
Bb Methodology (Grade A)Soluție de urmărire șablonată pentru infiltrare în siguranță înainte de a începe sesiunea de căutare a bug bounty
Prezentare
Funcții cheie
- Flux de lucru de vânatoare a vulnerabilităților în 5 faze ne线ar
- Frameworcul de gândire critică
- Integrarea psihologiei dezvoltatorului
- Astfel de de detectare a anomaliei
- Experimente What-If pentru plata scenariului
- Procesul de confirmare a tipului de implicare
- Clasificarea vulnerabilității a selectați
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Initiating a Bug Bounty Hunting Session
Utilizați metoda Bb înainte de a începe sesiunea de căutare a bug bounty
Schimbări sau schimbări ale bug bounty
Utilizați metoda Bb când mutateți un target bug bounty
Răstipri pentru răspinderi în întârlămintyi
Utilizați metoda Bb când sunetele în urmați metoda într-un mod de intrăm în zona infiltration în securitate securitate îngrijire pentru a reține starea fisier preot săptământe anumite aplicații pentru înjiringări cu expertise de securitate tofei
Pro și contra
Pro
- Combinația unui flux șteptic de 5 faze cu gândirea critică pentru o vânatoare a vulnerabilităților eficientă
- Vânătorii să se gândească ca și cum atacatorii au scopuri specifice, îmbunătățind calitatea găsirii
- Accentuarea importanței confirmării tipului de implicare pentru a asigura raportarea precisă
- Un cadru clar pentru definirea obiectivelor, selectarea claselor de vulnerabilități și aplicarea testelor
Contra
- Requires a significant mental shift for hunters used to pattern-based scanning
- May be complex for beginners to fully understand and apply effectively
- Confirming engagement type
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
De ce există acest lucru?
Majoritatea set-up-urilor pentru vânzarea de bugged sunt sau prea generice (un singur prompt de "securitate") sau prea fragmentate (urmăriți 30 de rapoarte discutate și le re-cititiți pentru fiecare angajament). Niciunul nu scală peste cel de-al doilea target. Acest bundle a fost construit și testat în cadrul unor ingajări autorizate, care au expus diferite capcane abilități: Angajamentul bug bouny — a expus patru capcane pe care o stivă de trei abilități starter nu a putut închide: 1. Lipsa disciplinării ipotezei - documente scrise înainte de validare → ore pierdute, raport cu validitatea scăzută 2. Lipsa tacticilor de raportare pe programe individuale - setările VRT au scăzut automat găsirea de părți P3 de gradul P4 3. Lipsa coordonării angajamentelor - găsirea evidenței și ID-urile de înmânat subliniat în foldere 4. Lipsa igieniei evidenței - ecranele au dezvăluit cookie-uri și PII ale victimelor Engajament external red -eam - a descoperit cinci capcane suplimentare pe care configurația bug -bouny a agravat: 1. Setări conservatoare care s-au retras găsirea reală - modul WAPT a încetinit testele devreme pe ținte apărate unde continuarea de tip redteam ar fi descoperit lanțuri de atacare → redteam-mindset 2. Lipsa conștientizării situaționale în timpul angajamentului - clientul SOC a corectat SQLi confirmată în 30 minute; atacatorul external a blocat 14 de conturi în timpul unei sezoane de test live - ambele au fost invizibile fără detectarea explicită a metodologiei în timpul angajamentului → mid-engament-ir-detection 3. Lipsa lanțurilor de atac pe pla-formele enterprise - M365 + Entra ID, SharePoint-ul on-pre
Asked by Fiorella Bianchi · Nov 2, 2025
Cum funcționează?
Un proces de flux de șase etape, non-lineară — recon → map & rank → hunt → validate → raportare — cu spațiul forțat în cod și o Poartă de 7 întrebări înainte de orice este însărcinat. Există două moduri de a-l conduce: engleză simplă — descrie ce testezi și încărcarea relevantă se încarcase automat. /hunt scaffold + cbh CLI — structură, stare și orchestrare a folder-ului de angajament → Ghid de utilizare și exemplu de lucru · Arhitectură de șase etape & hartă a abilității la etapă · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Ce se află înăuntrul
82 de skills, încărcate automatic pe subiecte – fără chemare de nume. Acoperire pe suprafața de atac externă: | Categoria | # | Exemple | |---|---|---| | Vânătorește aplicații web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect deschis | | Autentificare & identitate | 7 | bypass autentificare, sesiune, OAuth, SAML, bypass MFA, ATO | | API & infrastructură | 15 | GraphQL, gRPC, WebSocket, API-misconfig, cap de host, RCE | | Avansate & concurență | 6 | condiție de cursă, trafic de smuggling HTTP, deserializare, infectare cache | | Specificăți framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud business | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructură și aplicații | 4 | VMware vCenter, VPN business, SharePoint, ASP.NET/NTLM | | Red-team tradecraft | 4 | mindset red-team, pipeline APK, recon lanț furnizor, IR de mijloc-engajament | | Recon și OSINT | 4 | web2-recon, OSINT ofensiv, subdomeniu | | Fluytări, rapoarte & specializate | 11 | metodologie, validare de triaj, igienă de evidență, raportarea VRT- conștientă | Catalog complet căutabil → docs/skills.md. De asemenea, livrează 15 comenzi de trecere (/hunt, /recon, /report, …) și un motor de angajament determinist (engine/) care mapă suprafața de atac a unei ținte și direcționează fiecare găsire către abilitatea care o gestionează.
Asked by Quentin Lefevre · Aug 22, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Zain Malik · Aug 11, 2025
Pune o întrebare
Alternative la Abilități
Manage Headers (Grade A)
Abilități
Abilități de dezvoltare testate pentru securitate pentru Claude AI. Grad A. Inspectează și configurează antetele de securitate pe care un site Power Pages le trimite către browsere — Politica de Securitate a Conținutului, protecție împotriva frame-urilor și clickjacking-ului
Using Git Worktrees (Grade A)
Abilități
Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent
Ga4 Bigquery Schema (Grade A)
Abilități
Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune
Meta Capi (Grade A)
Abilități
Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)
Callees (Grade A)
Abilități
Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude
Test Module Name (Grade A)
Abilități
Abilitate de securitate testată pentru Claude AI. Grad A.
Board Of Directors (Grade A)
Abilități
Echipa de directinge excelentă pentru decisii majori cu criterii diversificate
Advpl Mvc Avancado (Grade A)
Abilități
Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now
Reducto AI
Platforme de Dezvoltare a Agentilor AI
API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.
AdCrier
Marketing și Publicitate
Răspunsuri sponsorizate, plătite per click.
Biology AI
AI pentru Educație
Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.
Beam AI
Agenți AI
Soluziți processul repetat în afaceri cu AI înălți




