
Bb Methodology (Grade A)Sikkerhetstestet testing-sikkerhetskompetanse for Claude AI. Graden A. Bruk ved start av enhver bug bounty‑jakt, når du bytter mål eller føler deg usikker på neste trinn. Mesterisk orkestrering
Oversikt
Nøkkelfunksjoner
- 5-fase ikke-lineær jaktarbeidflyt
- Rammeverk for kritisk tenkning
- Integrering av utviklerpsykologi
- Veiledning i anomalideteksjon
- Hva‑om‑eksperimenter for scenarioplanlegging
- Bekreftelsesprosess for engasjementstype
Priser
- Modell
- Free
- Kategori
- Ferdigheter
- Vurdering
- Ingen anmeldelser
Brukstilfeller
Starte en Bug Bounty‑jakt
Bruk Bb-metodikken ved starten av en bug bounty‑jakt for å sikre en strukturert tilnærming og for å bekrefte engasjementstypen.
Bytte mål
Bruk Bb-metodikken når du bytter mål for raskt å tilpasse og fokusere på det nye målets spesifikke sårbarheter og angriperscenarier.
Overvinne et jaktstalled
Bruk Bb-metodikken når du føler deg usikker på neste trinn for å gjenopprette fokus og retning i jaktprosessen.
Fordeler og ulemper
Fordeler
- Kombinerer et strukturert 5-fase arbeidsflyt med kritisk tenkning for effektiv bugjakt
- Hjelper jegere å tenke som angripere med spesifikke mål, noe som forbedrer kvaliteten på funn
- Betoner viktigheten av å bekrefte engasjementstype for å sikre nøyaktig rapportering
- Tilbyr et tydelig rammeverk for å definere mål, velge sårbarhetsklasser og utføre tester
Ulemper
- Krever en betydelig endring i tankesett for jegere som er vant til mønsterbasert skanning
- Kan være komplekst for nybegynnere å fullt forstå og anvende effektivt
Anmeldelser
Logg inn for å legge igjen en anmeldelse.
Ingen anmeldelser ennå. Vær den første!
Spørsmål
Hvorfor finnes dette?
De fleste bug-jakt Claude-oppsettinger er enten for generiske (ett stort 'sikkerhets'-prompt) eller for fragmenterte (du bookmerker 30 avdekkede rapporter og gjennomgår dem hver enkelt gang du engasjerer deg). Ingen av disse skalerer forbi det andre målet. Denne pakken ble bygget og valideres gjennom autoriserte engasjementer som avdekket forskjellige kapabilitetsgap: Bug-bounty-engasjement - avdekket fire gap som en start-3-ferdighetsstakk ikke kunne lukke: 1. Ingen hypotesedisiplin - utkast skrevet før validering → bortkastede timer, skadet gyldighetsforhold 2. Ingen per-program-rapporterings-taktikker - VRT-standarder nedgraderte automatisk P3-verdige funn til P4 3. Ingen engasjementskoordinering - funn, bevis og innleverings-IDer spredt over mapper 4. Ingen bevis-hygiene - skjermbilder lekket cookies og ofrenes personlige opplysninger Ekstern red-team-engasjement - avdekket fem ekstra gap som bug-bounty-standarder forverret: 1. Konservative standarder trukket tilbake virkelige funn - WAPT-tankemåte stoppet tester tidlig på forsvarstarget der red-team-videreføring ville ha avdekket omgåelseskjeder → redteam-tankemåte 2. Ingen midt-i-engasjement-situasjonsbevissthet - klientens SOC-patchet bekreftet SQLi innen 30 min; ekstern angriper låste 14 kontoer under en live-testsessjon - både usynlig uten eksplisitt detekteringsmetodikk → mid-engasjement-ir-detteksjon 3. Ingen enterprise-plattform-angrepskjeder - M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter og 7 Android-applikasjoner trengte aktuell 2024-2026 CVE-kunnskap og plattformsspesifikk håndverk → m365-entra-angrep
Asked by Fiorella Bianchi · Nov 2, 2025
Hvordan fungerer det?
En 6-fase, ikke-lineær arbeidsflyt — rekognosering → kartlegging & rangering → jakt → validering → rapportering — med omfang påtvunget i kode og en 7-spørsmål-port før noe blir sendt inn. To måter å drive det på: Vanlig engelsk — beskriv hva du tester og relevante ferdighetslast blir automatisk lastet. /jakt-rammeverk + cbh CLI — engasjements-mappestruktur, tilstand og orkestrering. → Brukerveiledning & arbeids eksempel · 6-fase-arkitektur & ferdighet-til-fase-kart · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Hva inneholder denne?
82 ferdigheter, auto-lastet etter tema — ingen innkalling ved navn. Dekning over hele den eksterne angrepsflaten: | Kategori | # | Eksempler | |---|---|---| | Web-applikasjon-jakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentisering & identitet | 7 | autentisering-omgåelse, økt, OAuth, SAML, MFA-omgåelse, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansert & konkurranse | 6 | race-betingelse, HTTP-smugling, deserialisering, cache-forurensning | | Ramme-spesifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Bedrifts-identitet & sky ★ | 3 | M365/Entra, Okta, cloud-IAM-dyp | | Infrastruktur & apparat ★ | 4 | VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM | | Rød-lag tradecraft ★ | 4 | rød-lag-mentalitet, APK-pipeline, forsyningskjede-rekon, midt-i-engasjement IR | | Rekon & OSINT | 4 | web2-rekon, offensiv-osint, underdomene | | Arbeidsflyt, rapportering & spesialisert | 11 | metode, triage-validering, bevis-hygiene, VRT-merket rapportering | Fullt søkbart katalog → docs/skills.md. Den inneholder også 15 skrå-kommandoer (/hunt, /recon, /report, …) og en deterministisk engasjementsmotoren (engine/) som kartlegger målets angrepsflate og ruter hver funn til ferdigheten som håndterer den.
Asked by Quentin Lefevre · Aug 22, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Zain Malik · Aug 11, 2025
Still et spørsmål
Alternativer til Ferdigheter
Manage Headers (Grade A)
Ferdigheter
Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.
Using Git Worktrees (Grade A)
Ferdigheter
Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.
Ga4 Bigquery Schema (Grade A)
Ferdigheter
Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips
Meta Capi (Grade A)
Ferdigheter
Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM
Callees (Grade A)
Ferdigheter
Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)
Test Module Name (Grade A)
Ferdigheter
Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.
Board Of Directors (Grade A)
Ferdigheter
Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.
Advpl Mvc Avancado (Grade A)
Ferdigheter
Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now
Reducto AI
Plattformer for utvikling av AI-agenter
Document intelligence API som analyserer, deler opp, OCR-erer og henter ut strukturert data fra komplekse PDF‑er, lysbilder og regneark.
AdCrier
Markedsføring & Reklame
Sponsede svar, betalt per klikk.
Biology AI
Utdanning AI
Nøyaktig leksjonshjælp med fullstendige forklaringer
Pixtral 12B 24.09
LLM
Åpne multimodale 12B-modellen håndterer overlapped billed- og tekstinput med en kontekstvindu på 128K.




