Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Beveiligingsgeteste testbeveiligingsvaardigheid voor Claude AI. Grade F.

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

De Bb Local Toolkit is een allesomvattend gereedschap voor bug bounty-jagen en beveiligingstesten, ontworpen om de volledige workflow van reconnaissance tot rapportage te stroomlijnen. Het biedt een breed scala aan functies, waaronder subdomeinenumeratie, asset discovery, fingerprinting en het zoeken naar kwetsbaarheden voor verschillende bugklassen zoals IDOR, SSRF, XSS en meer. De toolkit bevat ook mogelijkheden voor LLM/AI-beveiligingstesten, bugkoppeling en omzeiltabellen. Het doel is om beveiligingprofessionals te helpen kwetsbaarheden te identificeren en te valideren, proof-of-concept-exploits te genereren en gedetailleerde rapporten te schrijven. De toolkit benadrukt het belang van het demonstreren van daadwerkelijke schade en biedt richtlijnen voor kritieke regels en best practices in bug bounty-jagen.

Belangrijkste functies

  • Subdomeinenumeratie
  • Asset discovery
  • Fingerprinting
  • HackerOne scope
  • Broncode audit
  • Kwetsbaarheidsjacht (IDOR, SSRF, XSS, etc.)

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

Bug Bounty Jagen

Gebruik de Bb Local Toolkit om je bug bounty-workflow te stroomlijnen, van reconnaissance tot rapportage, en kwetsbaarheden in verschillende doelwitten te identificeren.

Beveiligingstesten

Gebruik de allesomvattende functies van de toolkit om beveiligingstesten uit te voeren, inclusief LLM/AI-beveiligingstesten, en identificeer potentiële kwetsbaarheden in applicaties en systemen.

Pluspunten & minpunten

Pluspunten

  • Allesomvattende bug bounty-workflow
  • Breed scala aan mogelijkheden voor kwetsbaarheidsjacht
  • LLM/AI-beveiligingstesten functies
  • Richtlijnen voor kritieke regels en best practices

Minpunten

  • Steile leercurve door uitgebreide functies
  • Mogelijkheid tot informatie-overload
  • Vereist zorgvuldige overweging van kritieke regels om valse positieven te voorkomen

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

Waarom bestaat dit?

De meeste bug‑huntingsetups voor Claude zijn ofwel te algemeen (een groot “security” prompt) of te gefragmenteerd (je boekt 30 openbaar gemaakte rapporten en herleest ze bij elke opdracht). Geen van beide schaalbaar voorbij het tweede doelwit. Dit bundel werd gebouwd en gevalideerd via geautoriseerde opdrachten die verschillende capaciteitslacunes blootlegden: 1. Bug‑bounty‑opdracht – liet vier lacunes aan een starter 3‑vaardigheden‑stack zien die niet konden worden gedicht: 1. Geen hypothes discipline – concepten geschreven vóór validatie → verspilde uren, verlaagde validiteitsratio 2. Geen per‑programma‑rapportage‑tactieken – VRT‑standaarden degraderen automatisch P3‑waardige bevindingen naar P4 3. Geen opzet‑coördinatie – bevindingen, bewijsmateriaal en indienings‑ID’s verspreid over mappen 4. Geen bewijs‑hygiene – screenshots lekken cookies en PII van het slachtoffer 2. Externe red‑team‑opdracht – blootstelde vijf extra lacunes die de standaard bug‑bounty‑instellingen verslechterden: 1. Conserveert de standaardinstellingen echte bevindingen terug – WAPT‑mindset stopt tests vroeg op verdedigde doelwitten waar red‑team‑continuatie bypass‑ketens had kunnen onthullen → red‑team‑mindset 2. Geen situational awareness tijdens de opdracht – de SOC van de klant patchte bevestigde SQLi binnen 30 min; een externe aanvaller vergrendelde 14 accounts tijdens een live test‑sessie – beiden onzichtbaar zonder expliciete detectiemethodologie → mid‑engagement‑ir‑detection 3. Geen enterprise‑platform‑aanvals‑ketens – M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter en 7 Android‑APKs vereisten actuele 2024‑2026 CVE‑kennis en platform‑specifieke tradecraft → m365‑entra‑attack

Asked by Marcus Bell · Apr 3, 2026

Waarom is uw model halverwege de sessie overgeschakeld?

