Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Securitate testată - abilități de securitate pentru testarea securității lui Claude AI. Grad F. Flux de lucru complet pentru vânătoarea de bug-uri — recon (enumerarea subdomeniilor, descoperirea activelor, amprentarea, domeniul HackerOne, auditarea codului sursă), pre-hu

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Bb Local Toolkit este un instrument complex pentru vânătoarea de bug-uri și testarea securității, conceput pentru a eficientiza întregul flux de lucru de la recunoaștere la raportare. Oferă o gamă largă de caracteristici, inclusiv enumerarea subdomeniilor, descoperirea activelor, amprentarea și vânătoarea de vulnerabilități pentru diverse clase de bug-uri, cum ar fi IDOR, SSRF, XSS și multe altele. Toolkit-ul include, de asemenea, capacități pentru testarea securității LLM/AI, concatenarea bug-urilor și tabele de ocolire. Acesta își propune să ajute profesioniștii în securitate să identifice și să valideze vulnerabilitățile, să genereze exploatații proof-of-concept și să scrie rapoarte detaliate. Toolkit-ul subliniază importanța demonstrării prejudiciului real și oferă linii directoare pentru reguli critice și bune practici în vânătoarea de bug-uri.

Funcții cheie

  • Enumerarea subdomeniilor
  • Descoperirea activelor
  • Amprentarea
  • Domeniul HackerOne
  • Auditarea codului sursă
  • Vânătoarea de vulnerabilități (IDOR, SSRF, XSS etc.)

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Vânătoarea de Bug-uri

Utilizați Bb Local Toolkit pentru a eficientiza fluxul de lucru de vânătoare de bug-uri, de la recunoaștere la raportare, și pentru a identifica vulnerabilitățile în diverse ținte.

Testarea Securității

Utilizați caracteristicile comprehensive ale toolkit-ului pentru a efectua teste de securitate, inclusiv testarea securității LLM/AI, și pentru a identifica potențiale vulnerabilități în aplicații și sisteme.

Pro și contra

Pro

  • Flux de lucru complet pentru vânătoarea de bug-uri
  • Gamă largă de capacități de vânătoare de vulnerabilități
  • Caracteristici de testare a securității LLM/AI
  • Linii directoare pentru reguli critice și bune practici

Contra

  • Curba de învățare abruptă datorită numărului mare de caracteristici
  • Potentially for information overload
  • Necesită o analiză atentă a regulilor critice pentru a evita fals pozitivele

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

De ce există acest lucru?

Cele mai multe setări care caută bugging ale lui Claude sunt fie prea generice (un singur prompt "sigură") sau prea fragmentate (salvați 30 de rapoarte discutate și re-învățați-le la fiecare angajament). Niciunul nu este scalabil după al doilea țintă. Acest pachet a fost creat și valiat prin angajamente autorizate care au expus diferite lacune în abilități: angajament de bug-bounty - a expus patru lacune pe care un starter de 3 abilități nu le-a putut închide: 1. Lipsa disciplinii de ipoteze - documente scrise înainte de validare → ore pierdute, rația de validitate afectată 2. Lipsa tacticilor de raportare pe program - predefinitele VRT au automat degradat P3-urile la P4 3. Lipsa coordonării angajamentelor - găsitul, dovada și ID-urile de trimis ale găsitului au fost răspândite în folderele 4. Lipsa îngrijirii evidenței - ecranele au revelat cookie-uri și date cu profil ale victimei. Angajament extern de 'red-tean' a descris cinci lacune adiționale pe care setările de default ale bug-ului au făcutu Rău: 1. Predefinitele conservatoare au retras găsitul real - mindset-ul de WAPT a încetinit probele înainte ca atacatorul să continue - mindset-ul red-tean a fost nevoie pentru a descoperi lanțuri de trecere care ar fi fost vizibile dacă găsitul continuă 2. Lipsa conștientizării situației în timpul angajamentului - clientul SOC a corectat SQLi în 30 de minute; atacatorul extern a blocat 14 de conturi în timpul unei probe de testare live - amândurora le-a lipsit detectarea explicită - mid-engagement-ir-detection 3. Lipsa lanțurilor de atac pe platformele enterprise - M365 + Entra ID, SharePoint-ul 'on-prem', SSL VPN-ul Cisco, vCenter și 7 APK-Android cu atacuri specifice neces

Asked by Marcus Bell · Apr 3, 2026

De ce modelul dumneavoastă a trecut la o altă sesiune?

