Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Säkerhets-testad test-säkerhet för Claude AI. Grader F. Fullständig bug bounty-arbetsflöde — rekognoscering (subdomänupptäckt, tillgångsupptäckt, fingeravtryck, HackerOne-område, källkodsgenomgång), pre-hu

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Bb Local Toolkit är ett omfattande verktyg för bug bounty‑hunting och säkerhetstestning, designat för att strömlinjeforma hela arbetsflödet från rekognoscering till rapportering. Det erbjuder ett brett spektrum av funktioner, inklusive subdomänenumerering, tillgångsupptäckt, fingeravtryck (fingerprinting), och sårbarhetssökning för olika bug‑klasser såsom IDOR, SSRF, XSS och mer. Verktyget inkluderar också funktionalitet för LLM/AI‑säkerhetstestning, bug chaining och bypass‑tabeller. Det syftar till att hjälpa säkerhetspersonal att identifiera och validera sårbarheter, skapa proof‑of‑concept‑exploits, och skriva detaljerade rapporter. Verktyget betonar vikten av att demonstrera faktisk skada och ger riktlinjer för kritiska regler och bästa praxis inom bug bounty‑hunting.

Nyckelfunktioner

  • Subdomänupptäckt
  • Tillgångsupptäckt
  • Fingeravtryck
  • HackerOne-område
  • Källkodsgenomgång
  • Sårbarhetssökning (IDOR, SSRF, XSS, etc.)

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Bug Bounty-jakt

Använd Bb Local Toolkit för att effektivisera ditt bug bounty-arbetsflöde, från rekognoscering till rapportering, och identifiera sårbarheter i olika mål.

Säkerhetstestning

Utnyttja verktygets omfattande funktioner för att utföra säkerhetstestning, inklusive LLM/AI-säkerhetstestning, och identifiera potentiella sårbarheter i applikationer och system.

Fördelar och nackdelar

Fördelar

  • Omfattande bug bounty-arbetsflöde
  • Bred uppsättning sårbarhetssökningsfunktioner
  • LLM/AI-säkerhetstestningsfunktioner
  • Riktlinjer för kritiska regler och bästa praxis

Nackdelar

  • Brant inlärningskurva på grund av omfattande funktioner
  • Risk för informationsöverbelastning
  • Kräver noggrann övervägning av kritiska regler för att undvika falska positiver

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför existerar detta?

De flesta felsökningssätten för Claude är antingen för generiska (en stor "säkerhet" prompt) eller för fragmenterade (du bokmärker 30 avslöjade rapporter och läser igenom dem varje engagemang). Inga av dessa skalar efter det andra målet. Den här paketet byggdes och validerades genom auktoriserade engagemang som upptäckte olika kompetensförsämringsområden: Bug-bounty-engagemang — upptäckte fyra felen som en grundskolkedja inte kunde stänga: 1. Ingen hypotesdisciplin — utkast skrevs innan validering → förlorade timmar, skadade giltighetshandikapp 2. Inga uppföljningsstrategier för programvaran — VRT-standarder automatnedgraderade P3-värda hittande till P4 3. Ingen koordination mellan engagemang — hittande, bevis och inskickade ID-förfrågnings-ID spridda över mappar 4. Ingen hygien på bevis — skärmdumpar läckte cookies och klient PII Externt rödteam-engagemang — upptäckte fem ytterligare felen som bug-bounty-standarder gjorde värre: 1. Konservativa standarder reträtterade riktiga hittande — WAPT-sinnesformer stannade in i test tidigt på försvarade mål, där rödteam-attgärdande skulle ha avslöjat omgångsremsor → rödteam-sinnesform n2. Inga mellanengagemangsorienterande medvetanden — klient SOS lagade bekräftade SQLI-intrång inom 30 min; extern attacker blockerade 14 konton under en aktuell testsession — båda osynliga utan explicit detektionsmetodik → mellanengagemangs-ir-ikännande 3. Inga attackkedjor på företagsplattformar — 365 + Enta ID, lokalt SharePoint, Cisco SSL VPN, vCenter och 7 Android APK:er hade alla nödvändig 2024–2026 CVE kunskap och plattforms specifik trade craft → m365-entra-attack

Asked by Marcus Bell · Apr 3, 2026

Varför bytte din modell mitten i sessionen?

