Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Predisposizione di sicurezza per l'intero flusso di testing - Claude AI. Classificazione F. Flusso di lavoro completo per il bug bounty, completo di esplorazione dei dominio, inventario degli asset, individuazione dei marker e del piano di audit di HackerOne, esplorazione del codice sorgente, pre-hu.

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

La Bb Local Toolkit è uno strumento completo per la caccia a bug ed il testing di sicurezza, progettato per semplificare l'intero flusso di lavoro da esplorazione a report. Fornisce una vasta gamma di caratteristiche, tra cui l'esplorazione degli host di subdominio, l'inventario degli asset, l'individuazione e la ricerca di vulnerabilità per varie classi di bug come IDOR, SSRF, XSS, ecc. Lo strumento include anche funzionalità di testing di LLM/AI per la sicurezza, catena di bug e tavole di bypass. Intende assistere i professionisti di sicurezza nella individuazione e validazione di vulnerabilità, generazione di proof-of-concept di exploit e stesura di dettagliati report. Lo strumento enfatizza l'importanza di dimostrare danni concreti e fornisce delle linee guida per regole critiche e prassi ottimali per la caccia a bug.

Funzionalità chiave

  • Elencazione degli host di subdominio
  • Dettaminento degli asset
  • Individuazione dei marker
  • Piano di audit di HackerOne
  • Audit del codice sorgente
  • Ricerca di vulnerabilità (IDOR, SSRF, XSS, ecc.)

Prezzi

Modello
Free
Categoria
Competenze
Valutazione
Nessuna recensione

Casi d’uso

Caccia a bug

Utilizza la Bb Local Toolkit per semplificare il tuo flusso di lavoro di caccia a bug, dall'esplorazione al report, e individuare vulnerabilità su diversi obiettivi.

Testing di sicurezza

Risulta utile questa suite completa per effettuare il testing di sicurezza, tra cui il testing di LLM/AI, e individuare vulnerabilità nei diversi sistemi di applicazioni.

Pro & contro

Pro

  • Flusso di lavoro per caccia a bug completo
  • Vasta gamma di capacità di ricerca di vulnerabile
  • Funzionalità di testing di LLM/AI per sicurezza
  • Linee guida per regole critiche e prassi ottime

Contro

  • Impennata di curva di apprendimento dovuto alle estese caratteristiche
  • Potenziale di sovrapposizione di informazioni
  • Richiede attento considerazione delle regole critiche per evitare false positive

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

Perché esiste questo?

La maggior parte delle configurazioni di Claude per la ricerca di bug è troppo generica (un unico grande prompt "security") o troppo frammentata (si segnalano 30 rapporti divulgati e si rilegono ad ogni engagement). Nessuna di queste soluzioni scala oltre il secondo obiettivo. Questo pacchetto è stato creato e validato tramite engagement autorizzati che hanno evidenziato diversi gap di capacità: 1. **Bug‑bounty engagement** – ha scoperto quattro lacune che uno stack di base a 3 skill non riusciva a colmare: - 1. Mancanza di disciplina nella formulazione delle ipotesi – bozze scritte prima della validazione → ore sprecate, diminuzione del rapporto di validità. - 2. Mancanza di tattiche di reporting per programma – i risultati degni di P3 venivano automaticamente reclassati a P4 da VRT. - 3. Mancanza di coordinamento dell’engagement – risultati, evidenze e ID di submittion sparsi in cartelle. - 4. Manutenzione delle evidenze – screenshot che esponevano cookie e PII della vittima. 2. **Engagement red‑team esterno** – ha rivelato altre cinque lacune che i default del bug‑bounty aggravavano: - 1. Default conservativi che ritiravano risultati reali – la mentalità WAPT fermava i test su obiettivi difesi dove la continuità red‑team avrebbe potuto rivelare catene di bypass → mentalità red‑team. - 2. Mancanza di situational awareness a metà engagement – il SOC del cliente ha corretto un SQLi entro 30 minuti; un attaccante esterno ha bloccato 14 account durante una sessione di test live – entrambe invisibili senza una metodologia di rilevamento esplicita → mid‑engagement‑ir‑detection. - 3. Mancanza di catene di attacco per piattaforme aziendali – M365 + Entra ID, SharePoint on‑prem, Cisco SSL VPN, vCenter, e 7 APK Android richiedevano conoscenza attuale dei CVE 2024‑2026 e tecniche specifiche della piattaforma → m365‑entra‑attack.

Asked by Marcus Bell · Apr 3, 2026

Perché il tuo modello è cambiato a metà sessione?

