Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Ieteicējs ziņojumā testējuma dzirnavas aparatūra Grade A. Sākotnējiņš jebkurā bug bounty ielokšanās sessijā, mainot mērķis, vai nevājinot, kas turpināt pēc nākamās darbības.

(0)
Daniel NikulshynPārskatījis Daniel Nikulshyn·Atjaunināts 2026. g. jūlijs

Pārskats

Bb Metodoloģija (Grade A) ir testēšanas dzirnavu aparatūra, kuras izmaksās ar Claude AI. Tā ir visumīga vadītāja, kura kombinē 5 fāzes nevienlīdzīgu mednieka viesību plaukumu ar kritisku domāšanas sistēmu, tostarp zinīgo psikoloģiju, anomāļu detekciju un "Citatu, kas" eksperimentu. Šī metodoloģija paredzēta jaukšanas sessijas pirmsākumā, saistībā ar mērķa maiņu vai nepazīstību, ko turpināt pēc nākamās darbības. Tā palīdz medniekiem domāt kā uzbrucēji, kas ar speciāliem mērķiem, nevis tikai meklējot režīmus. Metodoloģija koncentrējas uz apliecību, ka ir pieņemta ielokšanās veida sagaidāšana, kas nosaka, ko pieskaita atradumam un ko noraidīs. Tā vada medniekus pa mērķu definēšana, nevienlīdzīgo vides izvēle un izpildītā testu koncentrācijas. Metodoloģija arī iekļauj kritisku domāšanas sistēmu, kuras satur viedu domājums robežas un potenciālaas uzbrukuma scenāriju analīzi.

Galvenās funkcijas

  • 5 fāzes nevienlīdzīgu mednieka viesību plaukuma procesa vadība
  • Kritiska domāšanas sistēma
  • Zinīgo psikoloģijas integrācija
  • Anomāļu detekcijas palīdzība
  • „Sīklietu, kas“, eksperimentu plaukumi scenāriju plānojumam
  • Sagaidāšanas veida konfirmācijas procesa nodrošinājums

Cenas

Modelis
Free
Kategorija
Taktu
Vērtējums
Nav atsauksmju

Lietošanas gadījumi

Sākotnēja bug bounty ielokšanas sesija

Izmanto Bb Metodoloģiju sākotnēja bug bounty ielokšanas sesijā, sākotnējiņam garīga vadībā un sagaidāšanas veida konfirmando

Atstājušu mērķu pārvietošana

Pārāk Bb Metodoloģiju, mainot mērķu, lai labo adaptāciju un koncentrāciju pa jauno mērķu speciālo nevienlīdzo vides izvēli un uzbrukuma scenariju

Zaudējuma mednieku vienpuses izlaišana

Izmanto Bb Metodoloģiju, kad mednieks ir nepazīstīts

Plusi un mīnusi

Plusi

  • Kombinējas struktūrētu 5 fāzes viesību plaukumu ar kritisku domāšanu, nodrošinot efektīvu bug medību procesu
  • Palīdz medniekiem domāt kā uzbrucēji, nodrošinot daudzādiem atradumam kvalitāti
  • Sagaidāšanas veida nozīmīgums koncentrācijas garīgā pametā, nodrošinot īsuātā rezultatu raportāciju
  • Dedriktuve mērķu definēšanas, nevienlīdzīgo vides izvēles un testu izpildīšanas plānojumam
  • Nepieciešamai nozīmīguma un virsaukuma

Mīnusi

  • Naudās svarīgu ideju maiņu medniekiem, kas ir pazīstami ar režīmu meklēšanas būtību
  • Var būt sarežģītība sāiniekiem, lai to pilnīgi apliecinātu un ievietotu biežokām efektīvietā

Atsauksmes

Pieslēdzies, lai atstātu atsauksmi.

Vēl nav atsauksmju. Esi pirmais!

Jautājumi

Kāpēc tas pastāv?

Lielākā daļa bug-hunting Claude konfigurāciju vai nu ir pārāk vispārīgas (viena liela "drošības" pieklājība), vai arī pārāk fragmentētas (jūs piezīmējat 30 atklāto ziņojumu un to atkārtoti lasāt katru iesaisti). Ne viena no tām nepazīst uz otro mērķi. Šis pakotnes kopums tika izveidots un pārbaudīts caur autorizētām iesaistēm, kas atklāja dažādas spēju trūkuma vietas: Bug-bounty iesaiste — atklāja četrus trūkus, ko sākotnējais trīs-izlases komplekts neizdevās aizpildīt: 1. Trūkst hipotēžu disciplīnas – uzskaitījumi rakstīti pirms pārbaudes → pazaudēti stundas, samazinās validitātes koeficients. 2. Trūkst programmas konkrēta atskaites taktikas – VRT noklusējums automātiski samazināja P3 svarīgās atklāto rezultātu līmeni uz P4. 3. Trūkst iesaistes koordinācijas – atklāšanas, pierādījumu un iesniegšanas ID izkliedēti folderos. 4. Trūkst pierādījumu higiēnas – ekrānuzņēmumi izslīdēja kukas un upura PII. Ārējā red-teams iesaiste — atklāja piecus papildu trūkus, ko bug-bounty noklusējumi uzlabojāt: 1. Konservatīvie noklusējumi atsaucēja reālus atklāšanas – WAPT domāšana apturēja testus agrāk uz aizsargātiem mērķiem, kur red-team turpinājums būtu atklājis pārsprieguma ķēdes → red

Asked by Fiorella Bianchi · Nov 2, 2025

Kā tas darbojas?

6 posmu, ne-lineārs darba plūsma — rekonsilācija → kartēšana un novērtēšana → meklēšana → validēšana → ziņojums — ar apjoma uzbūvēšanu kodā un 7 jautājumu ieraudumu pirms jebkāda iesniegšanas. Ir divi veidi, kā to darbināt: parasti angļu valoda — aprakstiet, ko testējat, un attiecīgā prasme automātiski tiek noteikta. /hunt struktūra + cbh CLI — iesaistīšanās mapes struktūra, stāvoklis un orkestrācija. → Lietošanas ceļvedis un piemērs · 6 posmu arhitektūra un prasmju uz posmu kartes · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

What's inside?

82 skills, auto-loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authentication & identity | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Advanced & concurrency | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructure & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it.

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Uzdod jautājumu

Taktu alternatīvas

Manage Headers (Grade A) logo
Manage Headers (Grade A)Taktu

Drošības pārbaudīta izstrādes prasme Claude AI. Klases A. Pārbauda un konfigurē Power Pages vietnes pārlūkprogrammām nosūtītās drošības galvenes — Content Security Policy, frame un clickjacking aizsardzība

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taktu

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taktu

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taktu

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taktu

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taktu

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taktu

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taktu

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.

(0)
Free