Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Tarkastettu turvallisuustestaus turvallisuushyötytarkkailuun Claude AI:llä. Pääsääntöisyyden A. Hanki ASP.NET-pohjaisen pinnan -- ViewState-erialaistestaaminen (allekirjoitus -aino -salattu, jne.), machineKey -palauttaminen, dual-parser MAC-bypass anti-pa

(0)
Daniel NikulshynArvostellut Daniel Nikulshyn·Päivitetty heinäkuu 2026

Yleiskatsaus

Hunt Aspnet on turvallisuustestausosatekniikka, joka on suunniteltu Claude AI: lle ja sen tarkoituksena on tuottaa ASP.NET-sovellusten tarkastelutulos ja tunnistaa niissä havaittavissa turvallisuusvaihtoehtoja. Sen fokuksessa ovat monet hyökkäyspintaa, mukaan lukien ViewState-deserialisointi, machineKey-recovery sekä request-validator-hyppys. Käyttökohteina ovat ASP.NET Webforms-, WCF- ja SharePoint-farmit. Sen avulla voidaan tunnistaa suurta arvoa kantavia kohteita, kuten SharePoint-farmeja, Telerik UI for ASP.NET AJAX ja klassisia ASP.NET Webforms-yritysohjelmiston ohjelmia. Tämä ominaisuus tarjoaa myös näkyviä merkkejä hyökkäyssurface, URL-malleja ja teknisten stackien signaaleja, joilla on havaittavissa mahdollisia uhat.

Pääominaisuudet

  • ViewState-erialaistestaaminen
  • machineKey -palauttaminen
  • Requestvalidatorin ympärryttämiseen kokeilu
  • Telerik UI ASP.NET AJAX -testaus
  • Klassinen ASP.NET Webforms -testaus
  • SharePoint -maatalous testaus

Hinnat

Malli
Free
Kategoria
Taidot
Arvio
Ei arvioita

Käyttötapaukset

SharePoint -pellojen testaus

Käytä Hunt Aspnetiä SharePoint -pellojen turvallisuusominaisuuksien tunnistamiseen, varsinkin allekirjoitus -aino -ViewState - ja avointen ToolPane.aspx

Telerik UI -vulneraabiliteetien etsiminen

Käytä Hunt Aspnetiä Telerik UI ASP.NET AJAX:n testaukseen ja etsi potentiaalisia RCE-pinoja

Klassisen ASP.NET Webformsin testaus

Käytä Hunt Aspnetiä klassisen ASP.NET Webforms -enterprise sovellusten turvallisuusominaisuuksien etsinnässä

Plussat ja miinukset

Plussat

  • Auttaa tunnistamaan kalliita ASP.NET sovellusten turvallisuusominaisuudet
  • Suunniteltu tarkoituksella ASP.NET -Webforms, WCF- ja SharePoint -pelloille
  • Liedän tietoa tekniikka-asteikon signaaleista ja teknisen -tason signaalista

Miinukset

  • Rajoittuu ASP.NET -sovellusten testaukseen
  • Olisivat mahdollisesti tarvinneet tämän kohteen muuttamaan etenkin tarkalla kohdella tarkkailussa

Arvostelut

Kirjaudu sisään jättääksesi arvostelun.

Ei arvosteluja. Ole ensimmäinen!

Kysymykset

Miksi tämä on olemassa?

Useimmat bug‑hunting Claude -asetukset ovat joko liian geneerisiä (yksi iso "turvallisuus"‑prompt) tai liian hajautuneita (kirjanmerkkaat 30 julkaistua raporttia ja luet ne uudelleen jokaisessa toimeksiannossa). Kumpikaan ei skaalautu toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutetuissa toimeksiannoissa, jotka paljastivat erilaisia kyvykkyyden aukkoja: Bug‑bounty‑toimeksianto — paljasti neljä aukkoa, joita aloitustason 3‑taitopino ei voinut sulkea: 1. Ei hypoteesien kurinalaisuutta — luonnokset kirjoitettiin ennen validointia → hukattu aika, heikentynyt validiusosuus 2. Ei ohjelmakohtaisia raportointitaktiikoita — VRT:n oletusasetukset alasajoivat automaattisesti P3‑arvoiset havainnot P4‑tasolle 3. Ei toimeksiannon koordinointia — havainnot, todisteet ja lähetystunnisteet hajallaan kansioissa 4. Ei todisteiden hygieniaa — kuvakaappaukset vuotivat evästeitä ja uhrin henkilökohtaisia tietoja Ulkoisen punatiimin toimeksianto — paljasti viisi lisäaukkoa, joita bug‑bounty‑oletusasetukset pahensivat: 1. Konservatiiviset oletukset peräsivät todellisia havaintoja — WAPT‑mentaliteetti pysäytti testit aikaisessa vaiheessa suojatuilla kohteilla, joissa punatiimin jatkaminen olisi paljastanut kiertoketjuja → punatiimi‑mentaliteetti 2. Ei keskitason tietoisuutta — asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testisessiossa — molemmat näkymättömiä ilman erillistä havaitsemismetodia → keskitason‑ir‑tunnistus 3. Ei yritysalustan hyökkäysketjuja — M365 + Entra ID, paikallinen SharePoint, Cisco SSL VPN, vCenter ja 7 Android‑APK

Asked by Olamide Fashola · Aug 12, 2025

Miksi mallisi vaihtui istunnon aikana?

