
Bb Methodology (Grade A)Zabezpieczona metoda testowa bezpieczeństwa dla Claude AI. Klasa A. Używaj na POCZEŚNIE każdej sesji polowań na bug bounty, podczas zmiany celów lub gdy jesteś zagubiony co zrobić dalej. Mistrzowski koordynator
Przegląd
Kluczowe funkcje
- 5‑fazowy nieliniowy proces polowania
- Ramki krytycznego myślenia
- Integracja psychologii deweloperów
- Wskazówki dotyczące wykrywania anomalii
- Eksperymenty What-If do planowania scenariuszy
- Proces potwierdzania typu zaangażowania
Cennik
- Model
- Free
- Kategoria
- Umiejętności
- Ocena
- Brak recenzji
Zastosowania
Rozpoczęcie sesji polowania na bug bounty
Użyj Bb Methodology na początku sesji polowania na bug bounty, aby zapewnić strukturalne podejście i potwierdzić typ zaangażowania
Zmiana celów
Stosuj Bb Methodology podczas zmiany celów, aby szybko dostosować się i skoncentrować na specyficznych podatnościach oraz scenariuszach ataku nowego celu
Pokonanie impasu w polowaniu
Użyj Bb Methodology, gdy czujesz się zagubiony co do dalszych kroków, aby odzyskać skupienie i kierunek w procesie polowania
Plusy i minusy
Plusy
- Łączy strukturalny 5‑fazowy proces z krytycznym myśleniem dla skutecznego polowania na bugi
- Pomaga łowcom myśleć jak atakujący z konkretnymi celami, podnosząc jakość wyników
- Podkreśla ważność potwierdzania typu zaangażowania dla precyzyjnego raportowania
- Zapewnia jasny framework definiowania celów, wyboru klas podatności i przeprowadzania testów
Minusy
- Wymaga znacznej zmiany myślenia dla łowców przyzwyczajonych do skanowania wzorców
- Może być skomplikowana dla początkujących do pełnego zrozumienia i skutecznego zastosowania
Recenzje
Zaloguj się, aby zostawić recenzję.
Brak recenzji. Bądź pierwszy!
Pytania i odpowiedzi
Dlaczego to istnieje?
Większość konfiguracji do wykrywania błędów w Claude jest albo zbyt ogólna (jedno duże „bezpieczeństwo” polecenie), albo zbyt rozdrobniona (zakładki do 30 ujawnionych raportów, które przeglądasz przy każdym zleceniu). Żadna z nich nie skaluje się poza drugi cel. Ten pakiet został zbudowany i zweryfikowany w autoryzowanych zleceniach, które ujawniły różne luki w możliwościach: **Bug‑bounty** – wykryto cztery luki, których podstawowy zestaw trzech umiejętności nie mógł zamknąć: 1. Brak dyscypliny hipotez – projekty tworzono przed weryfikacją → tracono godziny, pogarszano współczynnik ważności. 2. Brak taktyk raportowania per program – domyślne VRT automatycznie obniżały znaleziska warte P3 do P4. 3. Brak koordynacji działań – znaleziska, dowody i ID zgłoszeń rozproszone po folderach. 4. Brak higieny dowodów – zrzuty ekranu wyciekały ciasteczka i dane osobowe ofiar. **Zewnętrzne zaangażowanie red‑team** – ujawniło pięć dodatkowych luk, które domyślne podejście bug‑bounty pogarszało: 1. Konserwatywne domyślne ustawienia odrzucały prawdziwe znaleziska – podejście WAPT przerywało testy na chronionych celach, gdzie kontynuacja red‑team ujawniłaby łańcuchy obejścia → redteam‑mindset. 2. Brak świadomości sytuacyjnej w trakcie zaangażowania – SOC klienta załatał potwierdzony SQLi w ciągu 30 min; zewnętrzny atakujący zablokował 14 kont podczas sesji testowej – oba zdarzenia były niewidoczne bez wyraźnej metodologii wykrywania → mid‑engagement‑ir‑detection. 3. Brak łańcuchów
Asked by Fiorella Bianchi · Nov 2, 2025
Jak to działa?
Sześciofazowy, nieliniowy przepływ pracy — recon → map & rank → hunt → validate → report — z zakresem wymuszonym w kodzie oraz 7‑pytaniowym Gate przed jakimkolwiek zgłoszeniem. Dwa sposoby sterowania: Plain English — opisujesz, co testujesz, a odpowiednie obciążenia umiejętnościowe są dobierane automatycznie. /hunt scaffold + cbh CLI — struktura folderu engagement, stan i orkiestracja. → Przewodnik użytkownika i przykład z realizacją · architektura sześciu faz oraz mapa umiejętność‑faza · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Co znajduje się w środku?
82 umiejętności, ładowane automatycznie według tematu — bez wywoływania po nazwie. Pokrycie całej zewnętrznej powierzchni ataku: | Kategoria | # | Przykłady | |---|---|---|
Asked by Quentin Lefevre · Aug 22, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Zain Malik · Aug 11, 2025
Zadaj pytanie
Alternatywy dla Umiejętności

Rozwijająca umiejętność bezpieczeństwa do Claude AI. Ocena A. Badanie i konfiguracja nagłówków bezpieczeństwa wysyłanych przez witrynę Power Pages do przeglądarek — polityka bezpieczeństwa treści, ochrona przed frame i clickjackingiem

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API inteligencji dokumentowej, które analizuje, dzieli, wykonuje OCR i wyodrębnia strukturalne dane z złożonych PDF-ów, slajdów i arkuszy kalkulacyjnych.

Sponsorowane odpowiedzi, płatne za kliknięcie.

Precyzyjna pomoc z zadaniami domowymi z pełnymi wyjaśnieniami

Otwarte, multimodalne model 12B obsługujący przeplatanie obrazów i tekstu przy 128K oknie kontekstowym
