
Hunt Aspnet (Grade A)Tarkastettu turvallisuustestaus turvallisuushyötytarkkailuun Claude AI:llä. Pääsääntöisyyden A. Hanki ASP.NET-pohjaisen pinnan -- ViewState-erialaistestaaminen (allekirjoitus -aino -salattu, jne.), machineKey -palauttaminen, dual-parser MAC-bypass anti-pa
Yleiskatsaus
Pääominaisuudet
- ViewState-erialaistestaaminen
- machineKey -palauttaminen
- Requestvalidatorin ympärryttämiseen kokeilu
- Telerik UI ASP.NET AJAX -testaus
- Klassinen ASP.NET Webforms -testaus
- SharePoint -maatalous testaus
Hinnat
- Malli
- Free
- Kategoria
- Taidot
- Arvio
- Ei arvioita
Käyttötapaukset
SharePoint -pellojen testaus
Käytä Hunt Aspnetiä SharePoint -pellojen turvallisuusominaisuuksien tunnistamiseen, varsinkin allekirjoitus -aino -ViewState - ja avointen ToolPane.aspx
Telerik UI -vulneraabiliteetien etsiminen
Käytä Hunt Aspnetiä Telerik UI ASP.NET AJAX:n testaukseen ja etsi potentiaalisia RCE-pinoja
Klassisen ASP.NET Webformsin testaus
Käytä Hunt Aspnetiä klassisen ASP.NET Webforms -enterprise sovellusten turvallisuusominaisuuksien etsinnässä
Plussat ja miinukset
Plussat
- Auttaa tunnistamaan kalliita ASP.NET sovellusten turvallisuusominaisuudet
- Suunniteltu tarkoituksella ASP.NET -Webforms, WCF- ja SharePoint -pelloille
- Liedän tietoa tekniikka-asteikon signaaleista ja teknisen -tason signaalista
Miinukset
- Rajoittuu ASP.NET -sovellusten testaukseen
- Olisivat mahdollisesti tarvinneet tämän kohteen muuttamaan etenkin tarkalla kohdella tarkkailussa
Arvostelut
Kirjaudu sisään jättääksesi arvostelun.
Ei arvosteluja. Ole ensimmäinen!
Kysymykset
Miksi tämä on olemassa?
Useimmat bug‑hunting Claude -asetukset ovat joko liian geneerisiä (yksi iso "turvallisuus"‑prompt) tai liian hajautuneita (kirjanmerkkaat 30 julkaistua raporttia ja luet ne uudelleen jokaisessa toimeksiannossa). Kumpikaan ei skaalautu toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutetuissa toimeksiannoissa, jotka paljastivat erilaisia kyvykkyyden aukkoja: Bug‑bounty‑toimeksianto — paljasti neljä aukkoa, joita aloitustason 3‑taitopino ei voinut sulkea: 1. Ei hypoteesien kurinalaisuutta — luonnokset kirjoitettiin ennen validointia → hukattu aika, heikentynyt validiusosuus 2. Ei ohjelmakohtaisia raportointitaktiikoita — VRT:n oletusasetukset alasajoivat automaattisesti P3‑arvoiset havainnot P4‑tasolle 3. Ei toimeksiannon koordinointia — havainnot, todisteet ja lähetystunnisteet hajallaan kansioissa 4. Ei todisteiden hygieniaa — kuvakaappaukset vuotivat evästeitä ja uhrin henkilökohtaisia tietoja Ulkoisen punatiimin toimeksianto — paljasti viisi lisäaukkoa, joita bug‑bounty‑oletusasetukset pahensivat: 1. Konservatiiviset oletukset peräsivät todellisia havaintoja — WAPT‑mentaliteetti pysäytti testit aikaisessa vaiheessa suojatuilla kohteilla, joissa punatiimin jatkaminen olisi paljastanut kiertoketjuja → punatiimi‑mentaliteetti 2. Ei keskitason tietoisuutta — asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testisessiossa — molemmat näkymättömiä ilman erillistä havaitsemismetodia → keskitason‑ir‑tunnistus 3. Ei yritysalustan hyökkäysketjuja — M365 + Entra ID, paikallinen SharePoint, Cisco SSL VPN, vCenter ja 7 Android‑APK
Asked by Olamide Fashola · Aug 12, 2025
Miksi mallisi vaihtui istunnon aikana?
Erotuksena hylkäyksiin, ja helposti huomaamaton. Opus 5:ssä rajoitettu joukko korkean riskin kyberpyyntöjä — Anthropic kutsuu näitä exploittien generoinniksi, binaariperusteiseksi haavoittuvuuksien skannaamiseksi ja tunkeutumistestaukseksi — palautetaan Opus 4.8:aan sen sijaan, että ne hylättäisiin. Saat ilmoituksen ja vastaus merkitään mallilla, joka vastasi, mutta pitkän agenttiprosessin aikana se on helppo ohittaa selaamalla, joten vaikuttaa siltä, että Opus 5 olisi hiljaisesti huonontunut. Katso, miksi Claude vaihtoi malleja. Mitä tehdä riippuu siitä, mitä itse oikeasti teet: | Tilanne | Mitä auttaa | |---|---| | | Oman koodin auditointi — oman repositorion tarkistaminen virheiden varalta | Kerro se. "Defensiivinen tarkistus omasta repositoriostani", "tarkista tämä OWASP Top 10:n mukaan", "turvallinen refaktorointi korjausta