Separato dalle rifiute, e spesso trascurato. Su Opus 5, una serie ristretta di richieste cyber ad alto rischio — Anthropic nomina la generazione di sfruttamento, la scansione di vulnerabilità basata su binario e il penetration testing — torna ad Opus 4.8 anziché essere rifiutato. Ricevi una notifica e la risposta è etichettata con il modello che ha risposto, ma in una lunga sessione agentica è facile scorrere oltre, quindi può sembrare che Opus 5 sia diventato più debole. Vedi perché Claude ha cambiato modello. Cosa fare dipende da ciò che stai realmente facendo: | Situazione | Cosa aiuta | |---|---| | Audit del tuo codice — revisione di un repo tuo per difetti | Indicare: "Revisione difensiva del mio repo", "controlla questo rispetto all’OWASP Top 10", "refactoring sicuro per mitigare" descrivendo accuratamente il lavoro e leggendolo come rimedio. | | Lavoro offensivo autorizzato — engagement live, PoC per una offerta di bounty | Questo è il motivo per cui è previsto il bundle, e la via supportata è CVP. Non riformulare un engagement offensivo per farlo sembrare difensivo per aggirare un classificatore — iscriviti invece. | | Vuoi semplicemente disabilitare lo switching | Impostazioni → Capacità disabilita il cambio automatico del modello. | |/hunt indica il quadro dell’engagement (autorizzato, scope‑bounded, risultato rimediabile) nella sua prima mossa proprio per questa ragione — il contesto dell’engagement dovrebbe essere esplicitamente nella sessione, non implicito.

Asked by Noelia Campos · Mar 15, 2026

Come funziona?

Un flusso di lavoro non lineare a 6 fasi — recon → map & rank → hunt → validate → report — con lo scope imposto nel codice e un Gate a 7 Domande prima di qualsiasi invio. Due modalità per guidarlo: Plain English — descrivi ciò che stai testando e le competenze rilevanti si caricano automaticamente. /hunt scaffold + cbh CLI — struttura della cartella di engagement, stato e orchestrazione. Include una guida d'uso e un esempio pratico, un'architettura a 6 fasi e una mappa skill‑to‑phase, e la cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

What's inside?

82 skill, caricati automaticamente per argomento — nessuna invocazione per nome. Copertura dell’intera superficie di attacco esterna: | Categoria | # | Esempi | |---|---|---| | Caccia alle applicazioni web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, reindirizzamento aperto | | Autenticazione e identità | 7 | bypass-auth, session, OAuth, SAML, bypass-MFA, ATO | | API e infrastruttura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Avanzato e concorrenza | 6 | race‑condition, HTTP smuggling, deserializzazione, cache‑poison | | Specifico per framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identità aziendale e cloud ★ | 3 | M365/Entra, Okta, deep cloud‑IAM | | Infrastruttura e appliance ★ | 4 | VMware vCenter, VPN aziendale, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | mentalità redteam, pipeline APK, recon supply‑chain, IR a metà engagement | | Recon e OSINT | 4 | web2‑recon, offensive‑OSINT, subdomain | | Workflow, reporting e specializzato | 11 | metodologia, triage‑validation, evidence‑hygiene, reporting VRT‑aware | Catalogo completo ricercabile → docs/skills.md. Include inoltre 15 slash commands (/hunt, /recon, /report, …) e un

Asked by Dumisani Ndlovu · Feb 13, 2026

Che cos'è questo?

claude-bughunter è un pacchetto di abilità pronto all'uso per il sistema di abilità di Claude Code. Una volta installato, Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug hunting o un operatore red‑team: conosce le tecniche, i template di catena, le mappature VRT, le catene CVE delle piattaforme e l'igiene — e rimane all'interno dello scope. Quattro livelli di stack: Think — metodologia bb + mentalità redteam: il flusso di lavoro non lineare a 5 fasi, il framework di pensiero critico e la disciplina dell'operatore red‑team. Hunt webapps — 48 abilità di caccia curate da 681 report divulgati di HackerOne: pattern di rilevamento per classe, payload, tabelle di bypass e template di catena. Hit the perimeter — catene delle piattaforme enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, IAM cloud): catene CVE correnti 2024‑2026 + post‑escalation di credenziali. Ship it — triage‑validation + reporting + evidence‑hygiene: il Gate delle 7 domande, severità VRT‑aware, controdeduzioni OOS, redazione PII e deliverable del red‑team. Tutto viene attivato automaticamente dal tema — descrivi quello che stai testando in inglese semplice e i relativi carichi di abilità. Nessuna invocazione per nome.

Asked by Mireille Dupont · Jan 18, 2026

Fai una domanda

Alternative a Competenze

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Competenze

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Competenze

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Competenze

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Competenze

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Competenze

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Competenze

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Competenze

Skill per DevOps segnalata da test di sicurezza per Claude AI. Grado A. **ABILITÀ DI FLOW DI LAVORO** — Mantiene l'accuratezza e la freschezza dell'accuratezza dei documenti nel repository, accross il sito dei documenti, i file degli agenti, e il changelog. QUANDO: "aggiorna documenti

(0)
Free