
Bb Methodology (Grade A)Säkerhetstestad säkerhetsfärdighet för Claude AI. Grader A. Använd vid START av varje bug bounty-jakt, när du byter mål eller när du känner dig förvirrad om vad du ska göra härnäst. Mästar orkestrering
Översikt
Nyckelfunktioner
- 5-fasig icke-linjär jaktworkflow
- Ramverk för kritiskt tänkande
- Integrering av utvecklarpsykologi
- Anvisningar för avvikelsedetektion
- What-If-undersökningar för scenarieplanering
- Process för bekräftelse av engagemangstyp
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Att starta en bug bounty-jakt-session
Använd Bb Methodology i början av en bug bounty-jakt-session för att säkerställa ett strukturerat tillvägagångssätt och bekräfta engagemangstypen.
Byta mål
Tillämpa Bb Methodology när du byter mål för att snabbt anpassa dig och fokusera på det nya målets specifika sårbarheter och attackscenarier.
Övervinna en jaktstalemate
Använd Bb Methodology när du känner dig förlorad om vad du ska göra härnäst för att återfå fokus och riktning i jaktprocessen.
Fördelar och nackdelar
Fördelar
- Kombinerar ett strukturerat 5-fasigt arbetsflöde med kritiskt tänkande för effektiv bug-hunting
- Hjälper jägare att tänka som angripare med specifika mål, vilket förbättrar kvaliteten på fynd
- Understryker vikten av att bekräfta engagemangstyp för att säkerställa korrekt rapportering
- Ger ett tydligt ramverk för att definiera mål, välja sårbarhetsklasser och genomföra tester
Nackdelar
- Kräver ett betydande tankesättsskifte för jägare som är vana vid mönsterbaserad scanning
- Kan vara komplext för nybörjare att fullt ut förstå och tillämpa effektivt
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Varför finns detta?
De flesta bug-huntande Claude-uppsättningar är antingen alltför generiska (en stor "säkerhet" fråga) eller för fragmenterade (du bokmärker 30 avslöjade rapporter och läser igenom dem varje engagemang). Inga av dessa skalade förbi det andra målet. Denna samling konstruerades och validerades genom auktoriserade engagemang som upptäckte olika kapacitetsbrister. Bug-bounty-engagemang — upptäckte fyra brister som en grundläggande 3-trådspinnare inte kunde stänga: 1. Inget hypotesdiskiplin — utkast skrivna innan validering → slösat tid, skadat giltighetsförhållande 2. Inga per-program rapporteringsstrategier — VRT-standarder automatiskt nedprioriterade P3-värda fynd till P4 3. Inget engagemangsöversynssystem — upptäckter, bevis och inskicknings-ID spridda över mappar 4. Inga skadeförebyggande åtgärder för bevis — bildskärmsavbilder läckte cookies och offer PII Externa red-teaminriktade engagemang — upptäckte fem ytterligare brister som bug-bounty-standarderna förvärrade: 1. Konservativa standarder retade riktiga fynd — WAPT-ställning stoppade tester tidigt på försvarade mål där red-teaminrriktad fortsättning skulle ha upptäckt kringgångskedjor → redteaminriktad-ställning 2. Inga mellanengagemangs situationsanalyser — klients SOC rättade tillbekräftade SQL-injektioner inom 30 minuter; extern attacker låste 14 konton under ett levande testsession — både osynliga utan explicit dektionsmetodik → mellanengagemangs-ir-detection 3. Inga färdighetskedjor för attack mot entreprenadplatta — M365 + Entra ID, lokal SharePoint, Cisco SSL VPN, vCenter, och 7 Android-applikationspaket behövde aktuella 2024-2026 CVE-kunskaper och plattformspecifika traditionellare →
Asked by Fiorella Bianchi · Nov 2, 2025
Hur fungerar det?
Ett 6-fasig, icke-linjär arbetsflöde – recon → sorterar & rankar → jakt → validerar → rapportera — med omfång begränsat i koden och en 7-frågegrind innan något skickas. Två sätt att styra det: Enkel engelska – beskriv vad ni testar och relevant kompetens laddas automatiskt. /hunt scaffold + cbh CLI — engagemang-mapp, status och orkestrering. → Användarhandbok & exempel · 6-fasig arkitektur & kompetens-fas-karta · cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Vad finns i den?
82 färdigheter, automatiskt laddade per ämne — ingen anropning efter namn. Täcker den externa attackytan: | Kategori | # | Exempel | |---|---|---| | Webapplikations‑jakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentisering & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avancerat & samtidighet | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Ramverk‑specifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Företags‑identitet & moln ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktur & apparat ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑metodik ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Rekognosering & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Arbetsflöde, rapportering & specialiserat | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Fullt sökbart katalog → docs/skills.md. Levereras också med 15 snedstrecks‑kommandon (/hunt, /recon, /report, …) och en deterministisk engagemangs‑motor (engine/) som kartlägger ett mål’s attackyta och dirigerar varje fynd till färdigheten som hanterar det.
Asked by Quentin Lefevre · Aug 22, 2025
Vad är detta?
Claude-bughunter är en drop-in komponent för det Claude Code-skillsystemet. Installera den en gång och Claude Code slutar vara ett chattbot och börjar bete sig som en senior utvecklare för jakt på fel eller en röd team-operatör: den vet teknikerna, kedjmallarna, VRT-mappningarna, plattformkett Cve-chanser och hygienen – och den stannar inom ramen. Fyra lager stakar: tänk – bb-metodologi + röd team-mindset: den 5-fasiga icke-linjära arbetsflödet, kritiskt tänkande ramen, och röd team-operatör discplin. Jägga webapplikationer – 48 jakt-färdigheter sammanställda från 681 utsläppt HackerOne- rapporter: detektionsmönster per klass, payload, omgångstabeller och kedjmallar. Träffa periferin – företagsplattformkätter ( M365/Entra, Okta, vCenter, SSL-VPN enheter, SharePoint, moln IAM): närvarande CVE-kätter för 2024–2026 + post-autentiseringsutvidgning. Själva det – triages, valideringar + rapportering + bevis-hygien: Gaten av 7-fjärde frågan, VRT-vägda allvar, OOS-erbjudanden, PII-censurering, röd team-leveranser. Allt aktiverat automatiskt av ämne – beskriv vad du testar på ett enkelt språk och de relevanta färdigheterna laddas. Inga anrop via namn.
Asked by Zain Malik · Aug 11, 2025
Ställ en fråga
Alternativ till Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.

Sponsrade svar, betala per klick.

Noggrann läxhjälp med fullständiga förklaringar

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.