varten" kuvaavat työn tarkasti ja näyttävät korjaavilta. Tämä ei ole kiertotapa; työ on oikeasti defensiivistä. | | Valtuutettu hyökkäystyö — live‑sitoutuminen, PoC palkintopyyntöön | Tämä on paketin tarkoitus, ja tuettu reitti on CVP. Älä muokkaa hyökkäyssitoutumista näyttämään defensiiviseltä luokittelijan ohittamiseksi — rekisteröidy sen sijaan. | | Haluat vain poistaa vaihtamisen | Asetukset → Kyvykkyydet poistaa automaattinen mallin vaihtaminen. | /hunt ilmoittaa sitoutumisen kehyksen (valtuutettu, laajuudeltaan rajattu, korjattavissa oleva löydös) ensimmäisellä kierroksella juuri tästä syystä — sitoutumiskonteksti kuuluu istuntoon eksplisiittisesti, ei oletettuna.
Asked by Rosalind Frost · Jul 19, 2025
Miten se toimii?
6‑vaiheinen, epälineaarinen työnkulku — tiedustelu → kartoitus & priorisointi → metsästys → validointi → raportointi — jossa laajuus on pakotettu koodissa ja 7‑kysymyksen portti ennen kuin mitään lähetetään. Kahta tapaa ohjata sitä: Selkeä englanti — kuvaa, mitä testaat, ja relevantit skill‑loadit luodaan automaattisesti. /hunt‑rakenteen + cbh‑CLI — engagement‑kansiorakenne, tila ja orkestrointi. → Käyttöopas & esimerkkitapaus · 6‑vaiheinen arkkitehtuuri & skill‑vaihe‑kartta · cbh‑CLI
Asked by Camille Laurent · Jun 4, 2025
Mitä sisältää?
82 taitoa, automaattisesti ladattuna aiheittain – ilman erillistä kutsua nimellä. Peitto ulkoisella hyökkäyspinnoilla: | Kategoria | # | Esimerkkejä | |---|---|---| | Web-sovellusten metsästys | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Autentikointi & identiteetti | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktuuri | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Edistynyt & samanaikaisuus | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Kehys‑kohtainen | 4 | Next.js, Node.js, Laravel, Spring Boot | | Yritysidentiteetti & pilvi | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktuuri & laite | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑tekniikat | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Työnkulku, raportointi & erikoistuneet | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Täydellinen haettavissa oleva luettelo → docs/skills.md. Lisäksi mukana 15 slash‑komentoa (/hunt, /recon, /report, …) ja deterministinen engagement‑moottori (engine/), joka kartoittaa kohteen hyökkäyspinon ja ohjaa jokaisen löydön siihen taitoon, joka sen käsittelee.
Asked by Fernando Rojas · May 27, 2025
Mikä tämä on?
claude-bughunter on plug-and‑play -taitopaketti Claude Code -taitojärjestelmälle. Asenna kerran, ja Claude Code lakkaa olemmasta chatbot ja alkaa käyttäytyä seniori bug‑huntauksen tutkijana tai red‑team -operaattorina: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy omassa kontekstissaan. Neljä kerrosta päällekkäin: Think — bb‑metodologia + redteam‑mindset: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt webapps — 48 metsästystaitoa, kerätty 681:stä julkistetusta HackerOne‑raportista: luokkiin perustuvat tunnistusmallit, payloadit, kiertotaulukot ja ketjumallit. Hit the perimeter — yritysalustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, cloud IAM): nykyiset 2024–2026 CVE‑ketjut + post‑credential‑escalation. Ship it — triage‑validointi + raportointi + evidenssin hygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaus, PII‑redaktiot ja red‑team‑toimitukset. Kaikki aktivoituu automaattisesti aiheen perusteella — kuvaile testattavaa selkeästi englanniksi ja valitse relevantit taidot. Ei kutsua nimellä.
Asked by Constantin Ionescu · May 17, 2025
Kysy kysymys
Taidot vaihtoehdot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)
Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla
Trending now

Tarkka avuksi koulutehtävissä - selitykset mukaan lukien

Dokumentti-intelligentti API, joka parsitsee, jaetsee, tunnistaa OCR:in ja noutaa rakennepohjaisia tietoja monimutkaisista PDF-tiedostoista, näyttelyesitelmista ja lehtikuluista.

Avoin multimodaalinen 12B-malli, joka käsittelee lomitetut kuvat ja teksti 128K:n kontekstin ikkunalla.

Vastineiden sponsoroiminen, maksettu per klikki.
