OlympHill
Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Sikkerhetstestet testing-sikkerhetskompetanse for Claude AI. Graden A. Bruk ved start av enhver bug bounty‑jakt, når du bytter mål eller føler deg usikker på neste trinn. Mesterisk orkestrering

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Bb Methodology (Grade A) er en sikkerhets-testet testing‑sikkerhet ferdighet designet for bruk med Claude AI. Den fungerer som en masterorchestrator som kombinerer en 5‑fase ikke‑lineær jakt‑workflow med en kritisk tenkingsramme, inkludert utviklerpsykologi, avvikdeteksjon og What‑If‑eksperimenter. Denne metodologien er ment å brukes ved starten av en hvilken som helst bug‑bounty‑jakt, ved bytte av mål eller når man føler seg tapt og lurer på hva man skal gjøre videre. Den hjelper jegere til å tenke som angripere med konkrete mål, i stedet for bare å lete etter mønstre. Metodologien vektlegger å bekrefte engasjementstype før man fortsetter, noe som avgjør hva som teller som en oppdagelse og hva som blir avvist. Den guider jegere gjennom å definere sine mål, velge sårbarhetsklasser og gjennomføre målrettede tester. Metodologien inkluderer også en kritisk tenkingsramme som innebærer å stille spørsmål ved tillitsgrenser og analysere potensielle angrepsscenarier.

Nøkkelfunksjoner

  • 5-fase ikke-lineær jaktarbeidflyt
  • Rammeverk for kritisk tenkning
  • Integrering av utviklerpsykologi
  • Veiledning i anomalideteksjon
  • Hva‑om‑eksperimenter for scenarioplanlegging
  • Bekreftelsesprosess for engasjementstype

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Starte en Bug Bounty‑jakt

Bruk Bb-metodikken ved starten av en bug bounty‑jakt for å sikre en strukturert tilnærming og for å bekrefte engasjementstypen.

Bytte mål

Bruk Bb-metodikken når du bytter mål for raskt å tilpasse og fokusere på det nye målets spesifikke sårbarheter og angriperscenarier.

Overvinne et jaktstalled

Bruk Bb-metodikken når du føler deg usikker på neste trinn for å gjenopprette fokus og retning i jaktprosessen.

Fordeler og ulemper

Fordeler

  • Kombinerer et strukturert 5-fase arbeidsflyt med kritisk tenkning for effektiv bugjakt
  • Hjelper jegere å tenke som angripere med spesifikke mål, noe som forbedrer kvaliteten på funn
  • Betoner viktigheten av å bekrefte engasjementstype for å sikre nøyaktig rapportering
  • Tilbyr et tydelig rammeverk for å definere mål, velge sårbarhetsklasser og utføre tester

Ulemper

  • Krever en betydelig endring i tankesett for jegere som er vant til mønsterbasert skanning
  • Kan være komplekst for nybegynnere å fullt forstå og anvende effektivt

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hvorfor finnes dette?

De fleste bug-jakt Claude-oppsettinger er enten for generiske (ett stort 'sikkerhets'-prompt) eller for fragmenterte (du bookmerker 30 avdekkede rapporter og gjennomgår dem hver enkelt gang du engasjerer deg). Ingen av disse skalerer forbi det andre målet. Denne pakken ble bygget og valideres gjennom autoriserte engasjementer som avdekket forskjellige kapabilitetsgap: Bug-bounty-engasjement - avdekket fire gap som en start-3-ferdighetsstakk ikke kunne lukke: 1. Ingen hypotesedisiplin - utkast skrevet før validering → bortkastede timer, skadet gyldighetsforhold 2. Ingen per-program-rapporterings-taktikker - VRT-standarder nedgraderte automatisk P3-verdige funn til P4 3. Ingen engasjementskoordinering - funn, bevis og innleverings-IDer spredt over mapper 4. Ingen bevis-hygiene - skjermbilder lekket cookies og ofrenes personlige opplysninger Ekstern red-team-engasjement - avdekket fem ekstra gap som bug-bounty-standarder forverret: 1. Konservative standarder trukket tilbake virkelige funn - WAPT-tankemåte stoppet tester tidlig på forsvarstarget der red-team-videreføring ville ha avdekket omgåelseskjeder → redteam-tankemåte 2. Ingen midt-i-engasjement-situasjonsbevissthet - klientens SOC-patchet bekreftet SQLi innen 30 min; ekstern angriper låste 14 kontoer under en live-testsessjon - både usynlig uten eksplisitt detekteringsmetodikk → mid-engasjement-ir-detteksjon 3. Ingen enterprise-plattform-angrepskjeder - M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter og 7 Android-applikasjoner trengte aktuell 2024-2026 CVE-kunnskap og plattformsspesifikk håndverk → m365-entra-angrep

Asked by Fiorella Bianchi · Nov 2, 2025

Hvordan fungerer det?

En 6-fase, ikke-lineær arbeidsflyt — rekognosering → kartlegging & rangering → jakt → validering → rapportering — med omfang påtvunget i kode og en 7-spørsmål-port før noe blir sendt inn. To måter å drive det på: Vanlig engelsk — beskriv hva du tester og relevante ferdighetslast blir automatisk lastet. /jakt-rammeverk + cbh CLI — engasjements-mappestruktur, tilstand og orkestrering. → Brukerveiledning & arbeids eksempel · 6-fase-arkitektur & ferdighet-til-fase-kart · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Hva inneholder denne?

82 ferdigheter, auto-lastet etter tema — ingen innkalling ved navn. Dekning over hele den eksterne angrepsflaten: | Kategori | # | Eksempler | |---|---|---| | Web-applikasjon-jakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentisering & identitet | 7 | autentisering-omgåelse, økt, OAuth, SAML, MFA-omgåelse, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansert & konkurranse | 6 | race-betingelse, HTTP-smugling, deserialisering, cache-forurensning | | Ramme-spesifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Bedrifts-identitet & sky ★ | 3 | M365/Entra, Okta, cloud-IAM-dyp | | Infrastruktur & apparat ★ | 4 | VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM | | Rød-lag tradecraft ★ | 4 | rød-lag-mentalitet, APK-pipeline, forsyningskjede-rekon, midt-i-engasjement IR | | Rekon & OSINT | 4 | web2-rekon, offensiv-osint, underdomene | | Arbeidsflyt, rapportering & spesialisert | 11 | metode, triage-validering, bevis-hygiene, VRT-merket rapportering | Fullt søkbart katalog → docs/skills.md. Den inneholder også 15 skrå-kommandoer (/hunt, /recon, /report, …) og en deterministisk engasjementsmotoren (engine/) som kartlegger målets angrepsflate og ruter hver funn til ferdigheten som håndterer den.

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Still et spørsmål

Alternativer til Ferdigheter

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free