
Bb Local Toolkit (Grade F)Predisposizione di sicurezza per l'intero flusso di testing - Claude AI. Classificazione F. Flusso di lavoro completo per il bug bounty, completo di esplorazione dei dominio, inventario degli asset, individuazione dei marker e del piano di audit di HackerOne, esplorazione del codice sorgente, pre-hu.
Panoramica
Funzionalità chiave
- Elencazione degli host di subdominio
- Dettaminento degli asset
- Individuazione dei marker
- Piano di audit di HackerOne
- Audit del codice sorgente
- Ricerca di vulnerabilità (IDOR, SSRF, XSS, ecc.)
Prezzi
- Modello
- Free
- Categoria
- Competenze
- Valutazione
- Nessuna recensione
Casi d’uso
Caccia a bug
Utilizza la Bb Local Toolkit per semplificare il tuo flusso di lavoro di caccia a bug, dall'esplorazione al report, e individuare vulnerabilità su diversi obiettivi.
Testing di sicurezza
Risulta utile questa suite completa per effettuare il testing di sicurezza, tra cui il testing di LLM/AI, e individuare vulnerabilità nei diversi sistemi di applicazioni.
Pro & contro
Pro
- Flusso di lavoro per caccia a bug completo
- Vasta gamma di capacità di ricerca di vulnerabile
- Funzionalità di testing di LLM/AI per sicurezza
- Linee guida per regole critiche e prassi ottime
Contro
- Impennata di curva di apprendimento dovuto alle estese caratteristiche
- Potenziale di sovrapposizione di informazioni
- Richiede attento considerazione delle regole critiche per evitare false positive
Recensioni
Accedi per lasciare una recensione.
Nessuna recensione. Sii il primo!
Domande e risposte
Perché esiste questo?
La maggior parte delle configurazioni di Claude per la ricerca di bug è troppo generica (un unico grande prompt "security") o troppo frammentata (si segnalano 30 rapporti divulgati e si rilegono ad ogni engagement). Nessuna di queste soluzioni scala oltre il secondo obiettivo. Questo pacchetto è stato creato e validato tramite engagement autorizzati che hanno evidenziato diversi gap di capacità: 1. **Bug‑bounty engagement** – ha scoperto quattro lacune che uno stack di base a 3 skill non riusciva a colmare: - 1. Mancanza di disciplina nella formulazione delle ipotesi – bozze scritte prima della validazione → ore sprecate, diminuzione del rapporto di validità. - 2. Mancanza di tattiche di reporting per programma – i risultati degni di P3 venivano automaticamente reclassati a P4 da VRT. - 3. Mancanza di coordinamento dell’engagement – risultati, evidenze e ID di submittion sparsi in cartelle. - 4. Manutenzione delle evidenze – screenshot che esponevano cookie e PII della vittima. 2. **Engagement red‑team esterno** – ha rivelato altre cinque lacune che i default del bug‑bounty aggravavano: - 1. Default conservativi che ritiravano risultati reali – la mentalità WAPT fermava i test su obiettivi difesi dove la continuità red‑team avrebbe potuto rivelare catene di bypass → mentalità red‑team. - 2. Mancanza di situational awareness a metà engagement – il SOC del cliente ha corretto un SQLi entro 30 minuti; un attaccante esterno ha bloccato 14 account durante una sessione di test live – entrambe invisibili senza una metodologia di rilevamento esplicita → mid‑engagement‑ir‑detection. - 3. Mancanza di catene di attacco per piattaforme aziendali – M365 + Entra ID, SharePoint on‑prem, Cisco SSL VPN, vCenter, e 7 APK Android richiedevano conoscenza attuale dei CVE 2024‑2026 e tecniche specifiche della piattaforma → m365‑entra‑attack.
Asked by Marcus Bell · Apr 3, 2026
Perché il tuo modello è cambiato a metà sessione?
Separato dalle rifiute, e spesso trascurato. Su Opus 5, una serie ristretta di richieste cyber ad alto rischio — Anthropic nomina la generazione di sfruttamento, la scansione di vulnerabilità basata su binario e il penetration testing — torna ad Opus 4.8 anziché essere rifiutato. Ricevi una notifica e la risposta è etichettata con il modello che ha risposto, ma in una lunga sessione agentica è facile scorrere oltre, quindi può sembrare che Opus 5 sia diventato più debole. Vedi perché Claude ha cambiato modello. Cosa fare dipende da ciò che stai realmente facendo: | Situazione | Cosa aiuta | |---|---| | Audit del tuo codice — revisione di un repo tuo per difetti | Indicare: "Revisione difensiva del mio repo", "controlla questo rispetto all’OWASP Top 10", "refactoring sicuro per mitigare" descrivendo accuratamente il lavoro e leggendolo come rimedio. | | Lavoro offensivo autorizzato — engagement live, PoC per una offerta di bounty | Questo è il motivo per cui è previsto il bundle, e la via supportata è CVP. Non riformulare un engagement offensivo per farlo sembrare difensivo per aggirare un classificatore — iscriviti invece. | | Vuoi semplicemente disabilitare lo switching | Impostazioni → Capacità disabilita il cambio automatico del modello. | |/hunt indica il quadro dell’engagement (autorizzato, scope‑bounded, risultato rimediabile) nella sua prima mossa proprio per questa ragione — il contesto dell’engagement dovrebbe essere esplicitamente nella sessione, non implicito.
