
Bb Local Toolkit (Grade F)Zabezpečená testovacia sadračka pre Klauzúlu AI.
Prehľad
Kľúčové funkcie
- Subdomain enumeration
- Asset discovery
- Fingerprinting
- HackerOne scope
- Source code audit
- Vulnerability hunting (IDOR, SSRF, XSS, etc.)
- LLM/AI security testing
- Unified penetration testing and vulnerability scanning with CLAUZULA AI
Cenník
- Model
- Free
- Kategória
- Základy
- Hodnotenie
- Žiadne recenzie
Prípady použitia
Bug Bounty Hunting
Spoločne s CLAUZULA AI
“Získať veľký a vlastnosti CLAUZULA AI”
Penetration Testing
Skúsme prepadné technológie s CLAUZUZA AI
“Získať nevyľadiel svoji vlastností CLAUZUZA AI”
Klady a zápory
Klady
- Comprehensive bug bounty workflow
- Wide range of vulnerability hunting capabilities
- LLM/AI security testing
- Výzkum a více verzí CLAUZULA AI
- Keep up-to-date with the latest tools and test results analysis
Zápory
- Steep learning curve due to extensive features
- Potenciálne prezeranie informácií počas výzkumu
- Tvoritezáčiat spravodlivu poradenství na rôznych sledovaní a analyzáčiat výsledky testovania
- Hotovoý Zátah CLAUZULA ALY ai
Recenzie
Prihlás sa, aby si napísal recenziu.
Žiadne recenzie. Buď prvý!
Otázky
Prečo toto existuje?
Väčšina zostáv Claude na lov bugov je buď príliš všeobecná (jedna veľká „bezpečnostná“ výzva) alebo príliš fragmentovaná (označujete 30 odtajnených hlásení a čítate ich pri každom zapojení). Ani jeden z nich neškáluje za druhým cieľom. Tento balíček bol zostavený a overený prostredníctvom autorizovaných zapojení, ktoré odhalili rôzne medzery v možnostiach: Bug-bounty zapojenie – odhalilo štyri medzery, ktoré začiatočník so 3-skillovou hierarchiou nemohol zaplniť: 1. Nedisciplinovanosť hypotéz – koncepty boli písané pred overením → strátou hodiny, poškodením päťdesiatku 2. Žiadna taktika hlásenia za program – VRT defaults auto-downgrade P3-hodnotné výsledky na P4 3. Žiadna koordinácia zapojení – zistenia, dôkazy a identifikátory podania boli rozptýlené po foldroch 4. Žiadna hygiena dôkazov – screenshoty prosákli cookies a PII obete Vonkajšie červené tímové zapojenie – odhalilo päť ďalších medzier, ktoré bug-bounty defaults zhoršili: 1. Konzervatívne predvolby stiahli skutočné výsledky – WAPT mindset zastavil testy skoručko na chránených cieľoch, kde by červené tímové pokračovanie odhalilo reťazce bypassov → červené tímový mentalita 2. Žiadna situčná vedomeľnosť v priebehu zapojenia – klient SOC zapečatil potvrdený SQLi v rámci 30 minút; vonkajší útočník zamkol 14 účtov počas živého testovacího seansa – oboje bolo neviditeľné bez explicitnej detekčnej metódology → mid-engagement-ir-detection 3. Žiadna podnikateľská platforma útočných reťazcov – M365 + Entra ID, lokálny SharePoint, Cisco SSL VPN, vCenter a 7 Android APK museli mať aktuálne 202
Asked by Marcus Bell · Apr 3, 2026
Prečo sa váš model premenil počas trvania seanse?
Odmieltením a to je ľahké preletieľ. Na Opus 5 sa znižuje širka niektorých vyššie rizikových cybersačiacích požiadaviek - Antropická generácia názvov, binárnych vyšetrovania vulnerností a testov páčení - a tiež spadajú späť na Opus 4.8 a nie sú odmietnuté. Máte správu aj s oznámením a povedzte vám zodpovedajúce modely, ale v dlhom agenticom spustení sa jednoduché prečísliť a môže vyvolať pocity, že Opus 5 ticho poklesol. Prečo Claude prestal modely. Čo robiť závisí, čo skutočne robíte: | Situation | Co pomáha | |---|---| | Zkontrolujte váš kód - prezrieť vaši vlastnou zálohu pre poruchy | Povedzte tak. "Defensive review môjho vlastného repositória
Asked by Noelia Campos · Mar 15, 2026
Ako to funguje?
