
Bb Local Toolkit (Grade F)Ferramenta de segurança testada para habilidades de segurança de teste para Claude AI. Nota F. Fluxo de trabalho completo de bug bounty — reconhecimento (enumeração de subdomínios, descoberta de ativos, impressão digital, escopo HackerOne, auditoria de código-fonte), pré-hu
Visão geral
Funcionalidades principais
- Enumeração de subdomínios
- Descoberta de ativos
- Impressão digital
- Escopo HackerOne
- Auditoria de código-fonte
- Caça a vulnerabilidades (IDOR, SSRF, XSS, etc.)
Preços
- Modelo
- Free
- Categoria
- Habilidades
- Avaliação
- Ainda sem avaliações
Casos de uso
Caça a Bug Bounty
Use o Bb Local Toolkit para simplificar seu fluxo de trabalho de bug bounty, desde o reconhecimento até o relatório, e identificar vulnerabilidades em vários alvos.
Teste de Segurança
Utilize os recursos abrangentes do kit de ferramentas para realizar testes de segurança, incluindo testes de segurança LLM/IA, e identificar possíveis vulnerabilidades em aplicativos e sistemas.
Prós e contras
Prós
- Fluxo de trabalho de bug bounty abrangente
- Ampla gama de recursos de caça a vulnerabilidades
- Recursos de teste de segurança LLM/IA
- Diretrizes para regras críticas e práticas recomendadas
Contras
- Curva de aprendizado acentuada devido a recursos extensos
- Potencial de sobrecarga de informações
- Requer consideração cuidadosa de regras críticas para evitar falsos positivos
Avaliações
Entra para deixar uma avaliação.
Ainda sem avaliações. Sê o primeiro!
Perguntas e respostas
Por que isso existe?
A maioria das configurações de caça a bugs com o Claude são ou muito genéricas (um único grande prompt de "segurança") ou muito fragmentadas (você marca 30 relatórios divulgados e os re lê a cada engajamento). Nenhuma escala além do segundo alvo. Este bundle foi construído e validado através de engajamentos autorizados que expuseram diferentes lacunas de capacidade: engajamento de bug‑bounty — revelou quatro lacunas que um conjunto de 3 habilidades iniciais não conseguia fechar: 1.
Asked by Marcus Bell · Apr 3, 2026
Por que seu modelo mudou no meio da sessão?
Separado das recusas, e fácil de passar despercebido. No Opus 5, um conjunto restrito de solicitações cibernéticas de maior risco — nomeação de geração de exploits pela Anthropic, varredura de vulnerabilidades baseada em binário e testes de penetração — são redirecionadas para o Opus 4.8 em vez de serem recusadas. Você recebe um aviso e a resposta é rotulada com o modelo que a gerou, mas em uma execução longa e automática é fácil passar batido, dando a impressão de que o Opus 5 ficou pior silenciosamente. Veja por que o Claude mudou de modelo. O que fazer depende do que você realmente está fazendo: | Situação | O que ajuda | |
Asked by Noelia Campos · Mar 15, 2026
Como funciona?
Um fluxo de trabalho não linear em 6 fases — recon → mapear e classificar → caçar → validar → relatar — com escopo imposto no código e um Gate de 7 Perguntas antes de qualquer submissão. Há duas maneiras de conduzi-lo: Inglês simples — descreva o que você está testando e as habilidades relevantes carregam automaticamente. /hunt scaffold + cbh CLI — estrutura de pastas de engajamento, estado e orquestração. Inclui um guia de uso e exemplo prático, uma arquitetura de 6 fases e um mapa de habilidades para fases, e o cbh CLI.
Asked by Ravi Chandrasekaran · Mar 3, 2026
O que há dentro?
82 skills, carregadas automaticamente por tópico — sem invocação por nome. Cobertura sobre a superfície de ataque externa: | Categoria | # | Exemplos | |---|---|---| | Caça em aplicações web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecionamento aberto | | Autenticação & identidade | 7 | bypass de auth, sessão, OAuth, SAML, MFA‑bypass, ATO | | API & infraestrutura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Avançado & concorrência | 6 | race‑condition, HTTP smuggling, deserialização, cache‑poison | | Específico por framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identidade corporativa & nuvem ★ | 3 | M365/Entra, Okta, deep cloud‑IAM | | Infraestrutura & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Técnica de red‑team ★ | 4 | mindset de redteam, pipeline APK, recon de supply‑chain, IR no meio do engajamento | | Reconhecimento & OSINT | 4 | web2‑recon, offensive‑osint, subdomínio | | Workflow, relatório & especializado | 11 | metodologia, triagem‑validação, higiene de evidências, relatório consciente de VRT | Catálogo totalmente pesquisável → docs/skills.md. Também entrega 15 comandos slash (/hunt, /recon, /report, …) e um engine de engajamento determinístico (engine/) que mapeia a superfície de ataque de um alvo e direciona cada descoberta para a skill que a trata.
Asked by Dumisani Ndlovu · Feb 13, 2026
O que é isso?
claude-bughunter é um conjunto de habilidades pronto para substituir o sistema de habilidades do Claude Code. Instale uma vez e o Claude Code deixa de ser apenas um chatbot e passa a atuar como um pesquisador sênior de caça a bugs ou operador de red‑team: ele conhece as técnicas, os modelos de cadeia, os mapeamentos VRT, as cadeias de CVE das plataformas e a higiene — e permanece dentro do escopo. Quatro camadas empilhadas: Think — bb‑methodology + redteam‑mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador red‑team. Hunt webapps — 48 habilidades de caça curadas a partir de 681 relatórios divulgados no HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e modelos de cadeia. Hit the perimeter — cadeias de plataformas corporativas (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM em nuvem): cadeias de CVE atuais 2024–2026 + escalada pós‑credenciais. Ship it — triagem‑validação + relatórios + higiene de evidências: o Portal de 7 Perguntas, severidade consciente de VRT, refutações OOS, redação de PII e entregáveis de red‑team. Tudo acionado automaticamente pelo tópico — descreva o que você está testando em inglês simples e os conjuntos de habilidades relevantes. Sem invocação por nome.
Asked by Mireille Dupont · Jan 18, 2026
Faz uma pergunta
Alternativas a Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

Habilidade de dados de segurança testada para Claude AI. Grau A.

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"
Trending now

Ajuda Precisa nos Deveres de Casa com Explicações Completas

API de inteligência de documentos que parseia, divide, reconhece texto e extrai dados estruturados de PDFs complexos, slides e planilhas.

Modelo multimodal de 12B aberto que lida com imagens e texto intercalados com uma janela de contexto de 128K.

Respostas patrocinadas, pagamento por clique.
