Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Beveiligingsgeteste testing‑security vaardigheid voor Claude AI. Grade A. Gebruik het aan het BEGIN van elke bug bounty‑jacht, bij het wisselen van targets of wanneer je je verliest over wat te doen. Master orchestrator

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

De Bb Methodology (Grade A) is een beveiligingsgeteste testing‑security vaardigheid ontworpen voor gebruik met Claude AI. Het is een master‑orchestrator die een 5‑fase niet‑lineaire jachtworkflow combineert met een kader voor kritisch denken, inclusief ontwikkelaarspsychologie, anomaliedetectie en What‑If‑experimenten. Deze methodologie is bedoeld voor gebruik aan het begin van elke bug bounty‑jacht, bij het wisselen van targets of wanneer je je verliest over wat je vervolgens moet doen. Het helpt hunters te denken als aanvallers met specifieke doelen, in plaats van alleen naar patronen te zoeken. De methodologie benadrukt het bevestigen van het engagementtype voordat je doorgaat, wat bepaalt wat als bevinding telt en wat wordt afgewezen. Het begeleidt hunters bij het definiëren van hun doelen, het selecteren van kwetsbaarheidsklassen en het uitvoeren van gerichte tests. De methodologie bevat ook een kader voor kritisch denken dat het vragen naar vertrouwensgrenzen en het analyseren van potentiële aanvalsscenario's omvat.

Belangrijkste functies

  • 5-fase niet-lineaire jachtworkflow
  • Kader voor kritisch denken
  • Integratie van ontwikkelaarspsychologie
  • Begeleiding bij anomaliedetectie
  • What-If-experimenten voor scenario planning
  • Proces voor bevestiging van het engagementtype

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

Starten van een Bug Bounty‑Jacht

Gebruik de Bb Methodology aan het begin van een bug bounty‑jacht om een gestructureerde aanpak te waarborgen en het engagementtype te bevestigen.

Wisselen van Targets

Pas de Bb Methodology toe bij het wisselen van targets om snel aan te passen en je te richten op de specifieke kwetsbaarheden en aanvalsscenario's van het nieuwe target.

Overwinnen van een Jachtstalemate

Gebruik de Bb Methodology wanneer je je verliest over wat je vervolgens moet doen om focus en richting terug te krijgen in het jachtproces.

Pluspunten & minpunten

Pluspunten

  • Combineert een gestructureerde 5-fase workflow met kritisch denken voor effectieve bug hunting
  • Helpt hunters denken als aanvallers met specifieke doelen, waardoor de kwaliteit van bevindingen verbetert
  • Benadrukt het belang van het bevestigen van het engagementtype om nauwkeurige rapportage te waarborgen
  • Biedt een duidelijk kader voor het definiëren van doelen, het selecteren van kwetsbaarheidsklassen en het uitvoeren van tests

Minpunten

  • Vereist een significante verschuiving in mindset voor hunters die gewend zijn aan patroon‑gebaseerde scanning
  • Kan complex zijn voor beginners om volledig te begrijpen en effectief toe te passen

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

Waarom bestaat dit?

De meeste Claude-configuraties voor bug-hunting zijn ofwel te generiek (één groot "security" prompt) of te fragmentarisch (je boekt 30 openbaar gemaakte rapporten en herlaadt ze bij elke inzet). Beiden schalen niet voorbij het tweede doelwit. Deze bundel is ontwikkeld en gevalideerd via geautoriseerde opdrachten die verschillende capaciteitslacunes blootlegden: Bug-bounty inzet — bracht vier lacunes aan het licht die een starter met een 3-skill stack niet kon dichten: 1. Geen hypothesedisziplin — concepten worden geschreven vóór validatie → verspilde uren, vermindert de validiteitsratio 2. Geen per-programma rapportagetactieken — VRT defaults degraderen automatisch P3‑waardige bevindingen naar P4 3. Geen inzetcoördinatie — bevindingen, bewijsmateriaal en indienings‑IDs verspreid over mappen 4. Geen bewijshygiëne — screenshots lekken cookies en PII van het slachtoffer Externe red‑team inzet — onthulde nog vijf aanvullende lacunes die de bug‑bounty defaults verergerden: 1. Conservatieve defaults trekt echte bevindingen terug — WAPT‑mentaliteit stopt tests vroeg bij verdedigde doelwitten waar een red‑team voortzetting bypass‑ketens zou hebben blootgelegd → redteam‑mindset 2. Geen situational awareness mid‑engagement — de SOC van de klant patched een bevestigde SQLi binnen 30 min; een externe aanvaller vergrendelde 14 accounts tijdens een live test‑sessie — beide onzichtbaar zonder expliciete detectiemethodologie → mid‑engagement‑ir‑detection 3. Geen enterprise‑platform aanvalsketens — M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter, en 7 Android APKs vereisten allemaal actuele CVE‑kennis 2024‑2026 en platform‑specifieke tradecraft → m365‑entra‑attack, o

