
Bb Methodology (Grade A)Безпековідно перевірений метод тестування безпеки для Claude AI. Високий ранг. Використовуйте на початку будь-якої сесії пошуку буговігів, при зміні цілей або коли відчуваєте запинчення своєї роботи.
Огляд
Ключові функції
- П'ятифазовий нерідний алгоритм роботи пошуку буговігів
- Система критичного мислення
- Наліпування психології розробника
- Інструктаж із виявлення аномалій
- Експерименти «Що-Якщо» для проведення розрахунків сценаріїв
- Інформація про затвердження типу взаємодії
Ціни
- Модель
- Free
- Категорія
- Мовні здібності
- Рейтинг
- Поки немає відгуків
Кейси використання
Початок роботи пошуку буговігів
Використовуйте методологію Bb при початку роботи пошуку буговігів для здійснення структурованого підходу та затвердження типу взаємодії.
Зміна цілей
Застосуйте методологію Bb, коли буде здійснено зміну цілей, для швидкого адаптування та спрямовані на новий цілий нових вразливість та сценаріїв атаці.
Надбання у своїй діяльності
Використовуйте методологію Bb, коли ви відчуваєте відсутність своєї роботи, щоб повернути свій фокус із напрямком своєї діяльності.
Плюси і мінуси
Плюси
- КOMBINUVAє структуровану п'ятифазову роботу із системою критичного мислення для ефективного пошуку буговігів
- Допомагає полюванняттю мислити як атакуючі з конкретними цілями, поліпшуючи якість знахідок.
- Підкреслює необхідність затвердження типу взаємодії для забезпечення точної звітності.
- Провадає ясну систему визначення цілей, вибору класів вразливості та виконання окремих тестів.
Мінуси
- Має значний зміщення у поглядах для полюванняття, яким раніше використовували візуальну схожість
- Можливо досить складно для початківців повністю розуміти її ефективність та її застосування,
Відгуки
Увійди, щоб залишити відгук.
Поки немає відгуків. Будь першим!
Питання
Чому це існує?
Більшість налаштувань Claude для пошуку вразливостей або занадто загальні (один великий «security»‑промпт), або занадто розкидані (ви закладаєте 30 оприлюднених звітів і перечитуете їх під час кожного залучення). Жоден підхід не масштабується після другого цілі. Цей пакет був створений і підтверджений під час авторизованих залучень, які виявили різні прогалини у можливостях: **Bug‑bounty залучення** — виявило чотири прогалини, які стартовий стек з трьох навичок не зміг закрити: 1. Відсутність дисципліни гіпотез — чернетки писалися до валідації → витрачено години, погіршено співвідношення валідності. 2. Відсутність тактик звітування за програмою — VRT за замовчуванням автоматично знижував знахідки рівня P3 до P4. 3. Відсутність координації залучення — знахідки, докази та ID подань розкидані по папках. 4. Погана гігієна доказів — скріншоти випадково розкривали cookies і персональні дані жертви. **Зовнішнє red‑team залучення** — виявило ще п’ять прогалин, які за замовчуванням у bug‑bounty погіршували: 1. Консервативні налаштування відхиляли реальні знахідки — мислення WAPT зупиняло тести рано на захищених цілях, де продовження red‑team могло б виявити ланцюги обходу → redteam‑mindset. 2. Відсутність ситуаційної обізнаності під час залучення — SOC клієнта виправив підтверджений SQLi за 30 хвилин; зовнішній атакувальник заблокував 14 акаунтів під час живого тесту — обидва випадки залишалися невидимими без явної
Asked by Fiorella Bianchi · Nov 2, 2025
Як це працює?
6‑фазовий, нелінійний робочий процес — recon → map & rank → hunt → validate → report — з обмеженням області в коді та 7‑питальним гейтом перед будь‑яким надсиланням. Два способи керування: простою англійською — описуєте, що тестуєте, і відповідні навантаження навичок додаються автоматично. /hunt scaffold + cbh CLI — структура папки engagement, стан та оркестрація. → Керівництво користувача та приклад → 6‑фазова архітектура та мапа навичка‑фаза → cbh CLI
Asked by Emiliano Vargas · Oct 15, 2025
Що всередині?
82 навички, автозавантажуються за темою — без виклику за іменем. Покриття зовнішньої поверхні атаки: | Категорія | Кількість | Приклади | |---|---|---| | Пошук у веб‑додатках | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Аутентифікація та ідентифікація | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API та інфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Розширені та конкурентні | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфічні для фреймворків | 4 | Next.js, Node.js, Laravel, Spring Boot | | Корпоративна ідентифікація та хмара ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Інфраструктура та прилади ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Техніка червоної команди ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Рекон та OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Робочі процеси, звітність та спеціалізоване | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Повний пошуковий каталог → docs/skills.md. Також постачається 15 слеш‑команд (/hunt, /recon, /report, …) і детерміністичний движок взаємодії (engine/), який картує поверхню атаки цілі та маршрутизує кожне виявлення до
Asked by Quentin Lefevre · Aug 22, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.
Asked by Zain Malik · Aug 11, 2025
Постав питання
Альтернативи Мовні здібності

Перевірена на безпеку навичка data-ai для Claude AI. Клас A. Використовуйте, коли розпочинаєте розробку функцій, що потребують ізоляції від поточного робочого простору, або перед виконанням плану реалізації – створює ізольовані git worktrees.

Бережно перевірений дані-технологічний навичок для системи AI Claude. Атестовано вищою оцінкою «А». Встановлення структури експорту схеми GA4 в BigQuery - повний перелік полів, вкладені структури, шаблони запитів та поради щодо виконання.

Тестований на безпеку інструмент даних та штучного інтелекту для Claude AI. Клас А.

Безпеково перевірена розробчі уміння для Claude AI. Ступінь А. Список того чого функція/метод звертається до.

Безпеково перевірена навичка data-ai для Claude AI. Клас A.

Застосованість перевіреної безпеки даних-які навички для Claude AI. Відзнака А. Імітується експертна обговорення п'ятичленної ради з питань важливих рішень. Використовуйте, коли оцінюючі плани, вибори архітектури, проектування функцій або будь-яке рішення, передбачає багатоглядяну експертну оцінку.

Опрацювання безпеки для розвитку чатбота Claude AI зі значенням A
Безпекова розроблена інженерія для майстра Claude AI. Хвиля С — Утримує точність та новизну документації репозиторію поперек сторінки документів, агентський файли та журнал дій.
Trending now

Довірена Поміч із Поясненнями по Біології

API розумного документу, що парсить, розділяє, виконує OCR і видобуває структуру даних з комплексних PDF, презентацій та електронних таблиць.

Відкрита багатомодальна модель 12B, що обробляє перемішані зображення та текст з контекстним вікном 128K токенів.

Спонсорські відповіді за гроші за клік
