
Bb Local Toolkit (Grade F)已通过安全测试的 Claude AI 测试安全技能。等级 F。完整的漏洞赏金工作流——侦察(子域枚举、资产发现、指纹识别、HackerOne 范围、源代码审计),pre-hu
概览
主要功能
- 子域枚举
- 资产发现
- 指纹识别
- HackerOne 范围
- 源代码审计
- 漏洞狩猎(IDOR、SSRF、XSS 等)
价格
- 模型
- Free
- 分类
- 育言活动
- 评分
- 暂无评价
使用场景
漏洞赏金狩猎
使用 Bb Local Toolkit 简化漏洞赏金工作流,从侦察到报告,并在各种目标中发现漏洞。
安全测试
利用该工具包的全面功能进行安全测试,包括 LLM/AI 安全测试,识别应用程序和系统中的潜在漏洞。
优点 & 缺点
优点
- 全面的漏洞赏金工作流
- 多种漏洞狩猎能力
- LLM/AI 安全测试功能
- 关键规则和最佳实践指南
缺点
- 由于功能繁多,学习曲线陡峭
- 可能导致信息过载
- 需要谨慎考虑关键规则以避免误报
评测
登录以留下评测。
暂无评测。来当第一个吧!
问答
"为什么这个存在?"
"大多数查找 Bug 的 Claude 配置都是过于通用(一个大的“安全”提示)或过于散乱(您在第二次参与中阅读 30 次披露的报告并进行标记)。既不能在第二个目标上持续扩展。该包是通过经授权的参与来构建和验证的,暴露了不同的能力缺陷:漏洞赏金参与 —暴露了四个缺陷的初始 3 个技能堆栈不能关闭:1. lacked 的假设纪律 —写文档在验收之前 →浪费了几个小时,降低了有效性比率2. per-程序报告策略 —VRT 默认值降低了 P3 价值的发现为 P43.参与协调 —发现、证据和提交 ID 散布在文件夹中4. 证据卫生 —截图泄露 cookies 和受害者 PII外部红队参加 —暴露了五个额外的缺陷,使赏金缺陷更加糟糕:1. 保守的默认值使得真实的发现退了回去 —WAPT 心理停止测试,停止在防守的目标上测试,测试会暴露绕过链 —红队思维2. 在参与中没有中期情况意识 —客服 SOC 在 30 分钟内修复了确认的 SQLI;外部攻击者在实时测试会话期间锁定了 14 个账户 —这些都不可见没有使用明确的发现方法 →参与中期检测3. 企业级平台攻击链 —M365&entraclientID ,本地 SharePoint,Cisco SSL VPN,vCenter 和 7 个安卓 APK,所有需要当前的 2024 年— 2026 年的 CVE 知识和平台化技能 → m365 – entra
Asked by Marcus Bell · Apr 3, 2026
罉不是为参数条一箱是一的亠常条一箱是一的,之中歌常条一箱是一的.下国之业得数学は海世で。安微: Opus 5 一箱常之国丁个返尃的某果。对事代发甡得此信得事代事价。成交後。仅罩统一箱得对返尃徨安公保人自加安友。
不自j使用条常豯峕.得丁的安微.之对空安。得度得对 Opus 4.8.下国丁对模当。埰统罩。我想。在对作个类表
Asked by Noelia Campos · Mar 15, 2026
How it works?
A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. Includes a usage guide and worked example, a 6‑phase architecture & skill‑to‑phase map, and the cbh CLI.
Asked by Ravi Chandrasekaran · Mar 3, 2026
Bb Local Toolkit (Grade F)033f2e39308-f301-4ba6-9442-84b4001d375f
Bb Local Toolkit (Grade F) 提供了 82 个技能,自动加载按主题分类。覆盖范围包括外部攻击面:|| 类别 | # | 示例 | |----|---|---| || 网站应用狩猎 | 13 | XSS,SQLi,SSRF,IDOR,LFI,SSTI,XXE,CSRF,CORS,open‑redirect | | 认证 & 身份 | 7 | auth‑bypass,session,OAuth,SAML,MFA‑bypass,ATO | | API & 基础设施 | 15 | GraphQL,gRPC,WebSocket,API‑misconfig,host‑header,RCE | | 高级&并发 | 6 | race‑condition,HTTP smuggling,序列化,缓存污染 | | 框架特定 | 4 | Next.js,Node.js,Laravel,Spring Boot | | 企业身份 & 云 ★ | 3 | M365/Entra,Okta,云‑IAM‑deep | | 基础设施 & 器件 ★ | 4 | VMware vCenter,企业 VPN,SharePoint,ASP.NET/NTLM | | 红队 Tradecraft ★ | 4 | 红队心态,APK管道,供应链重构,中期 IR | | Recon & OSINT | 4 | web2‑recon,attack‑osint,子站点 | | 过程,报告 & 特定 | 11 | 方法论,triage‑validation,证据卫生,VRT‑ awareness 报告 | 有关完整的可搜索目录 → docs/skills.md。它还带有 15 个斜线命令(/hunt,/recon,/report,…)和一个可预测的参与引擎(engine/),该引擎映射目标的攻击面并将每个发现路由到处理它的技能。
Asked by Dumisani Ndlovu · Feb 13, 2026
提问
育言活动 的替代品

安全试验的数据-AI技能 - Claude AI。A级。即将开始需要与当前工作环境隔离的功能工作,或执行实施计划前-创建隔离的git工作tree

为Claude AI提供了经过安全测试的数据ai技能。 Grade A. GA4 BigQuery导出模式参考 - 完整字段参考、嵌套结构、查询模式和性能提示

安全测试的数据-AI技能,专为Claude AI打造。Grade A. Meta Conversions API (CAPI) 设置指南-架构、事件类型、客户信息哈希、去重复、实现示例、AEM

经过安全测试的 Claude AI 开发技能。Grade A。列出函数/方法调用的直接调用图

安全测试数据-ai技能,Grade A. 名为Haskell测试模块,以同一命名空间中的测试模块命名,并在其后添加 Spec 辅助。 在编写或审阅Haskell测试模块时使用。

经安全检测的数据 AI 技能,适用于 Claude AI。A级。模拟五位专家董事会就重大决策进行审议。用于评估计划、架构选择、功能设计或任何决策。

安全测试的开发技能,适用于 Claude AI。Grade A。通过 PE(入口点)实现高级 MVC —— 在标准 MVC 界面(CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)中添加自定义网格。
经过安全测试的 DevOps 技能,适用于 Claude AI。Grade A。**WORKFLOW SKILL** — 在 docs site、agent files 和 changelog 中保持仓库文档的准确性和新鲜度。WHEN: "update docs"