Súčasťou je 6-fázový, nenelineárny workflow, ktorej fázy sú takto: recon → map & rank → hunt → validate → report. V kóde je zakotvená ochrana obmedzení škály. Predtým, než sa prístupuje k ďalším činnosťam sa vykoná 7 otázokové brzdiacu vrátka. Existujú dve cesty ako ho spustiť: Plain English – opísanie toho, na čo sa testujete s pomocou relevantných kľúčov naposledy. /hunt scaffold + cbh CLI – štruktúra priečinka, stav a orchestrie. Vklady obsahuje sprievodca použitia, príklad prepojenie, 6-fázovou architektúru a mapa fází napravo skladu.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Čo je v Bb Local Toolkitu? (Grade F)
82 kompetenci, automaticky nahrávané podľa tématických skupín - nepoužívajú sa výzvy podľa názvu. Výsledky pokrývajú vnútornú úroveň útoku: | Trieda | Počet | Príklady | |---|---|---| | Vyhľadávanie aplikácií webových | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odkaz na otvorenie | | Identita a autentifikácia | 7 | obezliť autentifikáciu, zalogované súťaž, OAuth, SAML, MFA-bypass, ATO | | API & infraštruktúra | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Pokročilé & paralelizácia | 6 | rýchlostná konfliktovaná situácia, HTTP smuggling, deserializácia, cache-poison | | Náosobné špecifikácie | 4 | Next.js, Node.js, Laravel, Spring Boot | | Pokojová identita & cloud ★ | 3 | M365/Entra, Okta, cloud IAM hlboký | | Infračervená & zariadenie ★ | 4 | VMware vCenter, podnikový VPN, SharePoint, ASP.NET/NTLM | | Zneludená tradicna red-teamová | 4 | redteamová menta, APK riadne link, zásobárska náuka o poskoku, polodňový IR | | Recon & OSINT | 4 | web2-recon, ofenzívny OSINT, poddomény | | Pracovisko, prenosné & špecificky zosilnené | 11 | metóda, validácia triáže, očistenie spomienok, VRT-barev prenosné odhady | Celkom vyhľadateľný katalóg → docs/skills.md. Okrem toho zosiela 15 prehľadávacích prikázania (/hunty, /recon, /report, …) a deterministický motívnosvet (engine/) mapujúci cieľom útoku a riadiacim každou náleznou na zručnosť, ktorá na ňu doň prípadne aplikuje
Asked by Dumisani Ndlovu · Feb 13, 2026
Claude-bughunter je drop-in balíček návodných schopností pre systém Claude Code. Nainštanujte ho raz a Claude Code sa nebude chovať ako chatbot, ale ako seniorový vyšetrovateľ bugov alebo červeno‑červený operátor: vedie techniky, súvislé šablóny, mapy VRT, sieťové súvislosti CVE a hygienu – a stále bude v rámci rámca. Štyri vrstvy sa stáčajú: myslienka — metóda bb‑ + tmelivý postoj: 5‑fázová ne‑lineárna procesní rámec, kritickej myslienky rámcovanie a disciplína červeno‑červeného operátora. Vyšetrovávanie webaplikácií — kurátorovaných 48 vyhlásených 681 HackerOne prípadov: detekcia na úrovni tried, zákrok, tabuľky obchádzaním a súvislosti šablón. Dotknite sa perimétra — súvislosti platformy pre firmy (M365/Entra, Okta, vCenter, SSL‑VPN aplikácie, SharePoint, cloud IAM): 2024—2026 súčasné súvislosti CVE + post‑kreditové eskalácie. Odpravte ho — triáža‑overenie + správa + detoxikácia: 7‑otazkové brány, zodpovedné stupne, výjavy z odkladenej činnosti, rušitelné osobné údaje a červený‑červ
claude-bughunter je drop-in balíček návodných schopností pre systém Claude Code.
Asked by Mireille Dupont · Jan 18, 2026
Polož otázku
Alternatívy k Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

Grade A Haskell test module namýšlenie podľa zabezpečenie

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"
Trending now

Blázená ustanovenie, rýchla solenie štúdie

Document intelligence API, ktorá parsuje, rozdeľuje, OCR-uje a extrahuje štruktúrované dáta z komplexných PDF, snímok a tabuľkových dokumentov.

Open multimodálny 12B model, ktorý spracováva prekladané obrázky a text s 128 K kontextovým oknom.

Sponzorované odpovede, platba za klik.
