OlympHill
Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Saugumo patikrinimo testavimo sąrašo užsakymas šeimininkui Claude AI. Visos klasės. Pradėti bet kokio bug bounty perseikiuoseje sesijoje, pasikeitusiose objektuose arba kai netekties nustatyti, ką darėti toliau.

(0)
Daniel NikulshynApžvelgė Daniel Nikulshyn·Atnaujinta 2026 m. liepa

Apžvalga

Bb Sąrašo metodologija (Visos klasės) yra saugumo patikrinto testavimo sąrašo užsakymas dizainas specialiai užsakymams sujungti su Claude AI. Jis yra vyresnieji koordinatorius, kuris jungia 5-fazinio nepriklausomojo medžiokles workflow su kritiniu žingsniu framework, taip pat įtraukia programuotojų psichologiją, nepastovumo atskaitą bei kojos taisykla eksperimentai. Ši metodologija yra skirta panaudoti bet kuriame bug bounty medžiokles sesijoje pradžioje, pasikeitusiu objektuose arba kai netekties nustatyti, ką darėti toliau. Ji pagalba medžiokeriai tauti kaip prieštarnybiškojo asmenys su specifiškomis tikslais, taip pat, nebent tikrinti iš formų. Sąrašas priešingai tikrina įsitraukimo tipą, priklausomas nuo jo, kas priskiriama kaip rasta ir kaip priekaištų atmetama. Jis naudoja medžiokliems apibrėžti juos, pasirinkti trūkumų klasę, ir vykdyti susijusius mokymus. Sąrašo taip pat yra skirta kritinis žingsniai framework, susijusi su sąžiningumo ribų klausimai ir analizavimo potencialios prieštarnybių scenarijai.

Pagrindinės funkcijos

  • 5-fazinis nepriklausomas medžiokles workflow
  • Kritinis žingsniai framework
  • Programuotojo psichologijos sąsaupdžius
  • Nepastovumo atskaita gairėmai
  • Kojis taisykla eksperimentai scenarijų planavimo tikslams
  • Įsitraukimo tipo patvirtinimo procesas

Kainos

Modelis
Free
Kategorija
Garsai
Įvertinimas
Atsiliepimų nėra

Naudojimo atvejai

Pradedantis Bug Bounty Medžiokles Sesijos

Panaudokite Bb Sąrašą metodologiją pradedant bug bounty medžiokles sesijos pradžioje, garantavo, kad bus nustatyta tvirta priklausomybė ir tikrinamas Įsitraukimo tipo

Perkėlius Taikinius

Priešingai Bb Sąrašą metodologijai kada perkėldūsiu taikinius tiki, kad greitai adaptavo ir fokusavėsi naujojo taikinio specifiškas trūkumus ir atakų scenarijus

Nustabdyti medžioklu sesiją

Panaudokite Bb Sąrašą metodologiją kada jums pasaulio apie tai, ką reikėtų daryti iškart, iš nauji atgaivinta savęs sąmonę ir kryptinga viršyba medžiokles procesą.

Privalumai ir trūkumai

Privalumai

  • Kombinuoja susiejęs 5-fazinis workflow su kritiniu žingsniu užtikrinti medžiokles efektus
  • Pagaido medžiokeriai tauti kaip prieštarnybiškojo asmenys su specifiškomis tikslais, pagerinant rastos rezultatų kokybę
  • Išreikia svarbios įsitraukimo tipo pripažinimo svarbą užtikrinti tikrą atskaitos informaciją
  • Pateikia aiškius sąrašo užsakymo, apibrėžiančius objektus, pasirinkiančius trūkumų klasę bei vykdantius testus

Trūkumai

  • Reikalauja svarbių pokyčių savęs sąmonę medžokliams prižėjusiems nuo formų patikrinimo
  • Galbūt būs sėkmingai suprasti ir panauti kaip pradėti pradininkams

Atsiliepimai

Prisijunk, kad paliktum atsiliepimą.

Atsiliepimų nėra. Būk pirmas!

Klausimai

Kas tai yra?

Visi palytų BCL setupų yra ar per iš dalies (vienas didelis "saugumo" užklačas) arba per skynuoliai (jūs paskatinka 30 pristatytus ataskaitas ir jų visų kartą peržiūriate). nei vienas neišsiskiria jų pirmojo taikinio, pagerbiantas antruoju. Šią paskyros kūrė ir patikrino sutartis tikrais atakose, pažeisianties maždaug 9-20 taikinių: 1. Neteisus prieačių disciplinos — prieačių rašymo prieš patikrinimą → išpuosti valandas, žlugus validumo procentų 2. Neteisus ataskaitų pristatymo šablonas — VRT numatymai pagamino P3 vertingas atradimus P4-ais 3. Neteisus bendradarbiavimo metodologiją — atradimų, priežinių ir pristatymo ID'ų skystukai diskiuose 4. Neteisus priežinių gelbėjimo metodologiją — screenshot'ai išlaiko slaptažodžius ir viktimo duomenis. Eksterniai rudėtojo ataka pažeisė dar penki papildomi skyliai, kurie netiko BCL numatymams: 1. Kompromisuoti numatymai pasitrauė iš realiai gautų rezultatų — WAPT mentingumas nutraukė bandymus, jei klientą išlaikusi ataka pasirodė bėgiojimo lankų → red-team mentalitetas 2. Neteisujo vidurinių bendradarbiavimo informavimo — kliento SOC uždraudė patvirtintą SQL injekciją per pusę valandos; eksterniai atakuoja pergyveno 14 paskyrių, vykstant gyvo testų seanso → mid-engagement awareness 3. Neteisus atakų grandų — Microsoft

Asked by Fiorella Bianchi · Nov 2, 2025

Kas tai veikia?

