
Bb Methodology (Grade A)Vzorčno preizkušena varnostni testni pristop za Claude AI. Ocena A. Uporabite ob ZAČETKU vsake seje lovljenja bug bounty, ko menjate cilje ali ko se počutite izgubljeni glede naslednjih korakov. Obvladujte orkestracijo.
Pregled
Ključne funkcije
- 5-fazni ne-linearni postopek lovljenja
- Okvir kritičnega mišljenja
- Integracija psihologije razvijalca
- Vodenje za odkrivanje anomolij
- Eksperimenti 'Kaj-če' za načrtovanje scenarijev
- Proces potrjevanja vrste sodelovanja
Cene
- Model
- Free
- Kategorija
- Znanja
- Ocena
- Še brez ocen
Primeri uporabe
Zagon seje lovljenja bug bounty
Uporabite Bb metodologijo na začetku seje lovljenja bug bounty, da zagotovite strukturiran pristop in potrdite vrsto sodelovanja.
Preklapljanje ciljev
Uporabite Bb metodologijo ob preklapljanju ciljev, da se hitro prilagodite in osredotočite na specifične ranljivosti ter scenarije napadov cilja.
Premagovanje zamrk pri lovljenju
Uporabite Bb metodologijo, ko se počutite izgubljeni glede naslednjega koraka, da pridobite fokus in smer v procesu lovljenja.
Prednosti in slabosti
Prednosti
- Kombinira strukturiran 5-fazni postopek z kritičnim mišljenjem za učinkovito lovljenje bugov
- Pomaga lovcem, da razmišljajo kot napadalci z določenimi cilji, kar izboljša kakovost ugotovitev
- Poudarja pomen potrjevanja vrste sodelovanja, da se zagotovijo natančna poročila
- Nudi jasen okvir za definiranje ciljev, izbiro razredov ranljivosti in izvajanje testov
Slabosti
- Zahteva znatno spremembo miselnosti za lovce, ki so navadni na prepoznavanje vzorcev
- Morda je zapleten za začetnike, da ga popolnoma razumijo in učinkovito uporabijo
Ocene
Prijavi se za oddajo ocene.
Še ni ocen. Bodi prvi!
Vprašanja
Zakaj obstaja?
Večina nastavitev Claude za lovljenje napak je bodisi preveč splošna (en velik “varnostni” poziv) ali preveč fragmentirana (zaznamujete 30 poročil in jih znova preberete pri vsaki aktivnosti). Nobeno od obeh ne škala preko drugega cilja. Ta paket je bil zgrajen in potrjen skozi pooblaščene aktivnosti, ki so razkrile različne vrzeli v zmogljivostih: - **Bug-bounty sodelovanje** – razkrilo je štiri vrzeli, ki jih začasna 3-skilska stopnja ne more zapolniti: 1. **Ni discipline hipotez** – osnutki se pisajo pred potrditvijo → zapravljene ure, znižan validnostni koeficient 2. **Ni taktik poročanja po programih** – privzete nastavitve VRT samodejno degradirajo P3-pripadaje v P4 3. **Ni koordinacije aktivnosti** – odkritja, dokazi in ID-ji oddaj bi bili razpršeni po mapah 4. **Ni higiene dokazov** – zaslonske slike izlivajo piškotke in osebne podatke žrtve (PII) - **Zunanji red‑team sodelovanje** – razkrilo dodatnih pet vrzeli, ki jih privzeti nastavitve bug‑bounty poslabšajo: 1. **Konzervativni privzeti parametri** – Uporaba WAPT mentalnosti je prenehala testiranje zgodaj na obrambenih ciljnih sistemih, kjer bi red‑team nadaljevanje razkril bypass verige → mentalnost red‑team 2. **Ni srednje fazne situacijske ozaveščenosti** – Klientov SOC je popravil potrjen SQLi v 30 minutah; zunanji napadalec je zaklenil 14 računov med živo testno sejo – oba dogodka bila nevidna brez eksplicitne metodologije zaznavanja srednje faze 3. **Ni verig napadov na podjetniško platformo** – M365 + Entra ID, lokalni SharePoint, Cisco SSL VPN, vCenter in 7 Android APK-jev so vse potrebovali aktualno znanje o CVE
Asked by Fiorella Bianchi · Nov 2, 2025
Kako deluje?
6-šaharski, ne-linearen delovni tok — rekonesansa → mapiranje in rangiranje → iskanje → preverjanje → poročilo — z obsegom, ki je zaklenjen v kodi, in 7-kvadratnim vhodnim prehodom pred oddajo katerega koli podatka. Dve načini za vodenje: Plain English — opisujete, kaj testirate, in ustrezne obremenitve veščin se samodejno določijo. /hunt oklep + cbh CLI — struktura zvezke za sodelovanje, stanje in orkestracija. → Vodilo za uporabo in primer iz prakse · 6-šaharska arhitektura in karta veščin na faze · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Kaj je v njem?
