
Bb Local Toolkit (Grade F)Securitate testată - abilități de securitate pentru testarea securității lui Claude AI. Grad F. Flux de lucru complet pentru vânătoarea de bug-uri — recon (enumerarea subdomeniilor, descoperirea activelor, amprentarea, domeniul HackerOne, auditarea codului sursă), pre-hu
Prezentare
Funcții cheie
- Enumerarea subdomeniilor
- Descoperirea activelor
- Amprentarea
- Domeniul HackerOne
- Auditarea codului sursă
- Vânătoarea de vulnerabilități (IDOR, SSRF, XSS etc.)
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Vânătoarea de Bug-uri
Utilizați Bb Local Toolkit pentru a eficientiza fluxul de lucru de vânătoare de bug-uri, de la recunoaștere la raportare, și pentru a identifica vulnerabilitățile în diverse ținte.
Testarea Securității
Utilizați caracteristicile comprehensive ale toolkit-ului pentru a efectua teste de securitate, inclusiv testarea securității LLM/AI, și pentru a identifica potențiale vulnerabilități în aplicații și sisteme.
Pro și contra
Pro
- Flux de lucru complet pentru vânătoarea de bug-uri
- Gamă largă de capacități de vânătoare de vulnerabilități
- Caracteristici de testare a securității LLM/AI
- Linii directoare pentru reguli critice și bune practici
Contra
- Curba de învățare abruptă datorită numărului mare de caracteristici
- Potentially for information overload
- Necesită o analiză atentă a regulilor critice pentru a evita fals pozitivele
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
De ce există acest lucru?
Cele mai multe setări care caută bugging ale lui Claude sunt fie prea generice (un singur prompt "sigură") sau prea fragmentate (salvați 30 de rapoarte discutate și re-învățați-le la fiecare angajament). Niciunul nu este scalabil după al doilea țintă. Acest pachet a fost creat și valiat prin angajamente autorizate care au expus diferite lacune în abilități: angajament de bug-bounty - a expus patru lacune pe care un starter de 3 abilități nu le-a putut închide: 1. Lipsa disciplinii de ipoteze - documente scrise înainte de validare → ore pierdute, rația de validitate afectată 2. Lipsa tacticilor de raportare pe program - predefinitele VRT au automat degradat P3-urile la P4 3. Lipsa coordonării angajamentelor - găsitul, dovada și ID-urile de trimis ale găsitului au fost răspândite în folderele 4. Lipsa îngrijirii evidenței - ecranele au revelat cookie-uri și date cu profil ale victimei. Angajament extern de 'red-tean' a descris cinci lacune adiționale pe care setările de default ale bug-ului au făcutu Rău: 1. Predefinitele conservatoare au retras găsitul real - mindset-ul de WAPT a încetinit probele înainte ca atacatorul să continue - mindset-ul red-tean a fost nevoie pentru a descoperi lanțuri de trecere care ar fi fost vizibile dacă găsitul continuă 2. Lipsa conștientizării situației în timpul angajamentului - clientul SOC a corectat SQLi în 30 de minute; atacatorul extern a blocat 14 de conturi în timpul unei probe de testare live - amândurora le-a lipsit detectarea explicită - mid-engagement-ir-detection 3. Lipsa lanțurilor de atac pe platformele enterprise - M365 + Entra ID, SharePoint-ul 'on-prem', SSL VPN-ul Cisco, vCenter și 7 APK-Android cu atacuri specifice neces
Asked by Marcus Bell · Apr 3, 2026
De ce modelul dumneavoastă a trecut la o altă sesiune?
În afară de refuzurile, care pot fi ușor neliniițate. La Opus 5, un set restrâns de cereri de risc mai scăzut de ordine a cyber (generează nume cu ajutorul exploaterilor, scanează vulnerabilități cu baze binare și efectuează testări de penetrare) revin la Opus 4.8 în loc să fie refuzate. Veți primi o notificare înrudită cu răspunsul și cu modelul care a furnizat răspunsul, dar într-un run lung și agonic de timp este ușor să treceți cu vederea, astfel încât poate pare ca Opus 5 s-a deteriorat tainic. Vedeți cum s-a schimbat modelele cu Claude. Ceea ce să faceți depinde de ce ați fi făcut într-adevăr: | Situație | Ceea ce vă ajută | |---|---| | Verifică și corectarea codului dumneavoastră — verificarea unui repo pe care îl aveți propriu pentru defecțiuni | Aflați-vă. "Verificarea defensivă a meu cod", "verific că acest lucru nu se conformează la top 10 OWASP", "refactorare sigură pentru remedierea" descrie activitatea