Bb Methodology (Grade A) logo

Bb Methodology (Grade A)为Claude AI提供安全测试的安全技能。A级。 在任何漏洞悬赏狩猎开始时、切换目标时或不知道下一步该怎么做时使用。

(0)
Daniel Nikulshyn审阅者 Daniel Nikulshyn·更新 2026年7月

概览

Bb Methodology(A级)是一种为Claude AI设计的安全测试安全技能。它是一个大师级的协调器,它结合了5阶段的非线性狩猎工作流程和批判性思维框架,包括开发者心理、异常检测和假设实验。该方法论旨在用于任何漏洞悬赏狩猎开始时、切换目标时或不知道下一步该怎么做时。它帮助猎人像具有特定目标的攻击者一样思考,而不仅仅是搜索模式。该方法论强调在继续之前确认参与类型,这决定了什么被视为发现,什么被拒绝。它指导猎人定义目标,选择漏洞类别,并执行有针对性的测试。该方法论还包括一个批判性思维框架,涉及质疑信任边界和分析潜在攻击场景。

主要功能

  • 5阶段非线性狩猎工作流程
  • 批判性思维框架
  • 开发者心理整合
  • 异常检测指南
  • 假设实验用于场景规划
  • 参与类型确认过程

价格

模型
Free
评分
暂无评价

使用场景

开始漏洞悬赏狩猎会话

在漏洞悬赏狩猎会话开始时使用Bb Methodology,以确保结构化的方法并确认参与类型。

切换目标

在切换目标时应用Bb Methodology,以快速适应并专注于新目标的特定漏洞和攻击场景。

克服狩猎僵局

当不知道下一步该怎么做时,使用Bb Methodology来重新获得狩猎过程的焦点和方向。

优点 & 缺点

优点

  • 将结构化的5阶段工作流程与批判性思维相结合,实现有效的漏洞狩猎
  • 帮助猎人像具有特定目标的攻击者一样思考,提高发现的质量
  • 强调确认参与类型的重要性,以确保准确的报告
  • 为定义目标、选择漏洞类别和执行测试提供清晰的框架

缺点

  • 需要对习惯于基于模式的扫描的猎人进行重大的思维转变
  • 对于初学者来说,可能很难完全理解和有效应用

评测

登录以留下评测。

暂无评测。来当第一个吧!

问答

Why this exists?

最常见的问题是:bug-hunting Claude 布局往往非常笼统(一个大型的“安全”提示),或过于分散(你会 Bookmark 30 个披露的报告,并在每个项目中重新阅读它们),既不是很好的解决方案。这个捆绑包是在经过授权的项目中开发和验证的,这些项目会表明能力的不同漏洞:bug-赏金项目 — exposed 四种基本技能栈无法关闭: 一.没有假设性原则的约束 - 验证之前书写的草稿会使人感到沮丧、降低效率 2.没有针对程序的报告策略 - VRT 默认会降级 P3--worthy 的发现为 P4 3.没有协调 — 找到一些、证据、提交 ID 分散在文件夹 4.没有证据 hygiene — 截图泄露了 cookie 和受害者的 PII 外部红队 - 暴露了五个比 Bug-bounty 设值更差的漏洞: 1.保守的默认设置降低了真正的发现 - WAPT 态度导致测试过早终止 — 使红队态度的继续会找到绕过链 -> redteam-mindset 2.没有中间项目的情况感知(中间项目 - 中端识别) 3.没有企业平台攻击链(企业 - attack 链)

Asked by Fiorella Bianchi · Nov 2, 2025

有事为影名?,起动一分分形式愖后回给 双以给后分伐券回给 分词且给让算了说法,约券为分注了字渨。在给双应此完成或一分日史管理后分四。/

Bb服果架法 (A)状冴,有分分中限缓存工作常、四史算了法,算一分分史给给计手一分分调以给算了,算分分成分分后分分常彌成算了。吃分分算了服务,下一组分分吃人号成为发起常为有台给,下丁分分,/hunt存务 + cbh CLI --纸适分外成算了。

Asked by Emiliano Vargas · Oct 15, 2025

Bb Methodology 中有多少种技能?

包含 82 个自动装载的技能,按主题分类,无需以 name 方式调用。涵盖外部攻击面:| 类别 | # | 示例 | | --- | --- | --- | | Web 应用程序猎人 | 13 | XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open-redirect | | 安全身份认证与身份 | 7 | auth-bypass、session、OAuth、SAML、MFA-bypass、ATO | | API & 基础设施 | 15 | GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCE | | 高级 & 并发 | 6 | race-condition、HTTP smuggling、deserialization、cache-poison | | 框架特定 | 4 | Next.js、Node.js、Laravel、Spring Boot | | 企业身份认证与云 ★ | 3 | M365/Entra、Okta、cloud-IAM-deep | | 基础设施与设备 ★ | 4 | VMware vCenter、企业 VPN、SharePoint、ASP.NET/NTLM | | 红队 tradecraft ★ | 4 | 红队思维、 APK管道、供应链重构、mid-engagement IR | | Recon & OSINT | 4 | Web2-recon、offensive-osint、subdomain | | 工作流、报告与专家 | 11 | 方法论、triage-validation、证据卫生、VRT aware 报告 | 详细可搜索的目录 → docs/skills.md。此外,还提供了 15 个斜杠命令(/hunt、/recon、/report、…)以及一个确定性的参与引擎(engine/),它能够映射目标的攻击面并将寻找到相关的技能处理它。

Asked by Quentin Lefevre · Aug 22, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Zain Malik · Aug 11, 2025

提问

育言活动 的替代品

Manage Headers (Grade A) logo
Manage Headers (Grade A)育言活动

专为 Claude AI 设计的安全测试开发技巧, Grade A。检查并配置 Power Pages 站点向浏览器发送的安全 headers — 内容安全策略,框架和点击劫持保护

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)育言活动

安全试验的数据-AI技能 - Claude AI。A级。即将开始需要与当前工作环境隔离的功能工作,或执行实施计划前-创建隔离的git工作tree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)育言活动

为Claude AI提供了经过安全测试的数据ai技能。 Grade A. GA4 BigQuery导出模式参考 - 完整字段参考、嵌套结构、查询模式和性能提示

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)育言活动

安全测试的数据-AI技能,专为Claude AI打造。Grade A. Meta Conversions API (CAPI) 设置指南-架构、事件类型、客户信息哈希、去重复、实现示例、AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)育言活动

经过安全测试的 Claude AI 开发技能。Grade A。列出函数/方法调用的直接调用图

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)育言活动

安全测试数据-ai技能,Grade A. 名为Haskell测试模块,以同一命名空间中的测试模块命名,并在其后添加 Spec 辅助。 在编写或审阅Haskell测试模块时使用。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)育言活动

经安全检测的数据 AI 技能,适用于 Claude AI。A级。模拟五位专家董事会就重大决策进行审议。用于评估计划、架构选择、功能设计或任何决策。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)育言活动

安全测试的开发技能,适用于 Claude AI。Grade A。通过 PE(入口点)实现高级 MVC —— 在标准 MVC 界面(CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)中添加自定义网格。

(0)
Free