OlympHill
Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Vzorčno preizkušena varnostni testni pristop za Claude AI. Ocena A. Uporabite ob ZAČETKU vsake seje lovljenja bug bounty, ko menjate cilje ali ko se počutite izgubljeni glede naslednjih korakov. Obvladujte orkestracijo.

(0)
Daniel NikulshynPregledal Daniel Nikulshyn·Posodobljeno julij 2026

Pregled

Bb Methodology (Grade A) je testirano-sigurnostna spretnost, zasnovana za uporabo s Claude AI. Je mojster-orchestrator, ki združuje petfázni ne-linearni delovni tok iskanja z okvirjem kritičnega mišljenja, vključno z psihologijo razvijalcev, zaznavanjem anomaliy in eksperimenti "Kaj Če". Ta metodologija je namenjena uporabi na začetku vsake seje lovljenja bug bounty, ob preklopu ciljev ali ko se zdi, da ste izgubljeni glede naslednjih korakov. Pomoči lovci, da razmišljajo kot napadalci z določenimi cilji, namesto da le iščejo vzorce. Metodologija poudarja potrjevanje vrste angažmaja pred nadaljevanjem, kar določi, kaj šteje kot odkritje in kaj se zavrne. Navodila lovci skozi opredelitev ciljev, izbiro klas ranljivosti in izvajanje osredotočenih testov. Metodologija vključuje tudi okvir kritičnega mišljenja, ki vključuje vprašanjem meja zaupanja in analizo potencialnih scenarijev napada.

Ključne funkcije

  • 5-fazni ne-linearni postopek lovljenja
  • Okvir kritičnega mišljenja
  • Integracija psihologije razvijalca
  • Vodenje za odkrivanje anomolij
  • Eksperimenti 'Kaj-če' za načrtovanje scenarijev
  • Proces potrjevanja vrste sodelovanja

Cene

Model
Free
Kategorija
Znanja
Ocena
Še brez ocen

Primeri uporabe

Zagon seje lovljenja bug bounty

Uporabite Bb metodologijo na začetku seje lovljenja bug bounty, da zagotovite strukturiran pristop in potrdite vrsto sodelovanja.

Preklapljanje ciljev

Uporabite Bb metodologijo ob preklapljanju ciljev, da se hitro prilagodite in osredotočite na specifične ranljivosti ter scenarije napadov cilja.

Premagovanje zamrk pri lovljenju

Uporabite Bb metodologijo, ko se počutite izgubljeni glede naslednjega koraka, da pridobite fokus in smer v procesu lovljenja.

Prednosti in slabosti

Prednosti

  • Kombinira strukturiran 5-fazni postopek z kritičnim mišljenjem za učinkovito lovljenje bugov
  • Pomaga lovcem, da razmišljajo kot napadalci z določenimi cilji, kar izboljša kakovost ugotovitev
  • Poudarja pomen potrjevanja vrste sodelovanja, da se zagotovijo natančna poročila
  • Nudi jasen okvir za definiranje ciljev, izbiro razredov ranljivosti in izvajanje testov

Slabosti

  • Zahteva znatno spremembo miselnosti za lovce, ki so navadni na prepoznavanje vzorcev
  • Morda je zapleten za začetnike, da ga popolnoma razumijo in učinkovito uporabijo

Ocene

Prijavi se za oddajo ocene.

Še ni ocen. Bodi prvi!

Vprašanja

Zakaj obstaja?

Večina nastavitev Claude za lovljenje napak je bodisi preveč splošna (en velik “varnostni” poziv) ali preveč fragmentirana (zaznamujete 30 poročil in jih znova preberete pri vsaki aktivnosti). Nobeno od obeh ne škala preko drugega cilja. Ta paket je bil zgrajen in potrjen skozi pooblaščene aktivnosti, ki so razkrile različne vrzeli v zmogljivostih: - **Bug-bounty sodelovanje** – razkrilo je štiri vrzeli, ki jih začasna 3-skilska stopnja ne more zapolniti: 1. **Ni discipline hipotez** – osnutki se pisajo pred potrditvijo → zapravljene ure, znižan validnostni koeficient 2. **Ni taktik poročanja po programih** – privzete nastavitve VRT samodejno degradirajo P3-pripadaje v P4 3. **Ni koordinacije aktivnosti** – odkritja, dokazi in ID-ji oddaj bi bili razpršeni po mapah 4. **Ni higiene dokazov** – zaslonske slike izlivajo piškotke in osebne podatke žrtve (PII) - **Zunanji red‑team sodelovanje** – razkrilo dodatnih pet vrzeli, ki jih privzeti nastavitve bug‑bounty poslabšajo: 1. **Konzervativni privzeti parametri** – Uporaba WAPT mentalnosti je prenehala testiranje zgodaj na obrambenih ciljnih sistemih, kjer bi red‑team nadaljevanje razkril bypass verige → mentalnost red‑team 2. **Ni srednje fazne situacijske ozaveščenosti** – Klientov SOC je popravil potrjen SQLi v 30 minutah; zunanji napadalec je zaklenil 14 računov med živo testno sejo – oba dogodka bila nevidna brez eksplicitne metodologije zaznavanja srednje faze 3. **Ni verig napadov na podjetniško platformo** – M365 + Entra ID, lokalni SharePoint, Cisco SSL VPN, vCenter in 7 Android APK-jev so vse potrebovali aktualno znanje o CVE

