Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Testirana varnostna veščina za Claude AI. Ocena F. Celoten delovni tok za bug bounty – preiskava (enumeracija poddomene, odkrivanje sredstev, prstni odtis, obseg HackerOne, pregled izvorne kode), pre-hu

(0)
Daniel NikulshynPregledal Daniel Nikulshyn·Posodobljeno julij 2026

Pregled

Bb Local Toolkit je celovito orodje za iskanje nagrad za napake (bug bounty) in varnostne preizkuse, ki je zasnovano tako, da poenostavi celoten delovni tok od raziskovanja do poročanja. Omogoča širok nabor funkcij, vključno z enumeracijo poddomensk, odkrivanjem sredstev, prepoznavanjem digitalnih odtisov in lovom na ranljivosti za različne vrste napak, kot so IDOR, SSRF, XSS in druge. Orodje vključuje tudi zmogljivosti za varnostne preizkuse z LLM/AI, verižico napak (bug chaining) in tabele za obhajanje (bypass tables). Namenjen je pomoč strokovnjakom za varnost pri identificiranju in potrjevanju ranljivosti, ustvarjanju dokazov koncepta izkoriščanja ter pisanju podrobnih poročil. Orodje poudarja pomen demonstriranja dejanske škode ter zagotavlja smernice za kritične pravila in najboljše prakse pri iskanju nagrad za napake.

Ključne funkcije

  • Enumeracija poddomene
  • Odkrivanje sredstev
  • Prstni odtis
  • Obseg HackerOne
  • Pregled izvorne kode
  • Lov na ranljivosti (IDOR, SSRF, XSS, itd.)

Cene

Model
Free
Kategorija
Znanja
Ocena
Še brez ocen

Primeri uporabe

Lov na bug bounty

Uporabite Bb Local Toolkit za poenostavitev vašega delovnega toka za bug bounty, od preiskave do poročanja, in identificiranje ranljivosti na različnih ciljih.

Varnostno testiranje

Izkoristite celovite funkcionalnosti orodja za izvajanje varnostnega testiranja, vključno z varnostnim testiranjem LLM/AI, in odkrivanje potencialnih ranljivosti v aplikacijah in sistemih.

Prednosti in slabosti

Prednosti

  • Celovit delovni tok za bug bounty
  • Širok nabor zmožnosti iskanja ranljivosti
  • Zmožnosti testiranja varnosti z LLM/AI
  • Vodiči za kritična pravila in najboljše prakse

Slabosti

  • Strma učna krivulja zaradi obsežnih funkcij
  • Možnost preobremenitve informacij
  • Zahteva skrbno razmislek o kritičnih pravilih za izogibanje lažnim pozitivnim rezultatom

Ocene

Prijavi se za oddajo ocene.

Še ni ocen. Bodi prvi!

Vprašanja

Zakaj je ta obstaja?

Večina nastavitve za lovljenje napak Claude je bodisi preveč splošna (en velik “varnostni” poziv) ali pa preveč fragmentirana (označite 30 razkritih poročil in jih ponovno preberete pri vsakem sodelovanju). Nobena od teh ne doseže več drugega cilja. Ta paketa je bila zgrajena in potrjena skozi pooblaščena sodelovanja, ki so izpostavila različne vrzeli v zmožnostih: **Sodelovanje z nagradnim programom za odkrivanje napak** – izpostavilo je štiri vrzeli, ki jih začasni 3‑smerni nabor veščin ni mogel zapolniti: 1. Brez discipliniranega hipoteza – osnutki so bili napisani pred potrditvijo → izgubljene ure, zmanjšana verodostojnost 2. Brez taktik poročanja na ravni programa – privzete VRT samodejno degradirajo P3‑vzdelek vrednosti na P4 3. Brez koordinacije sodelovanja – odkritja, dokazi in ID-ji oddaje so razpršeni po mapah 4. Brez higiene dokazov – zaslonske slike razkrinjajo piškotke in PII žrtev **Zunanje sodelovanje red‑tima** – izpostavilo je pet dodatnih vrzeli, ki jih privzeti nastavitve nagradnega programa za odkrivanje napak še poslabšali: 1. Konzervativni privzeti nastavitve so preklicale dejanska odkritja – mentaliteto WAPT je ustavilo prekinitev testov na obranjenih ciljih, kjer bi red‑team nadaljevanje izpostavil zastradne verige → red‑team‑mentaliteto 2. Brez situacijske ozaveščenosti med sodelovanjem – klientski SOC je popravilo potrjeno SQLi v 30 minut; zunanja napadalec je zaklenil 14 računov med živo testno sejo – oboje je bilo nevidno brez izrecne metode zaznavanja → srednje‑sodelovanje‑ir‑zaznavanje 3. Brez verig napadov na podjetniška platforma – M365 + Entra

Asked by Marcus Bell · Apr 3, 2026

Zakaj je vaš model med sejo preklopil?