Asked by Fiorella Bianchi · Nov 2, 2025

Hoe werkt het?

Een 6‑fasig, niet‑lineair workflow — recon → map & rank → hunt → validate → report — met scope die in de code wordt afgedwongen en een 7‑Vraag Gate vóór iets wordt ingediend. Twee manieren om het aan te sturen: Plain English — beschrijf wat je test en de relevante skill loads worden automatisch vastgesteld. /hunt scaffold + cbh CLI — engagement‑folder structuur, status en orchestratie. → Usage guide & worked example · 6‑fase architectuur & skill‑to‑phase map · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Wat zit er binnenin?

82 vaardigheden, automatisch geladen per onderwerp – geen oproep op naam. Dekking van het externe aanvalssurface: | Categorie | # | Voorbeelden | |---|---|---| | Webapplicatie-jacht | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authenticatie & identiteit | 7 | auth-bypass, sessie, OAuth, SAML, MFA-bypass, ATO | | API & infrastructuur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Geavanceerd & concurrentie | 6 | race-condition, HTTP smuggling, deserialisatie, cache-poison | | Framework-specifiek | 4 | Next.js, Node.js, Laravel, Spring Boot | | Ondernemingsidentiteit & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructuur & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomein | | Workflow, rapportage & gespecialiseerd | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Volledig doorzoekbare catalogus → docs/skills.md. Het bevat ook 15 slash-commando’s (/hunt, /recon, /report, …) en een deterministische engagement-engine (engine/) die het aanvalssurface van een doelwit in kaart brengt en elk resultaat toewijst aan de vaardigheid die het behandelt.

Asked by Quentin Lefevre · Aug 22, 2025

Wat is dit?

claude-bughunter is een plug-and-play vaardigheidspakket voor het Claude Code-vaardigheden systeem. Installeer het één keer en Claude Code stopt met een chatbot te zijn en begint zich te gedragen als een senior bug‑jacht onderzoeker of red‑team operator: het kent de technieken, de ketting sjablonen, de VRT mappings, de platform CVE ketens, en de hygiëne — en het blijft binnen scope. Vier lagen stapelen: Think — bb‑methodologie + redteam‑mindset: de 5‑fase niet‑lineaire workflow, kritisch‑denk framework, en red‑team operator discipline. Hunt webapps — 48 hunt‑vaardigheden gecureerd uit 681 openbaar gemaakte HackerOne rapporten: per‑klasse detectie patronen, payloads, bypass tabellen, en ketting sjablonen. Hit the perimeter — enterprise platform ketens (M365/Entra, Okta, vCenter, SSL‑VPN apparaten, SharePoint, cloud IAM): huidige 2024–2026 CVE ketens + post‑credential escalatie. Ship it — triage‑validatie + rapportage + bewijs‑hygiëne: de 7‑Vraag Gate, VRT‑bewuste ernst, OOS weerleggingen, PII redactie, en red‑team deliverables. Alles wordt automatisch geactiveerd per onderwerp — beschrijf wat je test in eenvoudig Engels en de relevante vaardigheidsladers. Geen oproep per naam.

Asked by Zain Malik · Aug 11, 2025

Stel een vraag

Alternatieven voor Vaardigheden

Manage Headers (Grade A) logo
Manage Headers (Grade A)Vaardigheden

Beveiligingstest vaardigheid voor Claude AI. Grade A.Inspecteert en configureert de beveiligingsheaders die een Power Pages-site naar browsers verstuurt — Content Security Policy, frame- en clickjackingbescherming

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free