Asked by Fiorella Bianchi · Nov 2, 2025

Kako deluje?

6-šaharski, ne-linearen delovni tok — rekonesansa → mapiranje in rangiranje → iskanje → preverjanje → poročilo — z obsegom, ki je zaklenjen v kodi, in 7-kvadratnim vhodnim prehodom pred oddajo katerega koli podatka. Dve načini za vodenje: Plain English — opisujete, kaj testirate, in ustrezne obremenitve veščin se samodejno določijo. /hunt oklep + cbh CLI — struktura zvezke za sodelovanje, stanje in orkestracija. → Vodilo za uporabo in primer iz prakse · 6-šaharska arhitektura in karta veščin na faze · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Kaj je v njem?

82 veščin, samodejno naloženih po temah – brez povabila po imenu. Pokritost zunanje površine napadov: | Kategorija | # | Primeri | |---|---|---| | Lov na spletne aplikacije | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odprevanje preusmeritev | | Avtentikacija & identiteta | 7 | bypass avtentikacije, seje, OAuth, SAML, bypass MFA, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, napačna konfiguracija API, glava gostitelja, RCE | | Napredne & konkurenčne | 6 | pogojna zmaga, HTTP smuggling, deserializacija, cache-poisoning | | Okvirne specifične | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovna identiteta & oblak ★ | 3 | M365/Entra, Okta, globoka IAM oblak | | Infrastruktura & naprave ★ | 4 | VMware vCenter, podjetni VPN, SharePoint, ASP.NET/NTLM | | Red-team tehnike ★ | 4 | redteam-mindset, APK pipeline, preverjanje dobavne verige, srednji uvod IR | | Preiskava & OSINT | 4 | web2-recon, ofensivni OSINT, poddomeni | | Delovni tok, poročanje & specializirano | 11 | metodologija, triage-validacija, higiena dokazov, VRT-ozavestno poročanje | Celotna katalog je poiskljiva → docs/skills.md. Ponuja tudi 15 ukazov s poševno črko (/hunt, /recon, /report, …) in deterministični motor uvajanja (engine/) ki zemljeviduje površino napada cilja in usmerja vsak odkriti problem v ustrezno veščino.

Asked by Quentin Lefevre · Aug 22, 2025

Kaj je to?

claude-bughunter je paket z funkcionalnostmi, ki ga lahko enostavno vgradite v sistem Claude Code. Ko ga enkrat namestite, Claude Code ne bo več zgolj klepetalni robot, temveč bo deloval kot izkušen raziskovalec za iskanje napak ali operater v črni ekipi: pozna tehnike, predloge verig, VRT presoji, verige CVE na platformah in higieno – in se drži obsega. Četiri sloja se nabrata: Think — bb-methodology + redteam-mindset: 5-fazni nelinearni delovni tok, okvir kritičnega razmišljanja in disciplina operaterja črne ekipe. Hunt webapps — 48 spretnosti za lovljenje, skrbno izbrane iz 681 objavljenih poročil HackerOne: vzorci zaznavanja po klasah, nosilci, tabele za obhajanje in predloge verig. Hit the perimeter — verige platform podjetij (M365/Entra, Okta, vCenter, SSL-VPN naprave, SharePoint, cloud IAM): trenutno verige CVE 2024–2026 + postopki po dvigu pristojnosti. Ship it — triage-validacija + poročanje + higiena dokazov: 7-pitanjske vrata, VRT-zavedna resnost, OOS opono, izbris PII in dostave črne ekipe. Vse se sproži samodejno glede na temo – opišite, kaj testirate v preprostem angleščini in relevantne naloge. Ni poziva po imenu.

Asked by Zain Malik · Aug 11, 2025

Postavi vprašanje

Alternative za Znanja

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Znanja

Varnostno testirana razvojna spretnost za Claude AI. Razred A. Pregleduje in konfiguriira varnostne glave, ki jih spletna stran Power Pages pošlje brskalnikom — Vsebinska varnostna politika, zaščita okvirjev in klikanjem

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Znanja

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Znanja

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Znanja

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Znanja

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Znanja

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Znanja

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)

(0)
Free