Bb Methodology (Grade A) logo

Bb Methodology (Grade A)Безпековідно перевірений метод тестування безпеки для Claude AI. Високий ранг. Використовуйте на початку будь-якої сесії пошуку буговігів, при зміні цілей або коли відчуваєте запинчення своєї роботи.

(0)
Daniel NikulshynПеревірено Daniel Nikulshyn·Оновлено липень 2026 р.

Огляд

Методологія Bb (Високий ранг) — безпеквідно перевірений метод тестування безпеки, який створюється для використання з Claude AI. Це майстерна система управління, яка поєднується із п'яти-фазовою нерідної роботи пошуку буговігів із критичної системи мислення, що включає в себе психологію розробника, виявлення аномалій та експерименти Що-Якщо. Цей метод передбачається для використання на початку будь-якої сесії пошуку буговігів, при зміні цілей або коли відчуваєте запинчення своєї роботи. Вона допомагає полюваннячим мисленятися як атакуючі з конкретними цілями, а не тільки шукаючи візуальну схожість. Методологія підкреслює необхідність затвердження типу взаємодії перед її продовжуванням, що визначає, чого слід вважати знахідкою, та чого слід відкинути. Вона допомагає полюванняттю здійснювати визначення їх цілей, вибір класів вразливості та виконання ізольованих тестів. Методологія також містить систему кричного мислення, яка передбачає питаннявання границь довіри та аналіз потенційних сценаріїв атак.

Ключові функції

  • П'ятифазовий нерідний алгоритм роботи пошуку буговігів
  • Система критичного мислення
  • Наліпування психології розробника
  • Інструктаж із виявлення аномалій
  • Експерименти «Що-Якщо» для проведення розрахунків сценаріїв
  • Інформація про затвердження типу взаємодії

Ціни

Модель
Free
Рейтинг
Поки немає відгуків

Кейси використання

Початок роботи пошуку буговігів

Використовуйте методологію Bb при початку роботи пошуку буговігів для здійснення структурованого підходу та затвердження типу взаємодії.

Зміна цілей

Застосуйте методологію Bb, коли буде здійснено зміну цілей, для швидкого адаптування та спрямовані на новий цілий нових вразливість та сценаріїв атаці.

Надбання у своїй діяльності

Використовуйте методологію Bb, коли ви відчуваєте відсутність своєї роботи, щоб повернути свій фокус із напрямком своєї діяльності.

Плюси і мінуси

Плюси

  • КOMBINUVAє структуровану п'ятифазову роботу із системою критичного мислення для ефективного пошуку буговігів
  • Допомагає полюванняттю мислити як атакуючі з конкретними цілями, поліпшуючи якість знахідок.
  • Підкреслює необхідність затвердження типу взаємодії для забезпечення точної звітності.
  • Провадає ясну систему визначення цілей, вибору класів вразливості та виконання окремих тестів.

Мінуси

  • Має значний зміщення у поглядах для полюванняття, яким раніше використовували візуальну схожість
  • Можливо досить складно для початківців повністю розуміти її ефективність та її застосування,

Відгуки

Увійди, щоб залишити відгук.

Поки немає відгуків. Будь першим!

Питання

Чому це існує?

