
Hunt Ato (Grade A)Turvalisuse testitud testimiskaitse oskus Claude AI jaoks. Hinne A. Hunt konto ülevõtmise taksonoomia — 9 erinevat teed ATO-le, pluss ahelad. Teed: (1) paroolilähtestuse vead (hostipäise süstimise ümbersuunamised t
Ülevaade
Põhifunktsioonid
- Konto ülevõtmise taksonoomia
- 9 erinevat teed ATO-le
- Haavatavuste ahelad, mis viivad ATO-ni
- Testimise ja valideerimise juhised
- Detailne selgitus iga haavatavuste tee kohta
Hinnad
- Mudel
- Free
- Kategooria
- Tosed
- Hinnang
- Arvustusi pole
Kasutusjuhud
Paroolilähtestuse haavatavuste testimine
Kasutage Hunt Ato't paroolilähtestuse haavatavuste testimiseks, sealhulgas hostipäise süstimise ja ennustatavate lähtestustokenite korral.
ATO ahelate tuvastamine
Kasutage Hunt Ato't ahelate tuvastamiseks, mis võivad viia püsiva ATO-ni, näiteks küpsise vargus ja parooliorakel.
Plussid ja miinused
Plussid
- Ulatuslik taksonoomia ATO haavatavuste kohta
- Detailne selgitus iga haavatavuste tee kohta
- Pakub juhiseid testimise ja valideerimise jaoks
- Katab erinevaid haavatavuste ahelaid, mis viivad ATO-ni
Miinused
- Nõuab turvatestimise ja ATO haavatavuste ekspertteadmisi
- Ei pruugi katta kõiki võimalikke ATO stsenaariume
- Valideerimine nõuab testkonto ülevõtmise demonstreerimist
Arvustused
Logi sisse arvustuse jätmiseks.
Arvustusi pole. Ole esimene!
Küsimused
Miks see olemas on
Enim bugide otsimiseks mõeldud Claude'i seadistused on kas liiga üldised (üks suur "turbe" päring) või liiga hajutatud (märgendate 30 avaldatud aruannet ja loete neid iga kaasamise jooksul uuesti). Ükski neist ei skaleeri üle teise sihtmärgi. See pakett loodi ja valideeriti volitatud kaasamiste kaudu, mis avastasid erinevaid võimekuse tühimikuid: Bug-bounty kaasamine — tuvastas neli tühimikku, mida 3‑oskuse algajate komplekt ei suudanud sulgeda: 1. Hüpoteesi distsipliini puudumine — mustandid kirjutati enne valideerimist → raisatud tunnid, halvanud valideerimisnõutavus 2. Programmeeritud aruandluse taktikate puudumine — VRT vaikeväärtused automatiseerisid P3 väärtuses olevad leiud P4-ks 3. Koostöö puudumine kaasamisel — leiud, tõendid ja esitus-ID-d olid hajutatud kaustades 4. Tõendite hügieeni puudumine — ekraanipildid lekkisid küpsised ja ohvri PII. Eksporditud red‑teami kaasamine — avastas veel viie lisa tühimiku, mis bug‑bounty vaikeseaded halvendasid: 1. Konservatiivsed vaikeseaded tõkestasid tõelisi leiuid — WAPT mõtlemine lõpetas testid varakult kaitstud sihtmärkidel, kus red‑teami jätkamine oleks tuvastanud ületamise ketid → redteam‑mindset 2. Keskmise kaasamise situatsiooniteadlikkuse puudumine — kliendi SOC parandas kinnitatud SQLi 30 minuti jooksul; väline ründaja lukustas 14 kontot otse testimise ajal — mõlemad oli nähtamatud ilma selge tuvastusmetoodika → mid‑engagement‑ir‑detection 3. Ettevõtte platvormi rünnakukettide puudumine — M365 + Entra ID, kohapeal SharePoint, Cisco
Asked by Vasyl Kovalenko · Aug 2, 2025
Miks teie mudel vahetus seansi keskel?
Erinevalt keelustest, on see lihtne mööda vaadata. Opus 5 puhul pöörduvad mõningad kõrge riskiga küberküsimused – Anthropic nimetavad ära äraõppimise genereerimise, binaarse põhjaliku nõrkusjuhtide skaneerimise ja painduvuse testimise – tagasi Opus 4.8-le, selle asemel et neid keelduda. Saate teate ja vastus on märgitud mudeliga, mis vastas, kuid pikema agentuuri jooksul on see lihtne vaadata üle, nii et võib tunduda, et Opus 5 lihtsalt halvenes. Vaadake, miks Claude vahetas mudeleid. Mis teha, sõltub sellest, mida te tegelikult teete: | Situatsioon | Miks aitab | |---|---| | Oma koodi auditeerimine — repo ülevaatus oma defektide leidmiseks | Ütle seda. "Kaitseva ülevaade oma repo kohta", "kontrolli seda OWASP Top 10-iga", "turvaline refaktoring remediimiseks" kirjeldab tööd täpselt ja näeb välja remediatsioon. See ei ole ümberpõhjustatud lahendus; töö on tõepoolest kaitsev. | | Volitatud ahvatlema tööd — otseühendus, PoC tasu esitamiseks | See on just selle paketi jaoks ja toetatud marsruut on CVP. Ärge ümberkirjutage ahvatlema töö, et see näeks välja kaitsev, et klassifikaatorit ületada — registreeruge selle asemel. | | Saate lihtsalt soovida, et vahetamine lõpetaks | Seaded → Võimalused keelavad automaatse mudeli vahetamise. | /hunt väidab kaasamise raamistiku (volitatud, piiramatu ulatus, remediatav leitavus) oma esimeses käigus täpselt selle põhjuse tõttu — kaasamise kontekst kuulub sessiooni selgelt, mitte oletatult.
Asked by Katarzyna Zielinska · Jun 21, 2025
Kuidas see töötab?
See on kuusastmeline, mitte-lineaarne töövoog — recon → kaart & reit → jahatus → kinnitamine → raport — kus ulatus on kodeeritud ja enne midagi esitamist on 7-küsimuslik Gate. Kaks viisi selle juhtimiseks: tavaline inglise keel — kirjeldage, mida testite, ja asjakohased oskuste koormused aktiveeruvad automaatselt. /hunt skelet + cbh CLI — kaasamise kausta struktuur, seisund ja orkestreerimine. → Kasutusjuhend ja tööriistamuster · 6‑astmeline arhitektuur ja oskuste‑astme kaart · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
Mida seal on
82 oskust, mis laaditakse automaatselt teema järgi — nimega kutsumine pole vajalik. Kaasahaldus ulatub välisesse rünnakuspindusse: | Kategooria | # | Näited | |---|---|---| | Veebirakenduste uurimine | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, avatud-redirect | | Autentimine ja identiteet | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API ja infrastruktuur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Täiustatud ja paralleel | 6 | race-condition, HTTP smuggling, deserialiseerimine, cache-poison | | Raamistiku-spetsiifiline | 4 | Next.js, Node.js, Laravel, Spring Boot | | Ettevõtte identiteet ja pilve ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktuur ja seadmed ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team'i taktikad ★ | 4 | redteam-mindset, APK pipeline, tarneahela rekon, keskpaiguliste IR | | Rekon ja OSINT | 4 | web2-recon, offensive-osint, subdomain | | Töödhulu, aruandlus ja spetsiaalsed | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Täielik otsitav kataloog → docs/skills.md. Lisaks saadetakse 15 kaldkriipsu käsku (/hunt, /recon, /report, …) ja deterministiline kaasnevikimootor (engine/) mis kaardistab sihtri rünnakuspind ja suunab iga leidmise oskuse juurde, mis seda käsitleb.
Asked by Sami Virtanen · May 30, 2025
Mis see on?
claude-bughunter on koopaaoskuskaardikeskendus kogu Claude Code osasüsteemile. Enam kord installida, Claude Code enam ei ole rääkimisebot, vaid käitub seni tuntud süüdluseuurija või punase meeskonna operaatorkuna: ta teab tehnikaad, süsteemide ketaste kaarte, VRT-seotumist, platvormi CVE ketaste ning hügieeni, ning hoiab vastavusel. Neli korda ülepeetuvad kihtid on: Mõelda — bb-meetodioloogia + punase meeskonna meeltus: mitmeastmeline töötlusprotsess 5-faasis, kriitiline mõtlemisframakood ning punase meeskonna operaatorkonna toimingute ristlõikes. Uurige veebilehti – 48 etsimisega, millest 681 avatud HackerOne aruande põhjal koostatud: spetsiifilised tuvastamisalgoritmid, õhuäärelid, möönitavate tabelid ja ketastehemid. Laiemale – ettevõteplatvormide ketasteid (M365/Entra, Okta, vCenter, SSL-VPN seadmete, SharePoint, cloud IAM): ajaloooleva 2024-2026 CVE ketasteid, mõnele põhimõttele jätkuvaline. Lähetage seda** – triage-kooskõlastamine + aruandlus + tõde hügieen. Kõik seeriat tekitavad automaatselt topiki põhjal – kirjeldage seda testi, mille kohta te olete testides, ja vastavad oskus pakuvad. Nimetuseta käsitsemine. ---
Asked by George Papadakis · May 24, 2025
Esita küsimus
Tosed alternatiivid

