Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Zabezpieczona metoda testowa bezpieczeństwa dla Claude AI. Klasa A. Używaj na POCZEŚNIE każdej sesji polowań na bug bounty, podczas zmiany celów lub gdy jesteś zagubiony co zrobić dalej. Mistrzowski koordynator

(0)
Daniel NikulshynZrecenzowane przez Daniel Nikulshyn·Zaktualizowano lipiec 2026

Przegląd

Bb Methodology (Grade A) to zabezpieczona metoda testowa bezpieczeństwa zaprojektowana do współpracy z Claude AI. Jest to mistrzowski koordynator łączący 5‑fazowy, nieliniowy proces polowania z ramami krytycznego myślenia, w tym psychologią deweloperów, wykrywaniem anomalii oraz eksperymentami typu What-If. Metodologia ma być stosowana na początku każdej sesji polowań na bug bounty, podczas zmiany celów lub gdy czujesz się zagubiony. Pomaga łowcom myśleć jak atakujący z konkretnymi celami, zamiast jedynie szukać wzorców. Podkreśla potwierdzanie typu zaangażowania, które określa, co liczy się jako znalezienie, a co zostanie odrzucone. Kieruje łowcami przez definiowanie celów, wybór klas podatności i przeprowadzanie skoncentrowanych testów. Metodologia zawiera także ramy krytycznego myślenia, które obejmują kwestionowanie granic zaufania i analizowanie potencjalnych scenariuszy ataku.

Kluczowe funkcje

  • 5‑fazowy nieliniowy proces polowania
  • Ramki krytycznego myślenia
  • Integracja psychologii deweloperów
  • Wskazówki dotyczące wykrywania anomalii
  • Eksperymenty What-If do planowania scenariuszy
  • Proces potwierdzania typu zaangażowania

Cennik

Model
Free
Ocena
Brak recenzji

Zastosowania

Rozpoczęcie sesji polowania na bug bounty

Użyj Bb Methodology na początku sesji polowania na bug bounty, aby zapewnić strukturalne podejście i potwierdzić typ zaangażowania

Zmiana celów

Stosuj Bb Methodology podczas zmiany celów, aby szybko dostosować się i skoncentrować na specyficznych podatnościach oraz scenariuszach ataku nowego celu

Pokonanie impasu w polowaniu

Użyj Bb Methodology, gdy czujesz się zagubiony co do dalszych kroków, aby odzyskać skupienie i kierunek w procesie polowania

Plusy i minusy

Plusy

  • Łączy strukturalny 5‑fazowy proces z krytycznym myśleniem dla skutecznego polowania na bugi
  • Pomaga łowcom myśleć jak atakujący z konkretnymi celami, podnosząc jakość wyników
  • Podkreśla ważność potwierdzania typu zaangażowania dla precyzyjnego raportowania
  • Zapewnia jasny framework definiowania celów, wyboru klas podatności i przeprowadzania testów

Minusy

  • Wymaga znacznej zmiany myślenia dla łowców przyzwyczajonych do skanowania wzorców
  • Może być skomplikowana dla początkujących do pełnego zrozumienia i skutecznego zastosowania

Recenzje

Zaloguj się, aby zostawić recenzję.

Brak recenzji. Bądź pierwszy!

Pytania i odpowiedzi

Dlaczego to istnieje?

Większość konfiguracji do wykrywania błędów w Claude jest albo zbyt ogólna (jedno duże „bezpieczeństwo” polecenie), albo zbyt rozdrobniona (zakładki do 30 ujawnionych raportów, które przeglądasz przy każdym zleceniu). Żadna z nich nie skaluje się poza drugi cel. Ten pakiet został zbudowany i zweryfikowany w autoryzowanych zleceniach, które ujawniły różne luki w możliwościach: **Bug‑bounty** – wykryto cztery luki, których podstawowy zestaw trzech umiejętności nie mógł zamknąć: 1. Brak dyscypliny hipotez – projekty tworzono przed weryfikacją → tracono godziny, pogarszano współczynnik ważności. 2. Brak taktyk raportowania per program – domyślne VRT automatycznie obniżały znaleziska warte P3 do P4. 3. Brak koordynacji działań – znaleziska, dowody i ID zgłoszeń rozproszone po folderach. 4. Brak higieny dowodów – zrzuty ekranu wyciekały ciasteczka i dane osobowe ofiar. **Zewnętrzne zaangażowanie red‑team** – ujawniło pięć dodatkowych luk, które domyślne podejście bug‑bounty pogarszało: 1. Konserwatywne domyślne ustawienia odrzucały prawdziwe znaleziska – podejście WAPT przerywało testy na chronionych celach, gdzie kontynuacja red‑team ujawniłaby łańcuchy obejścia → redteam‑mindset. 2. Brak świadomości sytuacyjnej w trakcie zaangażowania – SOC klienta załatał potwierdzony SQLi w ciągu 30 min; zewnętrzny atakujący zablokował 14 kont podczas sesji testowej – oba zdarzenia były niewidoczne bez wyraźnej metodologii wykrywania → mid‑engagement‑ir‑detection. 3. Brak łańcuchów

Asked by Fiorella Bianchi · Nov 2, 2025

Jak to działa?

Sześciofazowy, nieliniowy przepływ pracy — recon → map & rank → hunt → validate → report — z zakresem wymuszonym w kodzie oraz 7‑pytaniowym Gate przed jakimkolwiek zgłoszeniem. Dwa sposoby sterowania: Plain English — opisujesz, co testujesz, a odpowiednie obciążenia umiejętnościowe są dobierane automatycznie. /hunt scaffold + cbh CLI — struktura folderu engagement, stan i orkiestracja. → Przewodnik użytkownika i przykład z realizacją · architektura sześciu faz oraz mapa umiejętność‑faza · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Co znajduje się w środku?

82 umiejętności, ładowane automatycznie według tematu — bez wywoływania po nazwie. Pokrycie całej zewnętrznej powierzchni ataku: | Kategoria | # | Przykłady | |---|---|---|

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Zadaj pytanie

Alternatywy dla Umiejętności

Manage Headers (Grade A) logo
Manage Headers (Grade A)Umiejętności

Rozwijająca umiejętność bezpieczeństwa do Claude AI. Ocena A. Badanie i konfiguracja nagłówków bezpieczeństwa wysyłanych przez witrynę Power Pages do przeglądarek — polityka bezpieczeństwa treści, ochrona przed frame i clickjackingiem

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Umiejętności

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Umiejętności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Umiejętności

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Umiejętności

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Umiejętności

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Umiejętności

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free