Separerat från avslag och lätt att missa. På Opus 5 faller en smal uppsättning högre-riskande cyberbegäran – Anthropic namn för exploitgenerering, binärt baserat sårbarhetsgensökande och angreppstestning – tillbaka till Opus 4.8 istället för att avslås. Du får en varning och svarsmärkning med det modell som besvarat, men i en lång agent-baserad session som är lätt att scrolla förbi kan det se ut som om Opus 5 plötsligt förvärrades. Se varför Claude bytte modell. Vad man kan göra beror på vad man faktiskt gör: | Situation | Vad som hjälper | |---|---| | Övervakning av din egna kod – granska ett repo du äger för defekter | Så så. "Defensiv granskning av min egen repo", "se detta mot OWASP Top 10", "säkert refactor för att åtgärda" beskriver arbetsprocessen noggrant och läses som åtgärder. | | Godkänt anfallsarbete – live-engagemang, PoC för en ersättningsansökan | Detta är vad paketet är till för, och det stödda vägen är CVP. Använd inte ett anfallsengagemang oanfäktat för att komma förbi en klassificerare - anmäl istället. | | Du vill bara att omväxeln ska sluta | Inställningar → Förmågor inaktiverar automatisk modellväxling. /hunt skriver ut engagemangsramen (auktoriserad, område bunden, reparabla felupptäcktsresultat) i sin första vändning exakt för detta skälets – engagemangskontext tillhör sessionen explicit, inte underförstått.

Asked by Noelia Campos · Mar 15, 2026

Hur fungerar det?

En 6-fasig, icke-linjär workflow — recon → mapp & rangordna → jakt → validera → rapportera — med omfång som konfigureras i koden och en 7-questions gate innan någonting skickas. Det går att styra det på två sätt: Enkel Engelska — beskriv vad man tester och det relevanta kunskapsmålet laddas automatiskt. /hunt scaffolding & cbh-kommando — engagemangs-mappструкturen, status och orkestrering. Inkluderar en användningstidning och ett arbetsexempel, en 6-fasig arkitektur & kunskapsmål-fas-karta, och cbh-kommando.

Asked by Ravi Chandrasekaran · Mar 3, 2026

Vad finns inne i det?

82 färdigheter, automatsamt laddade i ämne - ingen direktanropning av namn. Omslag över ytterligare attackyta: | Kategori | Antal | Exempel | |---|---|---| | Webbapplikationsjakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen-redirect | | Autentiserings- & identitetsfunktioner | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avancerade & parallelitet | 6 | race-condition, HTTP smuggling, deserialization, cachepoison | | Framework-specifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterpris-identitet & moln ★ | 3 | M365/Entra, Okta, moln-IAM-deep | | Infrastruktur & apparatur ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Redteam-handling ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensiv-osint, underdomän | | Workflows, rapportering och specialiserade funktioner | 11 | metodologi, triage-validation, bevis-hygieniska, VRT-medveten rapportering | Fullt sökbara kataloger → docs/skills.md. Detta skapar även 15 skräppostkommandon (/jakt, /recon, /rapport, ...) och en deterministisk engagement motor (engine) som kartlägger en måls attackyta och routar varje fynd till färdigheten som hanterar det.

Asked by Dumisani Ndlovu · Feb 13, 2026

Vad är detta?

Claude-bughunter är ett drop-in färdighetspaket för det Claude Code-skiljningsystemet. Installera bara en gång och Claude Code slutar vara en chattrobot och börjar bete sig som en erfaren forskare på bug-hunting eller en röd-team-operatör: den vet tekniker, kedjematriser, VRT-mappningar, plattformscve-kedjor och hygien och förblir inom ramarna. Fyra lager staplas över varandra: tänk - bb-metodik + rödteam-mindreftandesätt: den femskiftnonlinjärflödesschemat, kritiska tänkandeframsättet, rödteam-operatördisciplinen. Jaga webbapplikationer - 48 jagskatter kuraterade från 681 offentliggjorda HackerOne-rapporter: förklassdetectionsmönster, lader, undvikningstabeller, kedjematriser. Träffa gränsen - företagsplattformkedjor ( M365 / Entra, Okta, vCenter, SSL - VPN-applikationer, SharePoint, moln IAM ): Aktuella 2024-2026 CVE-kedjor + efterauktoritets escalation. Frukta det - Triage-validering + rapportering + bevis-hygien: de 7-fråga-Portalen, VRT-medvetenhet om gravallvar, utom ram - replik, PII-maskning, och röd-teamedeliverabler. Allt triggar automatiskt av ämne - beskriv vad du testar på svenska och det relevanta skiljande belastas. Ingen namninkallning krävs.

Asked by Mireille Dupont · Jan 18, 2026

Ställ en fråga

Alternativ till Färdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Färdigheter

Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.

(0)
Free