Šeši fazų, neišvengiamų workflow — priekyra → žemėlapis & ranga → medžioklė → patvirtinimas → ataskaita — su svyruojama riba patikrai suapvalinta kodas ir 7-sios Kėgos sąrašą prieš nei kas bus paduodama. Du būdai tai jais valdyti: tiesiog žodis anglų — paaiškinta, ką jūs testuoji ir susijusias priemonių sąnašas automatiškai. /medžioklės struktūra ir valdymas CLI — įsitraukimo šešių folderio, valdymo ir koordinacijos. → Nuoroda į vadovas vartotojui ir pavyzdžiai · Šeši fazės architektūra & priemonių į fazę rysas · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Kai yra viduje?

82 įgūdžių, automatiškai įkelti pagal temą - nereikia kvietimo pavadinimu. Dangos padengimas visoje išorinėje atakų paviršiuje: | Kategorija | # | Pavyzdžiai | |---|---|---| | Web aplikacijų medžioklė | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentifikacija ir tapatybė | 7 | auth-bypass, sesija, OAuth, SAML, MFA-bypass, ATO | | API ir infrastruktūra | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Pažengusi ir konkurso sąlygos | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Specifinė įrangos | 4 | Next.js, Node.js, Laravel, Spring Boot | | Įmonės tapatybė ir debesis | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktūra ir įranga | 4 | VMware vCenter, įmonės VPN, SharePoint, ASP.NET/NTLM | | Red-team taisyklės | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Rekonkavimo ir OSINT | 4 | web2-recon, offensive-osint, subdomain | | Darbo srautas, ataskaitos ir specializuotas | 11 | metodika, triage-validation, evidence-hygiene, VRT-aware ataskaitos | Pilnas paieškos katalogas → docs/skills.md. Taip pat pateikiama 15 slash komandų (/hunt, /recon, /report, …) ir deterministinis susitikimo variklis (engine/), kuris nusako taikinio atakų paviršių ir kiekvieną radinį nukreipia į jam priklausantį įgūdį.

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Užduoti klausimą

Garsai alternatyvos

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Garsai

Atestuota saugumo programavimo įgūdžių klasė Claude AI. A". "Greičiausias saugumas. Išpildo ir konfigūruoja saugumo headerius, kuriuos Power Pages svetainė transliuoja iki naršyklės - Content Security Policy, ploto ir klajokliokos apsauga, kryžmuo atitikimo dalos, keikiausius siuntimus ir susijusius svetainės nustatymus.

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Garsai

Sąskaitomi bei apmokyti duomenų-ai skaičiavimo įgūnis Claude-ai. A. G. Išmokite, kai pradedate kūrybą, kuriai reikia išsiskyrimo nuo esamo darbų kūrybos arba perkeliaite išgyvendinimo planus – sukuria atsargų Git darbų šakas

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Garsai

Saugumu patikrinta duomenų - ai technine sritis, skirta Claude AI. Švyturys A. GA4 BigQuery Eksporto Schema Referencija - kompleksus laukų rodiklio sąrašas, rėmės strūkture, klausimų modeliai ir patikimumo nuorodos

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Garsai

Saugumai patikrintas duomenų-ai sąrašo paslankiems Claude AI. Rangos A. Meta apskaitos API (CAPI) Konfigūracijos Rodelė — architektūra, renginių tipai, konsultacinių duomenų šachojimas, priešpriešųjų apskaičiavimas, įgyvendinimo pavyzdžiai, AEM

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Garsai

Saugos patikrintas vystymo sąmįstis Claude AI. Laipsnis A. Sąrašas, kas viena funkcija/metodas vadinama (prieiga tiesioginis grafikas)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Garsai

Šio tyrimo užtikrintas duomenų-ai sistema Claude AI. B laipsniu. Pavadinkite Haskelio testinę modulį pagal testuojamą modulį Spec pavadinimų pavidalu tam pačioje namespaceje.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Garsai

Raidą testuotas duomenų-ai mokslinių galimybių kompetencija Claude AI. A. Simuliuoti 5 narių specialistų reikalingų sprendimų komiteto diskusiją. Naudoti kad įvertintų planus, architektūros pasirinkimus, prietaiso dizainus, ar bet ką kitą sprendimą, kuris reikalauja daugiakampio specialistų analizės.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Garsai

Sekuringas tobulas sistema reikšmė su Claude AI. A klasė. MVC avansas per PE (Priedangų Taškų) – priedangų nuoseklumo gridų papildymas į standardinius MVC ekranus (CNTA300/MATA070/MATA440/MATA460/FINA040 per *STRU)

(0)
Free