OlympHill
Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Soluție de urmărire șablonată pentru infiltrare în siguranță înainte de a începe sesiunea de căutare a bug bounty

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Metoda Bb este o soluție de urmăreri respingătoare șablonată care combină un workflow de 5 faze nesarciment și o abordare critica pentru o căutare eficientă a bug bounty.

Funcții cheie

  • Flux de lucru de vânatoare a vulnerabilităților în 5 faze ne线ar
  • Frameworcul de gândire critică
  • Integrarea psihologiei dezvoltatorului
  • Astfel de de detectare a anomaliei
  • Experimente What-If pentru plata scenariului
  • Procesul de confirmare a tipului de implicare
  • Clasificarea vulnerabilității a selectați

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Initiating a Bug Bounty Hunting Session

Utilizați metoda Bb înainte de a începe sesiunea de căutare a bug bounty

Schimbări sau schimbări ale bug bounty

Utilizați metoda Bb când mutateți un target bug bounty

Răstipri pentru răspinderi în întârlămintyi

Utilizați metoda Bb când sunetele în urmați metoda într-un mod de intrăm în zona infiltration în securitate securitate îngrijire pentru a reține starea fisier preot săptământe anumite aplicații pentru înjiringări cu expertise de securitate tofei

Pro și contra

Pro

  • Combinația unui flux șteptic de 5 faze cu gândirea critică pentru o vânatoare a vulnerabilităților eficientă
  • Vânătorii să se gândească ca și cum atacatorii au scopuri specifice, îmbunătățind calitatea găsirii
  • Accentuarea importanței confirmării tipului de implicare pentru a asigura raportarea precisă
  • Un cadru clar pentru definirea obiectivelor, selectarea claselor de vulnerabilități și aplicarea testelor

Contra

  • Requires a significant mental shift for hunters used to pattern-based scanning
  • May be complex for beginners to fully understand and apply effectively
  • Confirming engagement type

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

De ce există acest lucru?

Majoritatea set-up-urilor pentru vânzarea de bugged sunt sau prea generice (un singur prompt de "securitate") sau prea fragmentate (urmăriți 30 de rapoarte discutate și le re-cititiți pentru fiecare angajament). Niciunul nu scală peste cel de-al doilea target. Acest bundle a fost construit și testat în cadrul unor ingajări autorizate, care au expus diferite capcane abilități: Angajamentul bug bouny — a expus patru capcane pe care o stivă de trei abilități starter nu a putut închide: 1. Lipsa disciplinării ipotezei - documente scrise înainte de validare → ore pierdute, raport cu validitatea scăzută 2. Lipsa tacticilor de raportare pe programe individuale - setările VRT au scăzut automat găsirea de părți P3 de gradul P4 3. Lipsa coordonării angajamentelor - găsirea evidenței și ID-urile de înmânat subliniat în foldere 4. Lipsa igieniei evidenței - ecranele au dezvăluit cookie-uri și PII ale victimelor Engajament external red -eam - a descoperit cinci capcane suplimentare pe care configurația bug -bouny a agravat: 1. Setări conservatoare care s-au retras găsirea reală - modul WAPT a încetinit testele devreme pe ținte apărate unde continuarea de tip redteam ar fi descoperit lanțuri de atacare → redteam-mindset 2. Lipsa conștientizării situaționale în timpul angajamentului - clientul SOC a corectat SQLi confirmată în 30 minute; atacatorul external a blocat 14 de conturi în timpul unei sezoane de test live - ambele au fost invizibile fără detectarea explicită a metodologiei în timpul angajamentului → mid-engament-ir-detection 3. Lipsa lanțurilor de atac pe pla-formele enterprise - M365 + Entra ID, SharePoint-ul on-pre

Asked by Fiorella Bianchi · Nov 2, 2025

Cum funcționează?

Un proces de flux de șase etape, non-lineară — recon → map & rank → hunt → validate → raportare — cu spațiul forțat în cod și o Poartă de 7 întrebări înainte de orice este însărcinat. Există două moduri de a-l conduce: engleză simplă — descrie ce testezi și încărcarea relevantă se încarcase automat. /hunt scaffold + cbh CLI — structură, stare și orchestrare a folder-ului de angajament → Ghid de utilizare și exemplu de lucru · Arhitectură de șase etape & hartă a abilității la etapă · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Ce se află înăuntrul

82 de skills, încărcate automatic pe subiecte – fără chemare de nume. Acoperire pe suprafața de atac externă: | Categoria | # | Exemple | |---|---|---| | Vânătorește aplicații web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect deschis | | Autentificare & identitate | 7 | bypass autentificare, sesiune, OAuth, SAML, bypass MFA, ATO | | API & infrastructură | 15 | GraphQL, gRPC, WebSocket, API-misconfig, cap de host, RCE | | Avansate & concurență | 6 | condiție de cursă, trafic de smuggling HTTP, deserializare, infectare cache | | Specificăți framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud business | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructură și aplicații | 4 | VMware vCenter, VPN business, SharePoint, ASP.NET/NTLM | | Red-team tradecraft | 4 | mindset red-team, pipeline APK, recon lanț furnizor, IR de mijloc-engajament | | Recon și OSINT | 4 | web2-recon, OSINT ofensiv, subdomeniu | | Fluytări, rapoarte & specializate | 11 | metodologie, validare de triaj, igienă de evidență, raportarea VRT- conștientă | Catalog complet căutabil → docs/skills.md. De asemenea, livrează 15 comenzi de trecere (/hunt, /recon, /report, …) și un motor de angajament determinist (engine/) care mapă suprafața de atac a unei ținte și direcționează fiecare găsire către abilitatea care o gestionează.

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Pune o întrebare

Alternative la Abilități

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Abilități

Abilități de dezvoltare testate pentru securitate pentru Claude AI. Grad A. Inspectează și configurează antetele de securitate pe care un site Power Pages le trimite către browsere — Politica de Securitate a Conținutului, protecție împotriva frame-urilor și clickjacking-ului

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Abilități

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Abilități

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Abilități

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Abilități

Abilitate de securitate testată pentru Claude AI. Grad A.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Abilități

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Abilități

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free