82 veščin, samodejno naloženih po temah – brez povabila po imenu. Pokritost zunanje površine napadov: | Kategorija | # | Primeri | |---|---|---| | Lov na spletne aplikacije | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odprevanje preusmeritev | | Avtentikacija & identiteta | 7 | bypass avtentikacije, seje, OAuth, SAML, bypass MFA, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, napačna konfiguracija API, glava gostitelja, RCE | | Napredne & konkurenčne | 6 | pogojna zmaga, HTTP smuggling, deserializacija, cache-poisoning | | Okvirne specifične | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovna identiteta & oblak ★ | 3 | M365/Entra, Okta, globoka IAM oblak | | Infrastruktura & naprave ★ | 4 | VMware vCenter, podjetni VPN, SharePoint, ASP.NET/NTLM | | Red-team tehnike ★ | 4 | redteam-mindset, APK pipeline, preverjanje dobavne verige, srednji uvod IR | | Preiskava & OSINT | 4 | web2-recon, ofensivni OSINT, poddomeni | | Delovni tok, poročanje & specializirano | 11 | metodologija, triage-validacija, higiena dokazov, VRT-ozavestno poročanje | Celotna katalog je poiskljiva → docs/skills.md. Ponuja tudi 15 ukazov s poševno črko (/hunt, /recon, /report, …) in deterministični motor uvajanja (engine/) ki zemljeviduje površino napada cilja in usmerja vsak odkriti problem v ustrezno veščino.
Asked by Quentin Lefevre · Aug 22, 2025
Kaj je to?
claude-bughunter je paket z funkcionalnostmi, ki ga lahko enostavno vgradite v sistem Claude Code. Ko ga enkrat namestite, Claude Code ne bo več zgolj klepetalni robot, temveč bo deloval kot izkušen raziskovalec za iskanje napak ali operater v črni ekipi: pozna tehnike, predloge verig, VRT presoji, verige CVE na platformah in higieno – in se drži obsega. Četiri sloja se nabrata: Think — bb-methodology + redteam-mindset: 5-fazni nelinearni delovni tok, okvir kritičnega razmišljanja in disciplina operaterja črne ekipe. Hunt webapps — 48 spretnosti za lovljenje, skrbno izbrane iz 681 objavljenih poročil HackerOne: vzorci zaznavanja po klasah, nosilci, tabele za obhajanje in predloge verig. Hit the perimeter — verige platform podjetij (M365/Entra, Okta, vCenter, SSL-VPN naprave, SharePoint, cloud IAM): trenutno verige CVE 2024–2026 + postopki po dvigu pristojnosti. Ship it — triage-validacija + poročanje + higiena dokazov: 7-pitanjske vrata, VRT-zavedna resnost, OOS opono, izbris PII in dostave črne ekipe. Vse se sproži samodejno glede na temo – opišite, kaj testirate v preprostem angleščini in relevantne naloge. Ni poziva po imenu.
Asked by Zain Malik · Aug 11, 2025
Postavi vprašanje
Alternative za Znanja
Manage Headers (Grade A)
Znanja
Varnostno testirana razvojna spretnost za Claude AI. Razred A. Pregleduje in konfiguriira varnostne glave, ki jih spletna stran Power Pages pošlje brskalnikom — Vsebinska varnostna politika, zaščita okvirjev in klikanjem
Using Git Worktrees (Grade A)
Znanja
Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.
Ga4 Bigquery Schema (Grade A)
Znanja
Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost
Meta Capi (Grade A)
Znanja
Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM
Callees (Grade A)
Znanja
Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)
Test Module Name (Grade A)
Znanja
Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.
Board Of Directors (Grade A)
Znanja
Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.
Advpl Mvc Avancado (Grade A)
Znanja
Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)
Trending now
Reducto AI
Platforme za razvijanje avtomatiziranih agenstv AI
API za dokumentno inteligenco, ki razčleni, deli, OCR-uje in izvaja strukturirane podatke iz zapletenih PDF-jev, predstavitev in preglednic.
AdCrier
Trženje & Oglasovanje
Sponzorirana odgovora, plačano po kliku
Biology AI
Obrazovna AI
Natančna pomoč pri domači nalogi z celovito razlago
Pixtral 12B 24.09
Modul za učenje odločitev v globinskem učenju (LLM)
Odprti multimodalni 12B model, ki obravnava mešane slike in besedilo z oknom konteksta 128K.




