Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Säkerhetstestad säkerhetsfärdighet för Claude AI. Grader A. Använd vid START av varje bug bounty-jakt, när du byter mål eller när du känner dig förvirrad om vad du ska göra härnäst. Mästar orkestrering

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Bb Methodology (Grade A) är en säkerhets-testad test-säkerhetskompetens utformad för användning med Claude AI. Det är en mästarorchestrator som kombinerar ett femstegs icke-linjärt jaktflöde med ett kritiskt tänkande-ramverk, inklusive utvecklarpsykologi, anomali-detektion och What-If-experiment. Denna metodologi är avsedd att användas i början av varje bug bounty-jakt, när man byter mål eller när man känner sig vilse om vad man ska göra härnäst. Den hjälper jägare att tänka som angripare med specifika mål, snarare än bara att leta efter mönster. Metodologin betonar vikten av att bekräfta engagemangstypen innan man fortsätter, vilket avgör vad som räknas som ett fynd och vad som avvisas. Den guidar jägare genom att definiera sina mål, välja sårbarhetsklasser och utföra fokuserade tester. Metodologin inkluderar också ett kritiskt tänkande-ramverk som involverar att ifrågasätta förtroendesgränser och analysera potentiella attackscenarier.

Nyckelfunktioner

  • 5-fasig icke-linjär jaktworkflow
  • Ramverk för kritiskt tänkande
  • Integrering av utvecklarpsykologi
  • Anvisningar för avvikelsedetektion
  • What-If-undersökningar för scenarieplanering
  • Process för bekräftelse av engagemangstyp

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Att starta en bug bounty-jakt-session

Använd Bb Methodology i början av en bug bounty-jakt-session för att säkerställa ett strukturerat tillvägagångssätt och bekräfta engagemangstypen.

Byta mål

Tillämpa Bb Methodology när du byter mål för att snabbt anpassa dig och fokusera på det nya målets specifika sårbarheter och attackscenarier.

Övervinna en jaktstalemate

Använd Bb Methodology när du känner dig förlorad om vad du ska göra härnäst för att återfå fokus och riktning i jaktprocessen.

Fördelar och nackdelar

Fördelar

  • Kombinerar ett strukturerat 5-fasigt arbetsflöde med kritiskt tänkande för effektiv bug-hunting
  • Hjälper jägare att tänka som angripare med specifika mål, vilket förbättrar kvaliteten på fynd
  • Understryker vikten av att bekräfta engagemangstyp för att säkerställa korrekt rapportering
  • Ger ett tydligt ramverk för att definiera mål, välja sårbarhetsklasser och genomföra tester

Nackdelar

  • Kräver ett betydande tankesättsskifte för jägare som är vana vid mönsterbaserad scanning
  • Kan vara komplext för nybörjare att fullt ut förstå och tillämpa effektivt

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför finns detta?

De flesta bug-huntande Claude-uppsättningar är antingen alltför generiska (en stor "säkerhet" fråga) eller för fragmenterade (du bokmärker 30 avslöjade rapporter och läser igenom dem varje engagemang). Inga av dessa skalade förbi det andra målet. Denna samling konstruerades och validerades genom auktoriserade engagemang som upptäckte olika kapacitetsbrister. Bug-bounty-engagemang — upptäckte fyra brister som en grundläggande 3-trådspinnare inte kunde stänga: 1. Inget hypotesdiskiplin — utkast skrivna innan validering → slösat tid, skadat giltighetsförhållande 2. Inga per-program rapporteringsstrategier — VRT-standarder automatiskt nedprioriterade P3-värda fynd till P4 3. Inget engagemangsöversynssystem — upptäckter, bevis och inskicknings-ID spridda över mappar 4. Inga skadeförebyggande åtgärder för bevis — bildskärmsavbilder läckte cookies och offer PII Externa red-teaminriktade engagemang — upptäckte fem ytterligare brister som bug-bounty-standarderna förvärrade: 1. Konservativa standarder retade riktiga fynd — WAPT-ställning stoppade tester tidigt på försvarade mål där red-teaminrriktad fortsättning skulle ha upptäckt kringgångskedjor → redteaminriktad-ställning 2. Inga mellanengagemangs situationsanalyser — klients SOC rättade tillbekräftade SQL-injektioner inom 30 minuter; extern attacker låste 14 konton under ett levande testsession — både osynliga utan explicit dektionsmetodik → mellanengagemangs-ir-detection 3. Inga färdighetskedjor för attack mot entreprenadplatta — M365 + Entra ID, lokal SharePoint, Cisco SSL VPN, vCenter, och 7 Android-applikationspaket behövde aktuella 2024-2026 CVE-kunskaper och plattformspecifika traditionellare →

Asked by Fiorella Bianchi · Nov 2, 2025

Hur fungerar det?

Ett 6-fasig, icke-linjär arbetsflöde – recon → sorterar & rankar → jakt → validerar → rapportera — med omfång begränsat i koden och en 7-frågegrind innan något skickas. Två sätt att styra det: Enkel engelska – beskriv vad ni testar och relevant kompetens laddas automatiskt. /hunt scaffold + cbh CLI — engagemang-mapp, status och orkestrering. → Användarhandbok & exempel · 6-fasig arkitektur & kompetens-fas-karta · cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Vad finns i den?

82 färdigheter, automatiskt laddade per ämne — ingen anropning efter namn. Täcker den externa attackytan: | Kategori | # | Exempel | |---|---|---| | Webapplikations‑jakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentisering & identitet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avancerat & samtidighet | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Ramverk‑specifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Företags‑identitet & moln ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktur & apparat ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑metodik ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Rekognosering & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Arbetsflöde, rapportering & specialiserat | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Fullt sökbart katalog → docs/skills.md. Levereras också med 15 snedstrecks‑kommandon (/hunt, /recon, /report, …) och en deterministisk engagemangs‑motor (engine/) som kartlägger ett mål’s attackyta och dirigerar varje fynd till färdigheten som hanterar det.

Asked by Quentin Lefevre · Aug 22, 2025

Vad är detta?

Claude-bughunter är en drop-in komponent för det Claude Code-skillsystemet. Installera den en gång och Claude Code slutar vara ett chattbot och börjar bete sig som en senior utvecklare för jakt på fel eller en röd team-operatör: den vet teknikerna, kedjmallarna, VRT-mappningarna, plattformkett Cve-chanser och hygienen – och den stannar inom ramen. Fyra lager stakar: tänk – bb-metodologi + röd team-mindset: den 5-fasiga icke-linjära arbetsflödet, kritiskt tänkande ramen, och röd team-operatör discplin. Jägga webapplikationer – 48 jakt-färdigheter sammanställda från 681 utsläppt HackerOne- rapporter: detektionsmönster per klass, payload, omgångstabeller och kedjmallar. Träffa periferin – företagsplattformkätter ( M365/Entra, Okta, vCenter, SSL-VPN enheter, SharePoint, moln IAM): närvarande CVE-kätter för 2024–2026 + post-autentiseringsutvidgning. Själva det – triages, valideringar + rapportering + bevis-hygien: Gaten av 7-fjärde frågan, VRT-vägda allvar, OOS-erbjudanden, PII-censurering, röd team-leveranser. Allt aktiverat automatiskt av ämne – beskriv vad du testar på ett enkelt språk och de relevanta färdigheterna laddas. Inga anrop via namn.

Asked by Zain Malik · Aug 11, 2025

Ställ en fråga

Alternativ till Färdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free