Erotuksena hylkäyksiin, ja helposti huomaamaton. Opus 5:ssä rajoitettu joukko korkean riskin kyberpyyntöjä — Anthropic kutsuu näitä exploittien generoinniksi, binaariperusteiseksi haavoittuvuuksien skannaamiseksi ja tunkeutumistestaukseksi — palautetaan Opus 4.8:aan sen sijaan, että ne hylättäisiin. Saat ilmoituksen ja vastaus merkitään mallilla, joka vastasi, mutta pitkän agenttiprosessin aikana se on helppo ohittaa selaamalla, joten vaikuttaa siltä, että Opus 5 olisi hiljaisesti huonontunut. Katso, miksi Claude vaihtoi malleja. Mitä tehdä riippuu siitä, mitä itse oikeasti teet: | Tilanne | Mitä auttaa | |---|---| | | Oman koodin auditointi — oman repositorion tarkistaminen virheiden varalta | Kerro se. "Defensiivinen tarkistus omasta repositoriostani", "tarkista tämä OWASP Top 10:n mukaan", "turvallinen refaktorointi korjausta varten" kuvaavat työn tarkasti ja näyttävät korjaavilta. Tämä ei ole kiertotapa; työ on oikeasti defensiivistä. | | Valtuutettu hyökkäystyö — live‑sitoutuminen, PoC palkintopyyntöön | Tämä on paketin tarkoitus, ja tuettu reitti on CVP. Älä muokkaa hyökkäyssitoutumista näyttämään defensiiviseltä luokittelijan ohittamiseksi — rekisteröidy sen sijaan. | | Haluat vain poistaa vaihtamisen | Asetukset → Kyvykkyydet poistaa automaattinen mallin vaihtaminen. | /hunt ilmoittaa sitoutumisen kehyksen (valtuutettu, laajuudeltaan rajattu, korjattavissa oleva löydös) ensimmäisellä kierroksella juuri tästä syystä — sitoutumiskonteksti kuuluu istuntoon eksplisiittisesti, ei oletettuna.

Asked by Rosalind Frost · Jul 19, 2025

Miten se toimii?

6‑vaiheinen, epälineaarinen työnkulku — tiedustelu → kartoitus & priorisointi → metsästys → validointi → raportointi — jossa laajuus on pakotettu koodissa ja 7‑kysymyksen portti ennen kuin mitään lähetetään. Kahta tapaa ohjata sitä: Selkeä englanti — kuvaa, mitä testaat, ja relevantit skill‑loadit luodaan automaattisesti. /hunt‑rakenteen + cbh‑CLI — engagement‑kansiorakenne, tila ja orkestrointi. → Käyttöopas & esimerkkitapaus · 6‑vaiheinen arkkitehtuuri & skill‑vaihe‑kartta · cbh‑CLI

Asked by Camille Laurent · Jun 4, 2025

Mitä sisältää?

82 taitoa, automaattisesti ladattuna aiheittain – ilman erillistä kutsua nimellä. Peitto ulkoisella hyökkäyspinnoilla: | Kategoria | # | Esimerkkejä | |---|---|---| | Web-sovellusten metsästys | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Autentikointi & identiteetti | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktuuri | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Edistynyt & samanaikaisuus | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Kehys‑kohtainen | 4 | Next.js, Node.js, Laravel, Spring Boot | | Yritysidentiteetti & pilvi | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktuuri & laite | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑tekniikat | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Työnkulku, raportointi & erikoistuneet | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Täydellinen haettavissa oleva luettelo → docs/skills.md. Lisäksi mukana 15 slash‑komentoa (/hunt, /recon, /report, …) ja deterministinen engagement‑moottori (engine/), joka kartoittaa kohteen hyökkäyspinon ja ohjaa jokaisen löydön siihen taitoon, joka sen käsittelee.

Asked by Fernando Rojas · May 27, 2025

Mikä tämä on?

claude-bughunter on plug-and‑play -taitopaketti Claude Code -taitojärjestelmälle. Asenna kerran, ja Claude Code lakkaa olemmasta chatbot ja alkaa käyttäytyä seniori bug‑huntauksen tutkijana tai red‑team -operaattorina: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy omassa kontekstissaan. Neljä kerrosta päällekkäin: Think — bb‑metodologia + redteam‑mindset: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt webapps — 48 metsästystaitoa, kerätty 681:stä julkistetusta HackerOne‑raportista: luokkiin perustuvat tunnistusmallit, payloadit, kiertotaulukot ja ketjumallit. Hit the perimeter — yritys­alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, cloud IAM): nykyiset 2024–2026 CVE‑ketjut + post‑credential‑escalation. Ship it — triage‑validointi + raportointi + evidenssin hygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaus, PII‑redaktiot ja red‑team‑toimitukset. Kaikki aktivoituu automaattisesti aiheen perusteella — kuvaile testattavaa selkeästi englanniksi ja valitse relevantit taidot. Ei kutsua nimellä.

Asked by Constantin Ionescu · May 17, 2025

Kysy kysymys

Taidot vaihtoehdot

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taidot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taidot

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taidot

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taidot

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taidot

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taidot

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taidot

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Taidot

Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla

(0)
Free