Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)Turvattuja testaustekniikoita Claude AI:lle. Luokka A. Cloud IAM:den punertava hyökkäysketju AWS:stä, Azuresta ja GCP:stä - painottuneena ulkoisiin hyökkäyspoluun sekä post-tunnusten löydettyyn oikeuksien analyysiin.

(0)
Daniel NikulshynArvostellut Daniel Nikulshyn·Päivitetty heinäkuu 2026

Yleiskatsaus

Cloud IAM Deep on ominaisuus, jota on tähdätty Claude-päättäjän käyttöön palaute- ja tunteiden käsittelyyn sekä AWS, Azure ja GCP-palveluissa olevien tilitysten käyttö. Sen avulla voidaan tutkia IAM-listaa, perään seuraa STS/AssumeRole-sarja ja Azuren hallitun tunnuksen käyttö-, GCP-palvelukäyttäjän JSON-tiedoston käyttö, IMDSv1/v2-tiedostojen hyökkäykset, K8s-palvelukäyttäjän tokenin oikeuksien analyysi, roolivalvonnan hämäytyneen neuvoston tarkistus, yli-tilityksen oikeuksien tulos ja AWS Cognito Identity Pool -yön käyttöönotto. Tämä ominaisuus käytetään sitä mukaan, kun sille lukee pilvikuuri, kuten avain, salasana, token tai JSON-kooste, ja auttaa päättämään, mihin se antaa oikeudet, sekä mihin tapaan siitä voidaan heijastaa muita rooleja.

Pääominaisuudet

  • IAM-enumerointi AWS:ltä, Azuretta ja GCP:stä
  • STS/AssumeRole -ketjun ja Azuren hallitun identiteetin väärinkäytökset
  • GCP-palvelukontti JSON-abuse ja IMDSv1/v2-hyökkäykset
  • K8s palvelukontti token oikeuden analyysi ja roolikasittelyn sekoitetut sotilaat
  • Tasausroolin enumerointi ja IAM-oikeuden korotuspolut cloud-pohjaisissa ympäristöissä
  • Cloud IAM- hyväksyntä roolin ja oikeuksien korotus AWS Cognito Identity Poolin unohdettujen roolin hyökkäysketju
  • K8s- ServiceAccount ja roolein tuki -konfuseri

Hinnat

Malli
Free
Kategoria
Taidot
Arvio
Ei arvioita

Käyttötapaukset

Cloud-tunnusten pinta-ala

Käytetään kun cloud-tunnus löytyy, kuten avain, salasana, token, Json tiedote ja tarvitsee tietää mihin oikeuksia on ja millä tavoin korottaa oikeuksia.

Jälkiasetus Pivottaus

Käytetään rahoitus koodin suorittamista ylitys yksiköstä cloud-pohjaisessa ympäritiöstä pivotta cloud-ohjausjärjestelmän.

Plussat ja miinukset

Plussat

  • Kattavat oikeuksien luettelot IAM-enumerointi ja oikeuksien korotus monissa cloud-pohjaisissa ympäristöissä
  • Pakko olla ulkoisiin hyökkäyspoluuihin ja sen jälkeen tunnukseen löydettyyn oikeuksien analyysiin
  • Käytännössä luettelot työkalut ja tekniikat tunnusten tunnistamiseen ja väärinkäytökseen. cloud-pohjaisessa ympäristössä

Miinukset

  • Rajoitettu ulkoisiin hyökkäyspoluuksiin ja ehtyy sisäisille uhkoihin
  • Löytyy olemassa aiempaa tietämykselle cloud-turvallisuudesta ja IAM-konsepteista
  • Ei ole kelpo sijoitus kattoverkkoihin tai ei cloud-pohjaiseen työtä liittyviin turvallisuustestiin

Arvostelut

Kirjaudu sisään jättääksesi arvostelun.

Ei arvosteluja. Ole ensimmäinen!

Kysymykset

Miksi tämä on olemassa?

Useimmat bug‑hunting Claude‑asetukset ovat joko liian geneerisiä (yksi suuri "security"‑prompt) tai liian hajautettuja (kirjanmerkkejä 30:stä julkistetusta raportista ja luet ne uudelleen jokaisessa sitoutumisessa). Kumpikaan ei skaalaudu toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutetuissa sitoumuksissa, jotka paljastivat erilaisia kyvykkyysaukkoja: Bug‑bounty‑sitoutuminen — paljasti neljä aukkoa, joita aloitustason 3‑taidon stack ei pystynyt sulkemaan: 1. Ei hypoteesikuriia — luonnokset kirjoitettu ennen validointia → hukatut tunnit, heikentynyt validiteettisuhde 2. Ei ohjelmakohtaisia raportointitaktiikoita — VRT‑oletukset alasajoivat automaattisesti P3‑arvoiset löydökset P4‑tasolle 3. Ei sitoutumisen koordinointia — löydökset, todisteet ja lähetys‑ID:t hajallaan kansioissa 4. Ei todisteiden hygieniaa — näytöt vuotosivat evästeitä ja uhrin PII:tä Ulkoinen red‑team‑sitoutuminen — paljasti viisi lisäaukkoa, joita bug‑bounty‑oletukset pahensivat: 1. Konservatiiviset oletukset peräsivät todellisia löydöksiä — WAPT‑ajattelutapa lopetti testit liian aikaisin suojatuilla kohteilla, joissa red‑team‑jatkaminen olisi paljastanut kiertoketjuja → redteam‑mindset 2. Ei keskivaiheen tilannetietoisuutta — asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testisessiolla — molemmat näkymättömiä ilman eksplisiittistä detektio‑menetelmää → mid‑engagement‑ir‑detection 3. Ei yritysalustan hyökkäysket

Asked by Zelda Brandt · Sep 4, 2025

Miksi mallisi vaihtui istunnon aikana?

