
Bb Methodology (Grade A)Ieteicējs ziņojumā testējuma dzirnavas aparatūra Grade A. Sākotnējiņš jebkurā bug bounty ielokšanās sessijā, mainot mērķis, vai nevājinot, kas turpināt pēc nākamās darbības.
Pārskats
Galvenās funkcijas
- 5 fāzes nevienlīdzīgu mednieka viesību plaukuma procesa vadība
- Kritiska domāšanas sistēma
- Zinīgo psikoloģijas integrācija
- Anomāļu detekcijas palīdzība
- „Sīklietu, kas“, eksperimentu plaukumi scenāriju plānojumam
- Sagaidāšanas veida konfirmācijas procesa nodrošinājums
Cenas
- Modelis
- Free
- Kategorija
- Taktu
- Vērtējums
- Nav atsauksmju
Lietošanas gadījumi
Sākotnēja bug bounty ielokšanas sesija
Izmanto Bb Metodoloģiju sākotnēja bug bounty ielokšanas sesijā, sākotnējiņam garīga vadībā un sagaidāšanas veida konfirmando
Atstājušu mērķu pārvietošana
Pārāk Bb Metodoloģiju, mainot mērķu, lai labo adaptāciju un koncentrāciju pa jauno mērķu speciālo nevienlīdzo vides izvēli un uzbrukuma scenariju
Zaudējuma mednieku vienpuses izlaišana
Izmanto Bb Metodoloģiju, kad mednieks ir nepazīstīts
Plusi un mīnusi
Plusi
- Kombinējas struktūrētu 5 fāzes viesību plaukumu ar kritisku domāšanu, nodrošinot efektīvu bug medību procesu
- Palīdz medniekiem domāt kā uzbrucēji, nodrošinot daudzādiem atradumam kvalitāti
- Sagaidāšanas veida nozīmīgums koncentrācijas garīgā pametā, nodrošinot īsuātā rezultatu raportāciju
- Dedriktuve mērķu definēšanas, nevienlīdzīgo vides izvēles un testu izpildīšanas plānojumam
- Nepieciešamai nozīmīguma un virsaukuma
Mīnusi
- Naudās svarīgu ideju maiņu medniekiem, kas ir pazīstami ar režīmu meklēšanas būtību
- Var būt sarežģītība sāiniekiem, lai to pilnīgi apliecinātu un ievietotu biežokām efektīvietā
Atsauksmes
Pieslēdzies, lai atstātu atsauksmi.
Vēl nav atsauksmju. Esi pirmais!
Jautājumi
Kāpēc tas pastāv?
Lielākā daļa bug-hunting Claude konfigurāciju vai nu ir pārāk vispārīgas (viena liela "drošības" pieklājība), vai arī pārāk fragmentētas (jūs piezīmējat 30 atklāto ziņojumu un to atkārtoti lasāt katru iesaisti). Ne viena no tām nepazīst uz otro mērķi. Šis pakotnes kopums tika izveidots un pārbaudīts caur autorizētām iesaistēm, kas atklāja dažādas spēju trūkuma vietas: Bug-bounty iesaiste — atklāja četrus trūkus, ko sākotnējais trīs-izlases komplekts neizdevās aizpildīt: 1. Trūkst hipotēžu disciplīnas – uzskaitījumi rakstīti pirms pārbaudes → pazaudēti stundas, samazinās validitātes koeficients. 2. Trūkst programmas konkrēta atskaites taktikas – VRT noklusējums automātiski samazināja P3 svarīgās atklāto rezultātu līmeni uz P4. 3. Trūkst iesaistes koordinācijas – atklāšanas, pierādījumu un iesniegšanas ID izkliedēti folderos. 4. Trūkst pierādījumu higiēnas – ekrānuzņēmumi izslīdēja kukas un upura PII. Ārējā red-teams iesaiste — atklāja piecus papildu trūkus, ko bug-bounty noklusējumi uzlabojāt: 1. Konservatīvie noklusējumi atsaucēja reālus atklāšanas – WAPT domāšana apturēja testus agrāk uz aizsargātiem mērķiem, kur red-team turpinājums būtu atklājis pārsprieguma ķēdes → red
Asked by Fiorella Bianchi · Nov 2, 2025
Kā tas darbojas?
6 posmu, ne-lineārs darba plūsma — rekonsilācija → kartēšana un novērtēšana → meklēšana → validēšana → ziņojums — ar apjoma uzbūvēšanu kodā un 7 jautājumu ieraudumu pirms jebkāda iesniegšanas. Ir divi veidi, kā to darbināt: parasti angļu valoda — aprakstiet, ko testējat, un attiecīgā prasme automātiski tiek noteikta. /hunt struktūra + cbh CLI — iesaistīšanās mapes struktūra, stāvoklis un orkestrācija. → Lietošanas ceļvedis un piemērs · 6 posmu arhitektūra un prasmju uz posmu kartes · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
What's inside?
82 skills, auto-loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authentication & identity | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Advanced & concurrency | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructure & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it.
Asked by Quentin Lefevre · Aug 22, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Zain Malik · Aug 11, 2025
Uzdod jautājumu
Taktu alternatīvas

Drošības pārbaudīta izstrādes prasme Claude AI. Klases A. Pārbauda un konfigurē Power Pages vietnes pārlūkprogrammām nosūtītās drošības galvenes — Content Security Policy, frame un clickjacking aizsardzība

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.
Trending now

Dokumentu intelekta API, kas parse, dalās, OCR un izvelk strukturētus datus no kompleksām PDF, slaidēm un kalkulāciju tabulām.

Finansētas atbildes, maksām uz klikšķi.

Precīza Pildījuma Palīdzība ar Vispārējām Izskaidrojumiem

Atvērts multimodāls 12B modelis, kas apstrādā iekavētus attēlus un tekstu ar 128K konteksta logu.
