Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Ferramenta de segurança testada para habilidades de segurança de teste para Claude AI. Nota F. Fluxo de trabalho completo de bug bounty — reconhecimento (enumeração de subdomínios, descoberta de ativos, impressão digital, escopo HackerOne, auditoria de código-fonte), pré-hu

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

O Bb Local Toolkit é uma ferramenta abrangente para caça a bug bounty e testes de segurança, projetada para simplificar todo o fluxo de trabalho, desde o reconhecimento até o relatório. Ele fornece uma ampla gama de recursos, incluindo enumeração de subdomínios, descoberta de ativos, impressão digital e caça a vulnerabilidades para várias classes de bugs, como IDOR, SSRF, XSS e muito mais. O kit de ferramentas também inclui recursos para testes de segurança LLM/IA, encadeamento de bugs e tabelas de bypass. Ele visa ajudar profissionais de segurança a identificar e validar vulnerabilidades, gerar exploits de prova de conceito e escrever relatórios detalhados. O kit de ferramentas enfatiza a importância de demonstrar danos reais e fornece diretrizes para regras críticas e práticas recomendadas em caça a bug bounty.

Funcionalidades principais

  • Enumeração de subdomínios
  • Descoberta de ativos
  • Impressão digital
  • Escopo HackerOne
  • Auditoria de código-fonte
  • Caça a vulnerabilidades (IDOR, SSRF, XSS, etc.)

Preços

Modelo
Free
Categoria
Habilidades
Avaliação
Ainda sem avaliações

Casos de uso

Caça a Bug Bounty

Use o Bb Local Toolkit para simplificar seu fluxo de trabalho de bug bounty, desde o reconhecimento até o relatório, e identificar vulnerabilidades em vários alvos.

Teste de Segurança

Utilize os recursos abrangentes do kit de ferramentas para realizar testes de segurança, incluindo testes de segurança LLM/IA, e identificar possíveis vulnerabilidades em aplicativos e sistemas.

Prós e contras

Prós

  • Fluxo de trabalho de bug bounty abrangente
  • Ampla gama de recursos de caça a vulnerabilidades
  • Recursos de teste de segurança LLM/IA
  • Diretrizes para regras críticas e práticas recomendadas

Contras

  • Curva de aprendizado acentuada devido a recursos extensos
  • Potencial de sobrecarga de informações
  • Requer consideração cuidadosa de regras críticas para evitar falsos positivos

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Por que isso existe?

A maioria das configurações de caça a bugs com o Claude são ou muito genéricas (um único grande prompt de "segurança") ou muito fragmentadas (você marca 30 relatórios divulgados e os re lê a cada engajamento). Nenhuma escala além do segundo alvo. Este bundle foi construído e validado através de engajamentos autorizados que expuseram diferentes lacunas de capacidade: engajamento de bug‑bounty — revelou quatro lacunas que um conjunto de 3 habilidades iniciais não conseguia fechar: 1.

Asked by Marcus Bell · Apr 3, 2026

Por que seu modelo mudou no meio da sessão?

Separado das recusas, e fácil de passar despercebido. No Opus 5, um conjunto restrito de solicitações cibernéticas de maior risco — nomeação de geração de exploits pela Anthropic, varredura de vulnerabilidades baseada em binário e testes de penetração — são redirecionadas para o Opus 4.8 em vez de serem recusadas. Você recebe um aviso e a resposta é rotulada com o modelo que a gerou, mas em uma execução longa e automática é fácil passar batido, dando a impressão de que o Opus 5 ficou pior silenciosamente. Veja por que o Claude mudou de modelo. O que fazer depende do que você realmente está fazendo: | Situação | O que ajuda | |

Asked by Noelia Campos · Mar 15, 2026

Como funciona?

Um fluxo de trabalho não linear em 6 fases — recon → mapear e classificar → caçar → validar → relatar — com escopo imposto no código e um Gate de 7 Perguntas antes de qualquer submissão. Há duas maneiras de conduzi-lo: Inglês simples — descreva o que você está testando e as habilidades relevantes carregam automaticamente. /hunt scaffold + cbh CLI — estrutura de pastas de engajamento, estado e orquestração. Inclui um guia de uso e exemplo prático, uma arquitetura de 6 fases e um mapa de habilidades para fases, e o cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

O que há dentro?

82 skills, carregadas automaticamente por tópico — sem invocação por nome. Cobertura sobre a superfície de ataque externa: | Categoria | # | Exemplos | |---|---|---| | Caça em aplicações web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecionamento aberto | | Autenticação & identidade | 7 | bypass de auth, sessão, OAuth, SAML, MFA‑bypass, ATO | | API & infraestrutura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Avançado & concorrência | 6 | race‑condition, HTTP smuggling, deserialização, cache‑poison | | Específico por framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identidade corporativa & nuvem ★ | 3 | M365/Entra, Okta, deep cloud‑IAM | | Infraestrutura & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Técnica de red‑team ★ | 4 | mindset de redteam, pipeline APK, recon de supply‑chain, IR no meio do engajamento | | Reconhecimento & OSINT | 4 | web2‑recon, offensive‑osint, subdomínio | | Workflow, relatório & especializado | 11 | metodologia, triagem‑validação, higiene de evidências, relatório consciente de VRT | Catálogo totalmente pesquisável → docs/skills.md. Também entrega 15 comandos slash (/hunt, /recon, /report, …) e um engine de engajamento determinístico (engine/) que mapeia a superfície de ataque de um alvo e direciona cada descoberta para a skill que a trata.

Asked by Dumisani Ndlovu · Feb 13, 2026

O que é isso?

claude-bughunter é um conjunto de habilidades pronto para substituir o sistema de habilidades do Claude Code. Instale uma vez e o Claude Code deixa de ser apenas um chatbot e passa a atuar como um pesquisador sênior de caça a bugs ou operador de red‑team: ele conhece as técnicas, os modelos de cadeia, os mapeamentos VRT, as cadeias de CVE das plataformas e a higiene — e permanece dentro do escopo. Quatro camadas empilhadas: Think — bb‑methodology + redteam‑mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador red‑team. Hunt webapps — 48 habilidades de caça curadas a partir de 681 relatórios divulgados no HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e modelos de cadeia. Hit the perimeter — cadeias de plataformas corporativas (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM em nuvem): cadeias de CVE atuais 2024–2026 + escalada pós‑credenciais. Ship it — triagem‑validação + relatórios + higiene de evidências: o Portal de 7 Perguntas, severidade consciente de VRT, refutações OOS, redação de PII e entregáveis de red‑team. Tudo acionado automaticamente pelo tópico — descreva o que você está testando em inglês simples e os conjuntos de habilidades relevantes. Sem invocação por nome.

Asked by Mireille Dupont · Jan 18, 2026

Faz uma pergunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"

(0)
Free