Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Claude AI

(0)
Daniel Nikulshyn리뷰어 Daniel Nikulshyn·업데이트됨 2026년 7월

개요

Bb Methodology (Grade A) Claude AI . 5- API, SDK, LLM, SaaS . , , What-If . , , , . , , .

주요 기능

  • 5- API
  • API
  • API
  • API
  • What-If API
  • API

가격

모델
Free
카테고리
기술
평점
아직 리뷰 없음

사용 사례

Bb Methodology API, .

API

Bb Methodology API, .

API

Bb Methodology API.

장단점

장점

  • 5- API
  • API
  • API
  • API

단점

  • API
  • API

리뷰

리뷰를 작성하려면 로그인하세요.

아직 리뷰가 없습니다. 첫 번째가 되어보세요!

Q&A

이게 왜 존재하는가?

다수의 버그 헌팅 Claude 설정은 대체로 너무 일반화되어 있어('보안'_PROMPT가 크기가 큰 경우) 혹은 너무 분산화되어 있어(30개 디스코드 보고서를 북마크하고 재귀적으로 읽는다) 합니다. 둘다는 두 번째 목표 이상에서는 확대되지 않습니다. 이 배럴을 통해 승인된 전담 조직의 활동이 다양한 유사성 결함점을 노출했습니다: 버그 바운티 전담 활동에서 4가지 결국, 3스킬스택을 통해 감당할 수 없는 약점이 나타났습니다. 1. 가설 제도 부족(검증 이전에 작성된 기획서) - 시간을 낭비하며, 유효성비율을 악화시킵니다 2. 프로그램 별 보고 기법 부족(WRT 기본값은 P3급 발견을 P4급으로 자동으로 다운그레이드 시킵니다) 3. 전담 활동 조율 부족(결과물, 증거, submission ID가 폴더간 흩어져 있습니다) 4. 증거 구수성 부족(스크린샷에서 쿠키 및 사용자 PII가 유출됩니다.) 외부 적응 전담 활동에서 5개의 추가 유사성 약점이 버그 바운티 기본 설정이 더욱 악화했습니다: 1. 보수적 기본 값이 실제 발견을 회수했습니다(_WAPT 관념에서 테스트를 일찍 중단함 - redteam 관념은 계속되면 패스 체인이 발견되어, 패스 체인 탐색을 필요로함) 2. 중간 전담 활동 상황 인식 부족 - SOC가 SQLI로 30분만에 패치하였고, 외부 공격자가 14건의 계정에 접근하였습니다. 이들은 일반적인 탐지 메서드를 사용하지 않고 명시적인 탐지 메서드를 사용하지 않고는 볼 수 없습니다._ 3. 엔터프라이즈 플랫폼 공격 사슬 부족 - M365, Entra ID, SharePoint, SSL VPN, vCenter, 그리고 7 android APK가 최신 2024-2026 CVE 지식을 구사하며 플랫폼에 따른 전통 kỹ술을 필요로합니다._

Asked by Fiorella Bianchi · Nov 2, 2025

작동 방식은?

A 6-phase, non-linear workflow — recon → map & rank → hunt → validate → report — 🌿 scope enforced in code and a 7-Question Gate before anything is submitted. Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement-folder structure, state, and orchestration. → Usage guide & worked example ∙ 6-phase architecture & skill-to-phase map ∙ cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

?

82 개의 기술이 topic에 따라 자동으로 로드됩니다. 기술 이름 호출이 필요 없이. 외부 공격면을 보는 범위가 넓습니다. | 카테고리 | # | 예시 | |---|---|---| | Web 애플리케이션 헌팅 | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | 인증 & 정체성 | 7 | auth-bypass, 세션, OAuth, SAML, MFA-bypass, ATO | | API & 인프라 | 15 | GraphQL, gRPC, WebSocket, API-misconfig, 호스트-헤더, RCE | | 고급 & 동시성 | 6 | 레이스-컨디션, HTTP 스마그글링, 디자이서리제이션, 캐시-포이젼 | | Framework- 특화 | 4 | Next.js, Node.js, Laravel, Spring Boot | | 기업 정체성 & 클라우드 ★ | 3 | M365/Entra, Okta, 클라우드-IAM-딥 | | 인프라 & 어플라이언스 ★ | 4 | VMware vCenter,企业VPN, SharePoint, ASP.NET/NTLM | | 레드팀 트러드크래프트 ★ | 4 | 레드팀-마인드세트, APK 파이프라인, 공급망-리컨, 중간-계약 IR | | Recon & OSINT | 4 | web2-리콘, 오프선시-리콘, 하위 도메인 | | 워크플로우, 리포팅 & 특화 | 11 | 방법론, 트라이어-유효성, 증거-위생, VRT-어라운 리포팅 | searchable 카탈로그 → docs/skills.md. 또한 15 개의 스แล시 커맨드 (/hunt, /recon, /report, …)와 유정성적 인 임무 엔진 (engine/)가 있습니다. 표적의 공격 수면을 매핑하고 각 찾기마다 가장 적합한 기술을 매핑합니다.

Asked by Quentin Lefevre · Aug 22, 2025

Claude Code.skills.system에서 drop-in skill bundle로 제공되는 claude-bughunter는 한 번 설치하면 chatbot에서 red-team operator이나 senior bug-hunting researcher로 행동한다. 클레이드 코드 skill 시스템을 설치한 후 클레이드 코드가 bug-hunting 연구팀 운영자 또는 red-team operator와 같이 행동하는지를 알려준다. 이 기술은 5-단계 비선형 워크 플로우, critical thinking framework, red-team operator discipline로 구성되며 다음과 같은 4층의 기술 stack을 제공한다.

1. Think 레드 팀 마인드로 작동합니다. critical thinking framework와 5-단계 비선형 워크 플로우를 통해 레드 팀 마인드-discipline를 제공합니다. 2. Hunt webapps - 48 hunt-skill이 681개의 공개된 HackerOne 보고서에서 curate되었으며 per-class detection pattern, payload, bypass table, chain template을 제공합니다. 3. Hit perimeter - 기업 플랫폼 chain(M365/Entra, Okta, vCenter, SSL-VPN 기계, SharePoint, 클라우드 IAM)을 제공합니다. CVE chain(2024-2026)+ post-credential escalation을 지원합니다. 4. Ship it - 이별 validation + reporting + evidence-hygiene를 제공합니다. VRT-aware severity, OOS rebuttal, PII redaction, red-team deliverables을 포함합니다.

Asked by Zain Malik · Aug 11, 2025

질문하기

기술 대안

Manage Headers (Grade A) logo
Manage Headers (Grade A)기술

조상인입다 종는이 UC131우 조집다 (Grade A). UCE8C의 조인는종는 조진다 UC2DD의종늄시 주세을 조진 좋인메를는 조인는 좋상종호는

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)기술

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)기술

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)기술

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)기술

Claude AI

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)기술

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)기술

Claude AI

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)기술

Claude AI

(0)
Free