Naast weigeringen, en gemakkelijk over het hoofd gezien. Op Opus 5 vallen een beperkt aantal hoger‑risico cyber‑verzoeken — Anthropic noemt het exploit‑generatie, binaire kwetsbaarheidsscans en penetratietesten — terug op Opus 4.8 in plaats van geweigerd te worden. U krijgt een melding en de respons wordt gelabeld met het model dat heeft gereageerd, maar in een lange agentische run is het gemakkelijk om dat over te slaan, waardoor het lijkt alsof Opus 5 stilleerde slechter werd. Zie waarom Claude het model heeft gewijzigd. Wat te doen hangt af van wat u daadwerkelijk doet: | Situatie | Wat helpt | |---|---| | Uw eigen code audit – een repo die u bezit controleren op defecten | Zeg het zo. "Verdedigende review van mijn eigen repo", "controleer dit tegen de OWASP Top 10", "beveiligende refactor om te remedieren" beschrijven het werk nauwkeurig en lezen als remedie. | | Geautoriseerd offensief werk – live‑engagement, PoC voor een bounty‑indiening | Dit is waarvoor het bundel is, en de ondersteunde route is CVP. Herformuleer geen offensief engagement als defensief om een classifier te omzeilen – meld u in plaats daarvan aan. | | U wilt gewoon de schakelaar uitschakelen | Instellingen → Capaciteiten schakelt automatische model‑switching uit. | /hunt geeft het engagement‑frame (geautoriseerd, scope‑gebonden, remedial find) op zijn eerste beurt voor precies deze reden – de engagement‑context hoort expliciet in de sessie te staan, niet impliciet.

Asked by Noelia Campos · Mar 15, 2026

Hoe werkt het?

Een 6‑fase, niet‑lineaire workflow — recon → map & rank → hunt → validate → report — met scope die in code afdwingt en een 7‑vraagpoort voordat iets wordt ingediend. Twee manieren om het te sturen: Plain English — beschrijf wat je test en de relevante vaardigheidsbelastingen worden automatisch geladen. /hunt scaffold + cbh CLI — engagement‑folderstructuur, staat, en oriëntatie. Inclusief een gebruiksgids en werkend voorbeeld, een 6‑fasearchitectuur & vaardigheid‑naar‑fasekaart, en de cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Wat zit erin?

82 vaardigheden, automatisch geladen per onderwerp — zonder invoer per naam. Dekking van de externe aanvalssurface: | Categorie | # | Voorbeelden | |---|---|---| | Webapplicatiejacht | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Authenticatie & identiteit | 7 | auth‑bypass, sessie, OAuth, SAML, MFA‑bypass, ATO | | API & infrastructuur | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Geavanceerd & concurrerend | 6 | race‑condition, HTTP smuggling, deserialisatie, cache‑poison | | Specifiek voor framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identiteit & cloud ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastructuur & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomein | | Workflow, rapportage & gespecialiseerd | 11 | methodologie, triage‑validatie, bewijs‑hygiene, VRT‑bewuste rapportage | Volledig doorzoekbaar catalogus → docs/skills.md. Ook levert het 15 slash‑commands (/hunt, /recon, /report, …) en een deterministische engagement‑engine (engine/) die de aanvalssurface van een doelwit in kaart brengt en elk resultaat routeert naar de vaardigheid die het behandelt.

Asked by Dumisani Ndlovu · Feb 13, 2026

Wat is dit?

claude-bughunter is een plug‑in vaardighedenpakket voor het Claude Code vaardighedensysteem. Installeer het één keer en Claude Code stopt met het functioneren als chatbot en begint te gedragen als een senior bug‑hunter onderzoeker of red‑team operator: het kent de technieken, de keten‑sjablonen, de VRT‑mapping, de platform CVE‑ketens en de hygiëne — en blijft binnen scope. Vier lagen stapelen: Think — bb‑methodologie + redteam‑mindset: de 5‑fase niet‑lineaire workflow, het kritische‑denkwijzersysteem en de discipline van een red‑team operator. Hunt webapps — 48 jacht‑vaardigheden gecureerd uit 681 openbaar gemaakte HackerOne‑rapporten: detectie‑patronen per klasse, payloads, omzeillijsten en keten‑sjablonen. Hit the perimeter — enterprise platform ketens (M365/Entra, Okta, vCenter, SSL‑VPN-apparaten, SharePoint, cloud IAM): huidige 2024–2026 CVE‑ketens + post‑credentiële escalatie. Ship it — triage‑validatie + rapportage + bewijs‑hygiëne: de 7‑Vraagpoort, VRT‑bewuste ernst, OOS‑tegenwerpingen, PII‑redactie en red‑team deliverables. Alles wordt automatisch getriggerd per onderwerp — beschrijf in eenvoudig Engels wat je test en de relevante vaardigheids‑lader. Geen oproep per naam.

Asked by Mireille Dupont · Jan 18, 2026

Stel een vraag

Alternatieven voor Vaardigheden

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vaardigheden

Beveiligingsgeteste devops-skill voor Claude AI. Grade A. **WORKFLOW SKILL** — Behoudt de nauwkeurigheid en actualiteit van de repository documentatie over de docs site, agentbestanden en changelog. WHEN: 'update docs'

(0)
Free