Erotettuna hylkäyksistä, ja helppo ohittaa. Opus 5:ssä rajoitettu joukko korkeamman riskin kyberpyyntöjä — Anthropic kutsuu niitä hyödyntämisluonniksi, binääripohjaiseksi haavoittuvuusskannaukseksi ja tunkeutumistestaukseksi — siirtyy takaisin Opus 4.8:aan sen sijaan, että ne hylättäisiin. Saat ilmoituksen ja vastaus merkitään sillä mallilla, joka vastasi, mutta pitkässä agenttisessa ajossa se on helppo ohittaa selaamalla, joten vaikuttaa siltä, että Opus 5 on hiljaisesti huonontunut. Katso miksi Claude vaihtoi malleja. Mitä tehdä riippuu siitä, mitä itse asiassa teet: | Tilanne | Mikä auttaa | |---|---| | Oman koodin auditointi — oman repositorion tarkastaminen virheiden varalta | Ilmoita siitä. "Defensiivinen tarkastus omasta repositoriosta", "tarkista tämä OWASP Top 10:n vastaisesti", "turvallinen refaktorointi korjaamiseen" kuvaavat työtä tarkasti ja näyttävät korjaavilta. | | Valtuutettu hyökkäystyö — live‑sitoutuminen, PoC palkintopyynnölle | Tämä on juuri paketin tarkoitus, ja tuettu reitti on CVP. Älä muokkaa hyökkäysskenaariota näyttämään defensiiviseltä saadaksesi sen luokittelijan läpi – ilmoittaudu sen sijaan. | | Haluat vain kytkeä vaihtamisen pois päältä | Asetukset → Kyvyt (Capabilities) poistaa automaattisen mallinvaihdon. | /hunt ilmoittaa sitoutumisen kehyksen (valtuutettu, laajuusrajoitettu, korjattavissa oleva havainto) ensimmäisellä kierroksella juuri tästä syystä — sitoutumiskonteksti on sisällytettävä istuntoon eksplisiittisesti, ei oletuksena.

Asked by Anders Lindgren · Aug 28, 2025

Miten se toimii?

6‑vaiheinen, epälineaarinen työnkulku — recon → map & rank → hunt → validate → report — jonka laajuus pakotetaan koodissa ja jossa on 7‑kysymyksen portti ennen kuin mitään lähetetään. Kaksi tapaa ohjata sitä: Plain English — kuvaa, mitä testaat, ja relevantit skill loadit luodaan automaattisesti. /hunt scaffold + cbh CLI — engagement‑folder -rakenne, tila ja orkestrointi. Sisältää käyttöoppaan, toteutetun esimerkin, 6‑vaiheisen arkkitehtuuridiagrammin ja cbh CLI:n.

Asked by Frank Müller · Aug 16, 2025

Mitä sisällä on?

82 taitoa, automaattisesti ladattuna aiheittain – ei kutsua nimeä perusteella. Kattaa ulkoisen hyökkäyspinon: | Kategoria | # | Esimerkit | |---|---|---| | Web‑sovellusten metsästys | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Todentaminen & identiteetti | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktuuri | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Edistynyt & samanaikaisuus | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Kehys‑spesifinen | 4 | Next.js, Node.js, Laravel, Spring Boot | | Yritysidentiteetti & pilvi ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktuuri & laite ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑työkalut ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Työnkulku, raportointi & erikoistunut | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Täysin haettavissa oleva luettelo → docs/skills.md. Lisäksi toimitetaan 15 slash‑komentoa (/hunt, /recon, /report, …) ja deterministinen sitoutumismalli (engine/) joka kartoittaa kohteen hyökkäyspinon ja ohjaa kunkin löydön siihen taitoon, joka sen käsittelee.

Asked by Carmela Esposito · Aug 12, 2025

Mikä tämä on?

claude-bughunter on plug‑and‑play -taitopaketti Claude Code -taitojärjestelmälle. Kun se asennetaan kerran, Claude Code ei enää toimi chatbotina, vaan käyttäytyy kuin seniori bugi‑jahtaresearcher tai red‑team‑operaattori: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy soveltamisalan sisällä. Neljä kerrosta päällekkäin: Think — bb‑metodologia + redteam‑mentaliteetti: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt webapps — 48 hakutaitoa, kuratoitu 681 julkaistusta HackerOne‑raportista: per‑luokan havaitsemismallit, payloadit, kiertotietotaulukot ja ketjumallit. Hit the perimeter — yritysalustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, cloud IAM): ajantasaiset 2024–2026 CVE‑ketjut + post‑credential‑eskalaatio. Ship it — triage‑validointi + raportointi + evidenssihygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaväitteet, PII‑redaktio ja red‑team‑toimitukset. Kaikki käynnistyy automaattisesti aiheesta — kuvaa, mitä testaat selkeällä englannilla ja asiaankuuluvilla taitakuormilla. Ei kutsua nimellä.

Asked by George Papadakis · Aug 10, 2025

Kysy kysymys

Taidot vaihtoehdot

Manage Headers (Grade A) logo
Manage Headers (Grade A)Taidot

Turvallisuuden kokeiltu kehittämiskeskiö Claude AI:lle. Grade A. Insistoi ja muokkaa Power Pages -sivun lähettämiä turvallisuuksia selaimille – Content Security Policy, raameja ja klikkattaminen suojausta

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taidot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taidot

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taidot

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taidot

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taidot

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taidot

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taidot

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)

(0)
Free