Teknikas kvaliteediteestlised ehitammete ühendus (klauzuli A)

Turvalisuse poolt testitud andme‑AI oskus Claude AI jaoks. Hinne A. GA4 BigQuery eksportimise skeemi viide — täielik väljade viide, pesastatud struktuurid, päringu mustrid ja jõudlusnäpunäited

Tegelikult turulookijaid ja struktuuride analüüsi rakendamine

Turvaliselt testitud arendusoskus Claude AI-s. Tase A. Näitab, mida funktsioon/metood kutsub (otse kutsegraafik)

Vali antekstide analüüsi ja turvalisus standardseid

Turvaliselt testitud andme-AI oskus Claude AI jaoks. Grade A. Simuleeri 5-liikmelise ekspertboardi arutelu suurte otsuste jaoks. Kasuta, kui hindad plaane, arhitektuurivalikuid, funktsioonide kujundusi või muid otsuseid

Turvatud arendusoskus Claudel AI jaoks. Grade A. Täiustatud MVC PE kaudu (sisenemispunktid) — lisa kohandatud ruudud standardsetele MVC ekraanidele (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Turvalisuse testitud devops-oskus Claude AI jaoks. Grade A. **TÖÖVOO OSKUS** — Säilitab hoidla dokumentatsiooni täpsuse ja värskuse dokumendi veebisaidil, agentide failides ja muudatuste logis. KUN: 'update docs'
Trending now

Täpne kodutööabi täielike selgitustega

Dokumentide intelligentsuse API, mis parsee, lõikab, OCRib ja ekstraheerib struktureeritud andmeid keerukatest PDF-failidest, slaididest ja tabelitest.

Pixtral 12B model, piisaväline endavastav interiga/pildi ja teksti kohta

Sponsoreeritud vastused, makstakse klikkide eest.
