezi és az összes találatot a vele foglalkozó készséghez irányítja.

Asked by Quentin Lefevre · Aug 22, 2025

Mi ez?

A claude-bughunter egy Claude Code-funkcionalitáscsomag, amelyet egyszeri telepítéssel aktiválnak. Miután telepítette, a Claude Code nemcsak chatbot lesz, hanem egy szakértői bug-kereső kutató vagy feketepart mentora: ismeri a technikákat, a lánc sablonokat, a VRT-mappákat, a platform-ok CVE láncait és a higiéniát, és megfelelő szűkítéssel marad a határok közt. Az öt réteg halmaz: Gondolkozzon — bb-metológia + vörös csapat elme: a 5-fázisú nem lineáris munkafolyamat, kritikus gondolkodási keretrendszer és vörös csapat szakma. Keresse a webalkalmazásokat — 48 megszerzett készségek az 681 nyilvánosságra hozott HackerOne jelentésből: osztályonkénti detektálási minták, payloadok, kikerülési táblázatok és lánc sablonok. Kapcsolódjon a peremkerülethez — a vállalati platform láncok (M365/Entra, Okta, vCenter, SSL-VPN eszközök, SharePoint, felhőbeli IAM): 2024–2026-as CVE láncok + poszt-jegyzetkönyv növekedés. Szállítsa el — triádzis-vizsgálat + jelentés + bizonyításhigiéniák: a 7 kérdéses kapu, VRT-tudatosság, kieséses kijavítások, PII törlések és vörös csapat-deliverables. Minden automatikusan aktiválható téma szerint — határozza meg, hogy miért teszteli, egyszerűen. Ne határozza meg manuálisan nevet.

Asked by Zain Malik · Aug 11, 2025

Kérdezz

Készségek alternatívái

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free
D
Docs Writer (Grade A)Készségek

Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”

(0)
Free