
Cloud Iam Deep (Grade A)Ochrana testem ověřena dovednost pro Claude AI. Grade A. Cloud IAM červená armáda prozrazení attack chain přes AWS, Azure, GCP — zaměřená na vnější cesty exploatace a post-verifikační-discovery privilegia
Přehled
Klíčové funkce
- Enumerace IAM pro AWS, Azure a GCP
- Zřetězení STS/AssumeRole a zneužití Azure Managed Identity
- Zneužití GCP služného účtu JSON a útoky IMDSv1/v2
- Analýza privilegů K8s ServiceAccount tokenu a role-trust-policy zmatený zástupce
- Enumerace křížových účtů assume-role a IAM privileg elevace vzory
- Attacková řetězce AWS Cognito Identity Pool unauthenticated-role
- Pros
- :
- Úplná pokrytí IAM enumerace a privileg elevace přes více cloudu platform,Zaměření na externí cesty exploatace a post-verifikační-discovery privilegia analýza,Inkludovaly nástroje a technologie pro identifikaci a zneužití cloudu klíčů,Konz,:,Omezeno na externí cesty exploatace a nemusí kryt vnitřních
Ceník
- Model
- Free
- Kategorie
- Dovednosti
- Hodnocení
- Žádné recenze
Případy užití
Povrch pověření cloudu
Používejte, když povrch pověření cloudu vystupuje na světlo, jako je klíč, tajemství, token nebo soubor v formátu JSON, a potřebujete zjistit, co povoluje a jak můžete zvyšovat oprávnění.
Post-RCE Pivot (Přesun po vzdáleném vystavení kódu)
Používejte po úspěšném vzdáleném vystavení kódu (RCE) na instance uložené v cloudu pro pivot na rozhraní správy cloudu.
Pro a proti
Pro
- Shromažďuje rozsáhlý přehled o IAM enumeraci a zvyšování oprávnění na více platformách cloudu
- Předmětem úsilí jsou vnější útokové cesty a analýza oprávnění po objevení se údajů k autentizaci
- Obsahuje nástroje a techniky pro identifikaci a zneužití cloudových přihlašovacích údajů
- Zahrnuje analýzu přístupnosti cloudové identity (IAM) na různých úrovních
- Obsahuje komplexní sadu nástrojů pro zjišťování a zneužití privilegovaných účtů v cloudu
Proti
- Omezené na vnější útokové cesty a nemusí pokrývat vnitřní hrozby
- Používá se předpokládané znalosti o cloudu a o bezpečnostních konceptech IAM
- May not be suitable for on-premises environments or non-cloud related security testing
- Jedná se o komplexní systém, který vyžaduje zavedený přístup
Recenze
Přihlas se, abys mohl napsat recenzi.
Žádné recenze. Buď první!
Otázky
Why this exists?
Most bug‑hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re‑read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug‑bounty engagement — surfaced four gaps a starter 3‑skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per‑program reporting tactics — VRT defaults auto‑downgraded P3‑worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red‑team engagement — exposed five additional gaps that bug‑bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red‑team continuation would have surfaced bypass chains → redteam‑mindset 2. No mid‑engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid‑engagement‑ir‑detection 3. No enterprise‑platform attack chains — M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024‑2026 CVE knowledge and platform‑specific tradecraft → m365‑entra‑attack
Asked by Zelda Brandt · Sep 4, 2025
Proč se Váš model během seance přepnul?
Kromě odmítnutí je to snadné přehlédnout. V Opusu 5 se úzký set vyšších rizikových kybernetických požadavků – generování jmen z Anthropic, binární vyhledávání zranitelností a penetration testing – vrací zpět na Opus 4,8 místo odmítnutí. Dostanete oznámení a odpověď je označena modelem, který ji poskytl, ale v dlouhém agentním běhu je to snadné přehlédnout, takže to může vypadat, že Opus 5 tiše zhoršil. Podívejte se, proč Claude přepnul model. Co dělat, závisí na tom, co skutečně děláte: | Situace | Co pomáhá | |---|---| | Kontrola vlastního kódu — revize repozitáře, který vlastníte, na chyby | Řekněte to. „Defenzivní revize mého repozitáře“, „zkontrolujte to proti OWASP Top 10“, „bezpečný refaktor na odstranění" popisuje práci přesně a čte se jako náprava. | | Autorizovaná ofenzivní práce – živá spolupráce, PoC pro odevzdání odměny | To je právě to, k čemu slouží balíček, a podporovaná cesta je CVP. Nepřetvářejte ofenzivní angažmá do defenzivního, abyste překonali klasifikátor – místo toho se zaregistrujte. | | Chcete jen vypnout přepínání | Nastavení → Schopnosti vypne automatické přepínání modelu. | /hunt uvádí rámec angažmá (autorizovaný, omezený rozsah, řešitelný zjištěný problém) na své první kolo právě z tohoto důvodu — kontext angažmá je ve seanci explicitně, ne implicitně.