Більшість налаштувань Claude для пошуку вразливостей або занадто загальні (один великий «security»‑промпт), або занадто розкидані (ви закладаєте 30 оприлюднених звітів і перечитуете їх під час кожного залучення). Жоден підхід не масштабується після другого цілі. Цей пакет був створений і підтверджений під час авторизованих залучень, які виявили різні прогалини у можливостях: **Bug‑bounty залучення** — виявило чотири прогалини, які стартовий стек з трьох навичок не зміг закрити: 1. Відсутність дисципліни гіпотез — чернетки писалися до валідації → витрачено години, погіршено співвідношення валідності. 2. Відсутність тактик звітування за програмою — VRT за замовчуванням автоматично знижував знахідки рівня P3 до P4. 3. Відсутність координації залучення — знахідки, докази та ID подань розкидані по папках. 4. Погана гігієна доказів — скріншоти випадково розкривали cookies і персональні дані жертви. **Зовнішнє red‑team залучення** — виявило ще п’ять прогалин, які за замовчуванням у bug‑bounty погіршували: 1. Консервативні налаштування відхиляли реальні знахідки — мислення WAPT зупиняло тести рано на захищених цілях, де продовження red‑team могло б виявити ланцюги обходу → redteam‑mindset. 2. Відсутність ситуаційної обізнаності під час залучення — SOC клієнта виправив підтверджений SQLi за 30 хвилин; зовнішній атакувальник заблокував 14 акаунтів під час живого тесту — обидва випадки залишалися невидимими без явної

Asked by Fiorella Bianchi · Nov 2, 2025

Як це працює?

6‑фазовий, нелінійний робочий процес — recon → map & rank → hunt → validate → report — з обмеженням області в коді та 7‑питальним гейтом перед будь‑яким надсиланням. Два способи керування: простою англійською — описуєте, що тестуєте, і відповідні навантаження навичок додаються автоматично. /hunt scaffold + cbh CLI — структура папки engagement, стан та оркестрація. → Керівництво користувача та приклад → 6‑фазова архітектура та мапа навичка‑фаза → cbh CLI

Asked by Emiliano Vargas · Oct 15, 2025

Що всередині?

82 навички, автозавантажуються за темою — без виклику за іменем. Покриття зовнішньої поверхні атаки: | Категорія | Кількість | Приклади | |---|---|---| | Пошук у веб‑додатках | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Аутентифікація та ідентифікація | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API та інфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Розширені та конкурентні | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфічні для фреймворків | 4 | Next.js, Node.js, Laravel, Spring Boot | | Корпоративна ідентифікація та хмара ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Інфраструктура та прилади ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Техніка червоної команди ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Рекон та OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Робочі процеси, звітність та спеціалізоване | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Повний пошуковий каталог → docs/skills.md. Також постачається 15 слеш‑команд (/hunt, /recon, /report, …) і детерміністичний движок взаємодії (engine/), який картує поверхню атаки цілі та маршрутизує кожне виявлення до

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

Постав питання

Альтернативи Мовні здібності

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Мовні здібності

Перевірена на безпеку навичка data-ai для Claude AI. Клас A. Використовуйте, коли розпочинаєте розробку функцій, що потребують ізоляції від поточного робочого простору, або перед виконанням плану реалізації – створює ізольовані git worktrees.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Мовні здібності

Бережно перевірений дані-технологічний навичок для системи AI Claude. Атестовано вищою оцінкою «А». Встановлення структури експорту схеми GA4 в BigQuery - повний перелік полів, вкладені структури, шаблони запитів та поради щодо виконання.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Мовні здібності

Тестований на безпеку інструмент даних та штучного інтелекту для Claude AI. Клас А.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Мовні здібності

Безпеково перевірена розробчі уміння для Claude AI. Ступінь А. Список того чого функція/метод звертається до.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Мовні здібності

Безпеково перевірена навичка data-ai для Claude AI. Клас A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Мовні здібності

Застосованість перевіреної безпеки даних-які навички для Claude AI. Відзнака А. Імітується експертна обговорення п'ятичленної ради з питань важливих рішень. Використовуйте, коли оцінюючі плани, вибори архітектури, проектування функцій або будь-яке рішення, передбачає багатоглядяну експертну оцінку.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Мовні здібності

Опрацювання безпеки для розвитку чатбота Claude AI зі значенням A

(0)
Free
D
Docs Writer (Grade A)Мовні здібності

Безпекова розроблена інженерія для майстра Claude AI. Хвиля С — Утримує точність та новизну документації репозиторію поперек сторінки документів, агентський файли та журнал дій.

(0)
Free