Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Застрахован тест за сигурност на съдържанието, подходящ за Claude AI. Рейтинг A. Универсален тест за ASP.NET. Активно тестване на ViewState (зареждание и криптиране на сигнатури), отресурсване на машинния ключ, двойни парсери Bypass на MAC.

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Hunt Aspnet е безработа на тестване за Claude AI, спеціално предназначен за идентифициране на уязвимости в приложенията ASP.NET. Фокусиран е в различни повърхности на атаката, включително десерализацията на ViewState, възстановяване на machineKey и намазванието на запрос-валигатор. Изданието е създадено с цел изпълнение на приложенията ASP.NET Webforms, WCF и ферми SharePoint. Подпомага идентифицирането на високоценни цели като ферми за SharePoint, Telerik UI за ASP.NET AJAX и съвременни приложения ASP.NET Webforms за корпоративни потребители. Изданието също така предоставя прозрения в сигнали за повърхности на атака, URL-шаблони за проба и технически сигнали, използвани за идентифициране на потенциални уязвимости във фронтенд на LLM и SaaS приложения.

Ключови функции

  • Тества възможността за десериализация на ViewState
  • Тества възможността за отресурсване на машинния ключ
  • Тества възможство за обиколка на валидиращия заявка
  • Тества Telerik UI за ASP.NET AJAX
  • Тества класическа ASP.NET Webforms
  • Тества ферма на SharePoint

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Тестване на фермовете на SharePoint

Использовате Хьунт Еспнет, за да идентифицирате заплахи в фермите на SharePoint, в частност за насочените само за сигнатури ViewState и ToolPane.aspx с позволено разрешение

Идентифициране на заплахи в Telerik UI

Использовате Хьунт Еспнет, за да тествате Telerik UI за ASP.NET AJAX и изолирате потенциални RCE съхрани в санки

Тестване на класичните веб форми ASP.NET

Использовате Хьунт Еспнет, за да идентифицирате заплахи в класическите веб формите ASP.NET за създаване на портали на банки и портали на дилери

Плюсове и минуси

Плюсове

  • Помага да се срещнат високи заплахи за безпека в приложенията ASP.NET
  • Определена специално за тестване на веб формите ASP.NET, WCF и ферми на SharePoint
  • Предоставя инсайти в сигнали за повърхността на атаката и сигнали за техника

Минуси

  • Тества само приложения ASP.NET
  • Може да изисква допълнителна конфигурация за съответствещи сценарии за тестване

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Защо този продукт съществува?

Мнозини от настройките на Claude за лов на бъгове са прекалено общи (едно голямо "сигурностно" запитване) или прекалено разделени (вие добавяте 30 свършени отчета и ги четете отново при всяко ангажимент). Нито един от тях не дава добри резултати след втория цел. Картотката е сградирана и валидирана чрез автномирните ангажименти, които изявиха различни възможности глупости: Издействие-лов на бъг - изкараха четири различни възможности, които стартовата 3-силна скала не могла да затвори: 1. Нямам хипотези - това са използували в преди валидиране → струващи се часа, което повреди валидността 2. Нямам тактики за програмиране - предавани са върху VRT в по-силно подразход на важности на резултатите 3. Нямам координация - резултатите, евидентите и ID на изпращане са разпределени из сред виртуалните каталози 4. Нямам гигиена за евидентиране - екранирани са били куките и лични данни на жертвите Външен червен-тимен ангажимент - изкачиха още 5 възможности, които повлияхе по-лошо на бъг-ловните default: 1. Сърдечни default-и заболявахе се реални резултати — ВАПТ мислене спряхе се от тестовете рано, когато се извършваха срещу защищени целеви обекти, където червен-тимените продължения ще бяха съгласили bypass веригите → червен-тимен мислене 2. Нямам среден ситуационен обзор - клиентската SOC поправен съгласил конфирмациите по

Asked by Olamide Fashola · Aug 12, 2025

Защо вашият модел се превключи по време на сесия?

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.

Asked by Rosalind Frost · Jul 19, 2025

Как работи?

6‑фазов, нелинеен работен процес — разузнаване → картографиране & ранжиране → лов → валидиране → доклад — като обхватът се налага в кода и има 7‑въпросен портал преди да бъде подадено каквото и да е. Два начина за управление: Обикновен английски — описвате какво тествате и съответните товарни умения се зареждат автоматично. /hunt scaffold + cbh CLI — структура на папка за ангажиране, състояние и оркестрация. → Ръководство за употреба & работен пример · 6‑фазова архитектура & карта умения‑към‑фаза · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

Какво има вътре?

82 умения, автоматично заредени по тематика — без извикване по име. Покритие на външната повърхност на атаката: | Категория | # | Примери | |---|---|---| | Търсене в уеб приложения | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Автентикация & идентичност | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & инфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Напреднали & конкуренция | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфични за рамка | 4 | Next.js, Node.js, Laravel, Spring Boot | | Корпоративна идентичност & облак | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Инфраструктура & устройства | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Търговия на Red‑team | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Разузнаване & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Работни процеси, отчети & специализирани | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Пълно търсимо каталог → docs/skills.md. Също се доставя с 15 slash команди (/hunt, /recon, /report, …) и детерминистичен engine за ангажименти (engine/), който картографира повърхността на атаката

Asked by Fernando Rojas · May 27, 2025

Какво е това?

claude-bughunter е готов пакет от умения за системата Claude Code. Инсталира се еднократно и Claude Code спира да бъде чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор в червен отряд: познава техниките, шаблоните за вериги, VRT картите, CVE веригите на платформите и хигиената — и остава в обхвата. Четири нива се натрупват: Think — bb‑methodology + redteam‑mindset: 5‑фазен нелинеен работен процес, рамка за критическо мислене и дисциплина на червен отряд. Hunt webapps — 48 умения за лов, подбрани от 681 публичирани HackerOne доклади: модели за откриване по клас, полезни товари, таблици за заобикаляне и шаблони за вериги. Hit the perimeter — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): текущи CVE вериги за 2024‑2026 + пост‑креденциално ескалиране. Ship it — триаж‑валидация + отчитане + хигиена на доказателствата: 7‑въпросната порта, VRT‑осъзната сериозност, OOS възражения, редактране на ПЛЛ, и доставки от червен отряд. Всичко се активира автоматично по тема — опишете какво тествате на прост английски и съответните натоварвания на уменията. Не се извиква по име.

Asked by Constantin Ionescu · May 17, 2025

Задай въпрос

Алтернативи на Умения

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free
D
Docs Writer (Grade A)Умения

Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.

(0)
Free