corect și este citit ca remediere. | | Sarcini autorizate ofensive — angajament viu, POC pentru o cerere de bonus | Este ceea pentru care este acest pachet, iar ruta suportată este CVP. Nu redăptați un angajament ofensiv pentru a îl face să înfățișeze o activitate defensivă pentru a trece pe deasupra unui clasificator — înșirați-vă în schimb. | | Îl dați jos pur și simplu pe model | Setări → Capabilități desactivează modelul de auto-schimbare. | /hunt declară cadranul de angajament (autorizat, scurs spre obiectiv, găsit cu grijă) pe prima rundă, pentru exact ca rezonament că contextul angajamentului se află în acest mod în sesiune, nu implicat
Asked by Noelia Campos · Mar 15, 2026
How it works?
A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. Includes a usage guide and worked example, a 6‑phase architecture & skill‑to‑phase map, and the cbh CLI.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Ce se află în interior?
82 de abilități, încărcate automat în funcție de subiect – fără invocare prin nume. Acoperire pe suprafața de atac externă: | Categorie | Număr | Exemple | |---|---|---| | Căutarea în aplicările web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect deschis | | Autentificare și identitate | 7 | bypass - autentificare, sesiune , OAuth, SAML, MFA-bypass, ATO | | API și infrastructură | 15 | GraphQL, gRPC, WebSocket, API - configurare defectuoasă, header de gazdă, RCE | | Avansate și concurență | 6 | condiție - concurență, trafic - trafic, deserializare, întristarea - păzit | | Specifică framework - ul | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud - enterprise | 3 | M365 / Entra, Okta, deep - cloudIAM | | Infrastructură și aplicații | 4 | VMware vCenter, VPN - enterpreise, SharePoint, ASP.NET / NTLM | | Traducția de echipă | 4 | mindset - traducere de echipă, pachet de livrare - APK, recon - lanțul de aprovizionare, evidențierea - IR - în mijlocul angajamentului | | Recon și OSINT | 4 | recon web2 - recon, osint - ofensiv , subdomeniu | | Flux, raportare și specializate | 11 | metodologie, validare - triaj, igienă - probe, raportare - VRT - conștient | Catalogul căutării pe care îl puteți accesa → docs/skills.md. De asemenea, exportă 15 comenzi slash (/hunt, /recon, /report, …) și un motor de angajament determinist (engine/) care mapă suprafața de atac a unei ținte și trasează fiecare descoperire către abilitatea care o controlează.
Asked by Dumisani Ndlovu · Feb 13, 2026
Ce este aceasta?
claude-bughunter este un set de abilități cu instalație simplă pentru sistemul de abilități Claude Code. Instalați-o o dată și Claude Code încetează să fie un chatbot și începe să se comporte ca un cercetător de bani cărunți sau ca un operator de echipă roșie: cunoaște tehnicile, modelele de lanțuri, mapele VRT, lanțurile CVE ale platformelor și igiena – și rămâne în domeniul aplicării. Patru straturi se suprapun: gândiți-vă — metoda bb + mentalitatea red-team: fluxul de lucru non-liniar a 5-etapă, cadru de gândire critică și disciplina operatorului de echipă roșie. Căutați web-apps — 48 de abilități de vânătoare curate din 681 de rapoarte HackerOne divulgate: scheme de detectare pe clase, payload-uri, tabele de bypass și modele de lanț. Atacați perimetrul — lanțuri ale platformelor enterprise (M365/Entra, Okta, vCenter, aplicații SSL-VPN, SharePoint, IAM cloud): lanțuri CVE curente 2024-2026 + escaladă post-autentificare a credentiarilor. Vărsați-îl — validare-triagerie + raportare + igienă a probelor: Garda de Șapte Întrebări, severitate conștientă de VRT, replici externe OOS, ștergerea PII și produsele de livrare-red-team.
Asked by Mireille Dupont · Jan 18, 2026
Pune o întrebare
Alternative la Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

Abilitate de securitate testată pentru Claude AI. Grad A.

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Integrare în Claude AI: SCUMPĂLAȚIE DE DOCUMENȚARE DE OPERATORI DE COD
Trending now

Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.

API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.

Model multimodal deschis de 12B care gestionează imagini și text întrețesute cu o fereastră de context de 128K.

Răspunsuri sponsorizate, plătite per click.
