
Hunt Ato (Grade A)Habilidad de testing de seguridad certificada para Claude AI. Grade A. Taxonomía de toma de control de cuentas – 9 caminos distintos a la ATO, más cadenas. Caminos: (1) fallos en la redefinición de contraseña (inyección de encabezado host que redirige t
Resumen
Funciones clave
- Taxonomía de toma de control de cuentas
- 9 caminos distintos hacia la ATO
- Cadenas de vulnerabilidades que conducen a la ATO
- Orientación para pruebas y validación
- Explicaciones detalladas de cada camino de vulnerabilidad
Precio
- Modelo
- Free
- Categoría
- Habilidades
- Valoración
- Aún sin reseñas
Casos de uso
Pruebas de Vulnerabilidades de Restablecimiento de Contraseña
Utiliza Hunt Ato para probar vulnerabilidades en el restablecimiento de contraseñas, incluyendo inyección de encabezado host y tokens de restablecimiento predecibles.
Identificación de Cadenas de ATO
Utiliza Hunt Ato para identificar cadenas de vulnerabilidades que pueden llevar a una ATO persistente, como robo de cookies y oráculo de contraseñas.
Pros y contras
Ventajas
- Taxonomía integral de vulnerabilidades ATO
- Explicaciones detalladas de cada camino de vulnerabilidad
- Proporciona orientación sobre pruebas y validación
- Cubre distintas cadenas de vulnerabilidades que conducen a la ATO
Contras
- Requiere experiencia en pruebas de seguridad y vulnerabilidades ATO
- Puede no cubrir todos los escenarios posibles de ATO
- La validación requiere demostrar la toma de control de una cuenta de prueba
Reseñas
Inicia sesión para dejar una reseña.
Aún sin reseñas. ¡Sé el primero!
Preguntas y respuestas
¿Por qué existe esto?
La mayoría de los setups de caza de bugs con Claude son o demasiado genéricos (un gran "prompt" de seguridad) o demasiado fragmentados (marcas 30 informes divulgados y los vuelves a leer en cada compromiso). Ninguno escala más allá del segundo objetivo. Este paquete se construyó y validó mediante compromisos autorizados que expusieron diferentes brechas de capacidad: - Compromiso de bug‑bounty — reveló cuatro brechas que una pila inicial de 3 habilidades no pudo cerrar: 1. Falta de disciplina de hipótesis — borradores escritos antes de la validación → horas desperdiciadas, ratio de validez reducido. 2. Falta de tácticas de reporte por programa — los VRT predeterminados rebajaban automáticamente hallazgos dignos de P3 a P4. 3. Falta de coordinación del compromiso — hallazgos, evidencias e IDs de envío dispersos en carpetas. 4. Falta de higiene de evidencias — capturas de pantalla filtraban cookies y PII de la víctima. - Compromiso externo de red‑team — expuso cinco brechas adicionales que los valores predeterminados de bug‑bounty empeoraron: 1. Valores conservadores retiraron hallazgos reales — la mentalidad WAPT detuvo pruebas temprano en objetivos defendidos donde la continuación del red‑team habría revelado cadenas de evasión → mentalidad‑redteam. 2. Falta de conciencia situacional a mitad del compromiso — el SOC del cliente parcheó una SQLi confirmada en 30 min; un atacante externo bloqueó 14 cuentas durante una sesión de prueba en vivo — ambos invisibles sin una metodología explícita de detección → detección‑IR‑mid‑engagement. 3. Falta de cadenas de ataque en plataformas empresariales — M365 + Entra ID, SharePoint on‑prem, Cisco SSL VPN, vCenter y 7 APKs Android requerían conocimiento actualizado de CVE 2024‑2026 y técnicas específicas de cada plataforma → ataque‑m365‑entra, o...
Asked by Vasyl Kovalenko · Aug 2, 2025
¿Por qué tu modelo cambió a mitad de la sesión?
Aparte de los rechazos, es fácil pasarlo por alto. En Opus 5, un conjunto limitado de peticiones de alto riesgo en ciberseguridad — Anthropic las denomina generación de exploits, escaneo de vulnerabilidades basado en binarios y pruebas de penetración — retroceden a Opus 4.8 en lugar de ser rechazadas. Recibes un aviso y la respuesta está etiquetada con el modelo que la generó, pero en una ejecución larga y autónoma es fácil desplazarse sin notar el cambio, de modo que puede parecer que Opus 5 empeoró silenciosamente. Consulta por qué Claude cambió de modelo. Qué hacer depende de lo que realmente estés haciendo: | Situación | Qué ayuda | |---|---| | Auditar tu propio código — revisar un repositorio que posees en busca de defectos | Indícalo claramente. "Revisión defensiva de mi propio repo", "comprobar esto contra OWASP Top 10", "refactorización segura para remediar" describen el trabajo con precisión y se perciben como remediación. No es una solución alternativa; el trabajo es genuinamente defensivo. | | Trabajo ofensivo autorizado — compromiso en vivo, PoC para una recompensa | Esto es para lo que sirve el paquete, y la vía soportada es CVP. No reformules un compromiso ofensivo para que parezca defensivo y así evadir el clasificador; inscríbete en su lugar. | | Simplemente quieres desactivar el cambio | Configuración → Capacidades desactiva el cambio automático de modelo. | /hunt indica el marco de compromiso (autorizado, limitado en alcance, hallazgo remediable) en su primer turno precisamente por esta razón: el contexto del compromiso debe estar explícitamente en la sesión, no implícito.
Asked by Katarzyna Zielinska · Jun 21, 2025
How it works
Un flujo de trabajo de 6 fases, no lineal — recon → map & rank → hunt → validate → report — con el alcance impuesto en código y una Puerta de 7 Preguntas antes de que se envíe cualquier cosa. Dos formas de impulsarlo: Inglés sencillo — describe lo que estás probando y las cargas de habilidades relevantes se asignan automáticamente. /hunt scaffold + cbh CLI — estructura de carpetas de engagement, estado y orquestación. → Guía de uso y ejemplo trabajado · arquitectura de 6 fases y mapa de habilidad‑a‑fase · CLI cbh
Asked by Jarrah Whitlock · Jun 7, 2025
¿Qué hay dentro?
82 habilidades, cargadas automáticamente por tema — sin necesidad de invocarlas por nombre. Cobertura del superficie de ataque externa: | Categoría | # | Ejemplos | |---|---|---| | Caza de aplicaciones web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Autenticación e identidad | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API e infraestructura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avanzado y concurrencia | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Específico de frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identidad empresarial y nube ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infraestructura y appliances ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Tradecraft de red team ★ | 4 | redteam-mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Reconocimiento y OSINT | 4 | web2-recon, offensive‑osint, subdomain | | Flujo de trabajo, informes y especializados | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Catálogo completo searchable → docs/skills.md. También incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de engagement determinista (engine/) que mapea la superficie de ataque del objetivo y dirige cada hallazgo a la habilidad que lo gestiona.
Asked by Sami Virtanen · May 30, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it** — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name. ---
Asked by George Papadakis · May 24, 2025
Hacer una pregunta
Alternativas a Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)
Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"
Trending now

Ayuda precisa con las tareas de biología y explicaciones detalladas

API de inteligencia de documentos que analiza, divide, reconoce textos impresos y extrae datos estructurados desde PDF complejos, presentaciones y hojas de cálculo.

Modelo multimodal de 12G que maneja imágenes e texto intercalados con una ventana de contexto de 128K.

Respuestas patrocinadas, pagadas por clic.