În afară de refuzurile, care pot fi ușor neliniițate. La Opus 5, un set restrâns de cereri de risc mai scăzut de ordine a cyber (generează nume cu ajutorul exploaterilor, scanează vulnerabilități cu baze binare și efectuează testări de penetrare) revin la Opus 4.8 în loc să fie refuzate. Veți primi o notificare înrudită cu răspunsul și cu modelul care a furnizat răspunsul, dar într-un run lung și agonic de timp este ușor să treceți cu vederea, astfel încât poate pare ca Opus 5 s-a deteriorat tainic. Vedeți cum s-a schimbat modelele cu Claude. Ceea ce să faceți depinde de ce ați fi făcut într-adevăr: | Situație | Ceea ce vă ajută | |---|---| | Verifică și corectarea codului dumneavoastră — verificarea unui repo pe care îl aveți propriu pentru defecțiuni | Aflați-vă. "Verificarea defensivă a meu cod", "verific că acest lucru nu se conformează la top 10 OWASP", "refactorare sigură pentru remedierea" descrie activitatea corect și este citit ca remediere. | | Sarcini autorizate ofensive — angajament viu, POC pentru o cerere de bonus | Este ceea pentru care este acest pachet, iar ruta suportată este CVP. Nu redăptați un angajament ofensiv pentru a îl face să înfățișeze o activitate defensivă pentru a trece pe deasupra unui clasificator — înșirați-vă în schimb. | | Îl dați jos pur și simplu pe model | Setări → Capabilități desactivează modelul de auto-schimbare. | /hunt declară cadranul de angajament (autorizat, scurs spre obiectiv, găsit cu grijă) pe prima rundă, pentru exact ca rezonament că contextul angajamentului se află în acest mod în sesiune, nu implicat

Asked by Noelia Campos · Mar 15, 2026

How it works?

A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. Includes a usage guide and worked example, a 6‑phase architecture & skill‑to‑phase map, and the cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Ce se află în interior?

82 de abilități, încărcate automat în funcție de subiect – fără invocare prin nume. Acoperire pe suprafața de atac externă: | Categorie | Număr | Exemple | |---|---|---| | Căutarea în aplicările web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect deschis | | Autentificare și identitate | 7 | bypass - autentificare, sesiune , OAuth, SAML, MFA-bypass, ATO | | API și infrastructură | 15 | GraphQL, gRPC, WebSocket, API - configurare defectuoasă, header de gazdă, RCE | | Avansate și concurență | 6 | condiție - concurență, trafic - trafic, deserializare, întristarea - păzit | | Specifică framework - ul | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud - enterprise | 3 | M365 / Entra, Okta, deep - cloudIAM | | Infrastructură și aplicații | 4 | VMware vCenter, VPN - enterpreise, SharePoint, ASP.NET / NTLM | | Traducția de echipă | 4 | mindset - traducere de echipă, pachet de livrare - APK, recon - lanțul de aprovizionare, evidențierea - IR - în mijlocul angajamentului | | Recon și OSINT | 4 | recon web2 - recon, osint - ofensiv , subdomeniu | | Flux, raportare și specializate | 11 | metodologie, validare - triaj, igienă - probe, raportare - VRT - conștient | Catalogul căutării pe care îl puteți accesa → docs/skills.md. De asemenea, exportă 15 comenzi slash (/hunt, /recon, /report, …) și un motor de angajament determinist (engine/) care mapă suprafața de atac a unei ținte și trasează fiecare descoperire către abilitatea care o controlează.

Asked by Dumisani Ndlovu · Feb 13, 2026

Ce este aceasta?

claude-bughunter este un set de abilități cu instalație simplă pentru sistemul de abilități Claude Code. Instalați-o o dată și Claude Code încetează să fie un chatbot și începe să se comporte ca un cercetător de bani cărunți sau ca un operator de echipă roșie: cunoaște tehnicile, modelele de lanțuri, mapele VRT, lanțurile CVE ale platformelor și igiena – și rămâne în domeniul aplicării. Patru straturi se suprapun: gândiți-vă — metoda bb + mentalitatea red-team: fluxul de lucru non-liniar a 5-etapă, cadru de gândire critică și disciplina operatorului de echipă roșie. Căutați web-apps — 48 de abilități de vânătoare curate din 681 de rapoarte HackerOne divulgate: scheme de detectare pe clase, payload-uri, tabele de bypass și modele de lanț. Atacați perimetrul — lanțuri ale platformelor enterprise (M365/Entra, Okta, vCenter, aplicații SSL-VPN, SharePoint, IAM cloud): lanțuri CVE curente 2024-2026 + escaladă post-autentificare a credentiarilor. Vărsați-îl — validare-triagerie + raportare + igienă a probelor: Garda de Șapte Întrebări, severitate conștientă de VRT, replici externe OOS, ștergerea PII și produsele de livrare-red-team.

Asked by Mireille Dupont · Jan 18, 2026

Pune o întrebare

Alternative la Abilități