Asked by Noelia Campos · Mar 15, 2026
Come funziona?
Un flusso di lavoro non lineare a 6 fasi — recon → map & rank → hunt → validate → report — con lo scope imposto nel codice e un Gate a 7 Domande prima di qualsiasi invio. Due modalità per guidarlo: Plain English — descrivi ciò che stai testando e le competenze rilevanti si caricano automaticamente. /hunt scaffold + cbh CLI — struttura della cartella di engagement, stato e orchestrazione. Include una guida d'uso e un esempio pratico, un'architettura a 6 fasi e una mappa skill‑to‑phase, e la cbh CLI.
Asked by Ravi Chandrasekaran · Mar 3, 2026
What's inside?
82 skill, caricati automaticamente per argomento — nessuna invocazione per nome. Copertura dell’intera superficie di attacco esterna: | Categoria | # | Esempi | |---|---|---| | Caccia alle applicazioni web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, reindirizzamento aperto | | Autenticazione e identità | 7 | bypass-auth, session, OAuth, SAML, bypass-MFA, ATO | | API e infrastruttura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Avanzato e concorrenza | 6 | race‑condition, HTTP smuggling, deserializzazione, cache‑poison | | Specifico per framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identità aziendale e cloud ★ | 3 | M365/Entra, Okta, deep cloud‑IAM | | Infrastruttura e appliance ★ | 4 | VMware vCenter, VPN aziendale, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | mentalità redteam, pipeline APK, recon supply‑chain, IR a metà engagement | | Recon e OSINT | 4 | web2‑recon, offensive‑OSINT, subdomain | | Workflow, reporting e specializzato | 11 | metodologia, triage‑validation, evidence‑hygiene, reporting VRT‑aware | Catalogo completo ricercabile → docs/skills.md. Include inoltre 15 slash commands (/hunt, /recon, /report, …) e un
Asked by Dumisani Ndlovu · Feb 13, 2026
Che cos'è questo?
claude-bughunter è un pacchetto di abilità pronto all'uso per il sistema di abilità di Claude Code. Una volta installato, Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug hunting o un operatore red‑team: conosce le tecniche, i template di catena, le mappature VRT, le catene CVE delle piattaforme e l'igiene — e rimane all'interno dello scope. Quattro livelli di stack: Think — metodologia bb + mentalità redteam: il flusso di lavoro non lineare a 5 fasi, il framework di pensiero critico e la disciplina dell'operatore red‑team. Hunt webapps — 48 abilità di caccia curate da 681 report divulgati di HackerOne: pattern di rilevamento per classe, payload, tabelle di bypass e template di catena. Hit the perimeter — catene delle piattaforme enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, IAM cloud): catene CVE correnti 2024‑2026 + post‑escalation di credenziali. Ship it — triage‑validation + reporting + evidence‑hygiene: il Gate delle 7 domande, severità VRT‑aware, controdeduzioni OOS, redazione PII e deliverable del red‑team. Tutto viene attivato automaticamente dal tema — descrivi quello che stai testando in inglese semplice e i relativi carichi di abilità. Nessuna invocazione per nome.
Asked by Mireille Dupont · Jan 18, 2026
Fai una domanda
Alternative a Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Skill per DevOps segnalata da test di sicurezza per Claude AI. Grado A. **ABILITÀ DI FLOW DI LAVORO** — Mantiene l'accuratezza e la freschezza dell'accuratezza dei documenti nel repository, accross il sito dei documenti, i file degli agenti, e il changelog. QUANDO: "aggiorna documenti
Trending now

Aiuto di Alta Qualità per i Compiti con Spiegazioni Dettagliate

API di intelligenza dei documenti che elabora, suddivide, riconosce testi da immagine e estrae dati strutturati da PDFs complessi, diapositive e fogli elettronici

Modello multimodale di 12B con finestra di contesto di 128K per l'elaborazione di immagini e testi intercalati.

Risposte sponsorizzate, pagate per clic