Ločeno od zavrnitve, in je lahko pregrešno. Na Opus 5 se skrajšan set visokorizičnih kibernetskih zahtev — imenovanje izkoriščevanje generiranja Anthropic, binarne iskanje ranljivosti in penetračno testiranje — vrača na Opus 4.8, namesto da bi bilo zavrnjeno. Prejmete obvestilo in odgovor je označen z modelom, ki je odgovoril, vendar je v dolgem agentskem poteku preprosto zasenkratno; tako lahko izgleda, kot da je Opus 5 tiho poslabel. Oglejte si, zakaj se je Claude preklopil na model. Kaj storiti, je odvisno od tega, kar dejansko počnete: | Situacija | Kaj pomaga | |---|---| | Pregledovanje lastne kode — pregledovanje repozitorija, ki ga lastite, za napake | Izjavite: "Opremljen pregled moje lastne repozitorije", "preverite to glede na OWASP Top 10", "varno refaktoriranje za odpravo" opišite delo natančno in berite kot odpravo. | | Odobrena ofenzivna naloga — živo sodelovanje, PoC za oddajo nagrade | To je namen paketa in podprt potek je CVP. Ne preoblikujte ofenzivnega sodelovanja, da bi izgledalo odbrambeno in se izognili klasifikatorju — namesto tega se vpišite. | | Želite samo izklop preklopa | Nastavitve → Možnosti onemogoči samodejni preklop modela. | | /hunt izjavlja okvir sodelovanja (odobreno, omejeno po obsegu, odpravljiv zisk) na prvem potezu iz popolne izloge — kontekst sodelovanja pripada seji eksplicitno, ne domneva.

Asked by Noelia Campos · Mar 15, 2026

How it works?

6‑fazni, ne‑linearen delovni tok — rekons – kartiranje in rangiranje – lov – validacija – poročilo — pri čemer je obseg določen v kodi in pred oddajo je potrebno prestati 7‑vprašalno vrata. Dva načina za pogon: navadno angleško – opisujete, kaj testirate, in relevantna bremena veščin se samodejno naložijo. /hunt scaffold + cbh CLI – struktura map za sodelovanje, stanje in orkestriranje. Vključuje vodnik za uporabo, praktičen primer, 6‑fazno arhitekturo in zemljevid veščin na faze ter cbh CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Kaj je v njem?

82 veščin, samodejno nalagane po temah – brez pozivanja po imenu. Pokritost zunanje napadalne površine: | Kategorija | # | Primeri | |---|---|---| | Lovljenje na spletne aplikacije | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Avtentikacija in identiteta | 7 | auth‑bypass, seansa, OAuth, SAML, MFA‑bypass, ATO | | API in infrastruktura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Napredne in hkratne tehnike | 6 | race‑condition, HTTP smuggling, deserializacija, cache‑poison | | Specifično za framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovna identiteta in oblak ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktura in naprave ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team taktike ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Reconnaissance in OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Delovni tok, poročanje in specializacije | 11 | metodologija, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Celoten katalog po iskanju → docs/skills.md. Prav tako vključuje 15 ukazov po slash (/hunt, /recon, /report, …) in deterministični motornik za sodelovanje (engine/) ki kartezuje napadalno površino cilja in usmerja vsako ugotovitev na ustrezno veščino.

Asked by Dumisani Ndlovu · Feb 13, 2026

Kaj je to?

claude-bughunter je paket dodatkov, ki se enostavno vgradi v sistem Claude Code skills. Ko ga enkrat namestite, Claude Code ne postane več le klepetalnik, ampak se obnaša kot izkušen raziskovalec popravkov napak ali operater rdečega tima: pozna tehnike, verižne predloge, VRT preslikave, verižne napake CVE platform, ter higiensko ravnanje – in ostane znotraj obsega. Stabljeni so štirje sloji: Think – bb‑metodologija + rdeče timsko razmišljanje: 5‑fazni nelinearni delovni tok, okvir kritičnega mišljenja in disciplina operaterja rdečega tima. Hunt webapps – 48 lovnih spretnosti, kurirane iz 681 objavljenih poročil HackerOne: vzorci odkrivanja po razredih, nosilci, tabele za obhajanje in verižne predloge. Hit the perimeter – verižne napake platform podjetij (M365/Entra, Okta, vCenter, SSL‑VPN napravke, SharePoint, cloud IAM): trenutno 2024–2026 verižne napake CVE + eskalacija po pooblaščitvi. Ship it – triage‑validacija + poročanje + higiena dokazov: 7‑vprašanje prehod, VRT‑zavednost resnosti, OOS izpovedi, PII redakcija in dostave rdečega tima. Vse se sproži samodejno po tematičnih zahtevah – opisujte, kar testirate v preprostem angleščini in ustrezne naloge spretnosti. Ni potrebe po klicu po imenu.

Asked by Mireille Dupont · Jan 18, 2026

Postavi vprašanje

Alternative za Znanja

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Znanja

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Znanja

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Znanja

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Znanja

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Znanja

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Znanja

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)

(0)
Free
D
Docs Writer (Grade A)Znanja

Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"

(0)
Free