
Cloud Iam Deep (Grade A)Сигурностно-тестирована тест-скамка за умения на Claude AI. Клас А. Национална сигурност чрез Cloud IAM – червена екипировка на нападеният цеп за AWS, Azure, GCP — със фокус на извъншни експлоатационни пътища и състояло по-креденциализация привилегии
Преглед
Ключови функции
- Перечисление на IAM за AWS, Azure и GCP
- STS/AssumeRole цеп и злоупотреба със услугата Managed Identity Azure
- Злоупотреба с JSON от службата на GCP и атаки с IMDSv1/v2
- Анализ на привилегиите на ServiceAccount в K8s и роль-ползвана-политика измаян-делегат
- Перечисление на cross-account и модели IAM за привилегиенescalation
- Атаката с AWS Cognito Identity Pool с незащитена-роля
Цени
- Модел
- Free
- Категория
- Умения
- Оценка
- Все още няма отзиви
Случаи на употреба
Покриване на Surface на Креденциали за Cloud
Ползвай когато се появява облакова креденциал, като ключ, секрет или token, и ви треба да съдите каква е и как да изкарате привилегии.
Post-RCE Pivot
Ползвай след нападение с Remote Code Execution (RCE) в cloud-хостен(instance для пивотване до облакско control plane.
Плюсове и минуси
Плюсове
- Обхващаща покриваемост на перечисление на IAM и privilegeescalation на множество cloud платформи
- Фокус върху извъншни експлоатационни пътища и пост-идентифициране на привилегии анализа
- Включвателна с инструменти и техники за indentificiranе и злоупотреба с облакови креденциали
Минуси
- Ограничен до извъншни експлоатационни пътища и може да не покрива вътрешни заплахи
- Трябва да съществува предишна познания за cloud security и IAM концепции
- Може не да е пригоден за мрежовите средства или неблочно-засегнати security testing
Отзиви
Влез, за да оставиш отзив.
Все още няма отзиви. Бъди първи!
Въпроси
Защо това съществува?
Повечето настройки за лов на бъгове с Claude са или твърде общи (един голям "security" prompt) или твърде фрагментирани (запазвате 30 публично разкрити доклади и ги преглеждате отново при всяко ангажиране). Нито едното, нито другото не се мащабира след втория таргет. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха различни пропуски в способностите: **Bug‑bounty ангажимент** — откри четири пропуска, които един стартов 3‑skill стек не успя да покрие: 1. Липса на дисциплина за хипотези — чернови, написани преди валидация → изгубени часове, влошено съотношение валидност. 2. Липса на тактики за докладване по програма — VRT автоматично понижаваше P3‑достойни находки до P4. 3. Липса на координация в ангажимента — находките, доказателствата и ID‑тата за подаване бяха разпръснати в различни папки. 4. Липса на хигиена на доказателствата — скрийншотите изтичаха бисквитки и лични данни на жертвата. **Външен red‑team ангажимент** — разкри още пет пропуска, които дефолтните настройки за bug‑bounty влошиха: 1. Консервативни дефолти оттеглиха реални находки — WAPT мисленето спря тестовете рано на защитени таргети, където продължаване от red‑team би разкрыло верижни обходи → redteam‑mindset. 2. Липса на средно‑ангажиментно ситуативно осъзнаване — клиентският SOC поправи потвърден SQLi в рамките на 30 мин; външен атакуващ заключи 14 акаунта по време на жив
Asked by Zelda Brandt · Sep 4, 2025
Why your model switched mid‑session?
Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.
Asked by Anders Lindgren · Aug 28, 2025
Как работи?
6‑фазов, нелинеен работен процес — recon → map & rank → hunt → validate → report — с налагане на обхвата в кода и 7‑въпросен Gate, преди да бъде подадено нещо. Два начина за управление: Plain English — описвате какво тествате и съответните товарни умения се генерират автоматично. /hunt scaffold + cbh CLI — структура на папка за ангажимент, състояние и оркестрация. Включва ръководство за употреба, изработен пример, диаграма на 6‑фазовата архитектура и cbh CLI.
Asked by Frank Müller · Aug 16, 2025
Какво има вътре?
82 умения, автоматично заредени по тематика — без нужда от извикване по име. Покритие на външната атакуваща повърхност: | Категория | # | Примери | |---|---|---| | Охота на уеб приложения | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Автентикация и идентичност | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API и инфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Напреднало и конкурентност | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфични за рамки | 4 | Next.js, Node.js, Laravel, Spring Boot | | Предприемаческа идентичност и облак ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Инфраструктура и аплайънси ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Търговия на червени екипи ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Разузнаване и OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Работен поток, отчети и специализирано | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Пълен търсим каталог → docs/skills.md. Също се доставят 15 slash команди (/hunt, /recon, /report, …) и детерминистичен двигател за ангажиране (engine/) който картографира атакуващата пов
Asked by Carmela Esposito · Aug 12, 2025
Какво е това?
claude-bughunter е готов комплект умения за системата Claude Code. Инсталирайте го веднъж и Claude Code спира да бъде чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за вериги, VRT съответствията, платформените CVE вериги и хигиената — и остава в рамките на обхвата. Четири нива се наслагват: Think — bb‑methodology + redteam‑mindset: 5‑фазният нелинеен работен процес, рамка за критическо мислене и дисциплина на оператора на червен екип. Hunt webapps — 48 умения за лов, подбрани от 681 разкрития доклада в HackerOne: шаблони за откриване по класове, полезни товари, таблици за заобикаляне и шаблони за вериги. Hit the perimeter — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, cloud IAM): текущи CVE вериги за 2024‑2026 + ескалация след получени креденшъли. Ship it — триаж‑валидация + отчитане + хигиена на доказателства: 7‑въпросният Gate, VRT‑осведоменост за тежест, OOS възражения, редактирование на ПИИ и доставки на червен екип. Всичко се задейства автоматично според темата — опишете какво тествате на чист английски и съответните натоварвания на умения. Не е необходимо извикване по име.
Asked by George Papadakis · Aug 10, 2025
Задай въпрос
Алтернативи на Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.
Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.
Trending now

Представи Скоро и Сигурно Задачите по Биология с Пълни Обяснения

API за документарна интелегенция, който парсира, разделя, използва OCR и извлича структурирана информация от сложни PDF, презентации и таблици.

Премахваме границите между картините и съдържанието им, обхващайки в голяма размерност многообразни картинки и текстове в рамки на окото на масив от 128K на съответстващия модели.

Раждане на спонсорираните отговори, заплатено за клик.