Asked by Anders Lindgren · Aug 28, 2025
Jak to funguje?
Jedná se o 6‑fázový, nelineární pracovní postup – recon → map & rank → hunt → validate → report – s rozsahovým omezením v kódu a 7‑otázkovým Gate před odesláním čehokoli. Existují dva způsoby, jak to řídit: Plain English – popište, co testujete, a příslušné nároky na dovednosti se automaticky nastaví. /hunt scaffold + cbh CLI – struktura složky engagement, stav a orchestrace. Obsahuje průvodce využitím, praktický příklad, 6‑fázový diagram architektury a cbh CLI.
Asked by Frank Müller · Aug 16, 2025
Co je uvnitř?
82 dovedností, automaticky načtených podle tématu — žádná volání podle jména. Pokrytí celé externí útočné plochy: | Kategorií | # | Příklady | |---|---|---| | Vyhledávání webových aplikací | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený přesměrování | | Autentizace a identita | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API a infrastruktura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Pokročilé a konkurenční | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Specifické pro framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Podniková identita a cloud ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktura a zařízení ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon a OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Celý vyhledatelný katalog → docs/skills.md. Také dodává 15 slash příkazů (/hunt, /recon, /report, …) a deterministický engine pro engagement (engine/) který mapuje útočnou plochu cíle a směruje každé nálezu na dovednost, která se o něj stará.
Asked by Carmela Esposito · Aug 12, 2025
What is this?
claude-bughunter je balíček dovedností, který lze jednoduše nainstalovat do systému dovedností Claude Code. Po instalaci přestane Claude Code fungovat jako chatbot a začne se chovat jako zkušený výzkumník v oblasti odhalování chyb nebo operátor red teamu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE platforem a hygienu – a zůstává v rámci předmětu. Čtyři vrstvy se navzájem doplňují: Think — bb‑metodologie + redteam‑mindset: 5fázový nelineární pracovní postup, rámec kritického myšlení a disciplína operátora red teamu. Hunt webapps — 48 hunting skills vybrané z 681 zveřejněných zpráv HackerOne: detekční vzory podle třídy, payloady, tabulky pro obejití a šablony řetězců. Hit the perimeter — řetězce platformy enterprise (M365/Entra, Okta, vCenter, SSL‑VPN zařízení, SharePoint, cloud IAM): aktuální řetězce CVE 2024–2026 + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redakce a výstupy red teamu. Vše se spouští automaticky podle tématu — popište, co testujete v běžném anglickém jazyce, a přidejte příslušné skill loady. Nevyvolává se jménem.
Asked by George Papadakis · Aug 10, 2025
Polož otázku
Alternativy k Dovednosti

Výkonově testované bezpečnostní dovednosti pro Claude AI. Hvězda A. Inspectuje a konfiguruje bezpečnostní hlavičky Power Pages stránky, které jsou posílány na prohlížeče — Politika obsahu, ochrana rámců a ochrana proti klikové zkovačce.

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)
Trending now

Inteligentní dokumentová API, které rozpoznává, rozděluje, převede na text a extrahuje strukturovaná data z komplexních dokumentů PDF, prezentací a-tabulkových formulářů.

Sponzorované odpovědi, platba za klik

Přesné domácí úkoly s vysvětlením

Otevřený multimodalní model 12B s 128K kontextovým oknem pro zpracování rozebraných obrazů a textů.
