Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Turvallisuustestitetty testaus-ominaisuus tietokoneohjelmalle Claude. A-luokka. Huolettu tiliinottamisen taksonomia — 9 erilaisen polun tietokone-ohjelman ottamiseen, ja ketjunsa.

(0)
Daniel NikulshynArvostellut Daniel Nikulshyn·Päivitetty heinäkuu 2026

Yleiskatsaus

Hunt Ato (Grade A) on turvautaustestauskyky, joka on suunniteltu Claude AI:lle, ja sen käyttää tarkistaa tilin ottolohkaisuja. Se tarjoaa 9 erityistä väylää, joita kautta ohjelmisto pystyy toteuttamaan tilin ottolohkaisuja, kuten salasanan palautusvirheitä, sähköpostin muutostilaisuuksia ilman toistoa vahvistustilaisuutta, OAuth-tileiden yhdistys CSRF, MFA-yliohjelman ohittamista, sessioiden vääristämistilaisuutta, JWT-muuntolohkaisua, salasanan muutostilaisuutta ilman tarkistusta yksilölle, yhteysosoitteesalasanoista käyttäjän brutteja ertaa toisia tililohkas, ja SSO alisivun ottolohkaistaminen OAuth ohjaus sivulla redirect_uri. Kyky kattaa myös tilin ottolohkaisun ketjun, jonka seurauksena on kestävää ATO.

Pääominaisuudet

  • Tiliinottamisen taksonomia
  • 9 erilaista polkua ATO:lle
  • Vikojen ketjut johtavat ATO:lle
  • Testauksen ja vahvistuksen ohjeet
  • Tarkka selittely jokaisen vikaväylän
  • Käyttöohjeet
  • Pohjautuneet 9 tapaa polku ATO:hun
  • Tiedot tietokone-ohjelmasta
  • Tiedot ohjelmista

Hinnat

Malli
Free
Kategoria
Taidot
Arvio
Ei arvioita

Käyttötapaukset

Testausta Sähköpostiasetuksen heikkoulta

Käytä Hunt Ato testaamaan Sähköpostiasetuksen heikkouksia, sisältäen tietokone-ohjelmien host header injection ja ennustettavat asetuksen palautus.

Idenfisoiminen ATO ketjuja

Käytä Hunt Ato identifioida ketjunsa, jotka johtavat pysyvissä, ATO:ssa

Plussat ja miinukset

Plussat

  • Monipuolinen taksonomia ATO-heikkouksista
  • Tarkat selitykset jokaisen vikaväylän
  • Antaa ohjeita sekä testauksen että vahvistuksen osalta
  • Kansii useiden ketjuisten vikojen johtamat ATO
  • Tiedot 9 polkua ATO:hun

Miinukset

  • Vaatii asiantuntemusta turvallisuustestauksesta ja ATO-heikkouksista
  • Epäonnistuu mahdollisissa kaikissa ATO-tapauksissa
  • Tosiottaminen vahvistetut liittyävät tiliin ottaminen testaamiseen
  • Erittäin tarkka ja monimutkainen tietokone-asiakas
  • Erittäin suuri määrä 9 polkuja tietokone ATO:lle

Arvostelut

Kirjaudu sisään jättääksesi arvostelun.

Ei arvosteluja. Ole ensimmäinen!

Kysymykset

Miksi tämä on olemassa?

Useimmat bug-hunting Claude -asetukset ovat joko liian yleisiä (yksi suuri "turvallisuus"‑kehote) tai liian hajanaisia (kirjaat 30 julkistettua raporttia ja luet ne uudelleen jokaisessa projektissa). Kumpikaan ei skaalaa toisen kohteen jälkeen. Tämä paketti rakennettiin ja vahvistettiin valtuutettujen projektien kautta, jotka paljastivat erilaisia kyvykkyysaukkoja: Bug‑bounty‑projekti – paljasti neljä aukkoa, joita perus‑3‑taitopino ei pystynyt korjaamaan: 1. Ei hypoteesikurinalaisuutta – luonnokset kirjoitettiin ennen validointia → hukattiin tunteja, heikensi validiusosuutta 2. Ei ohjelmakohtaista raportointitaktiikkaa – VRT:n oletukset alennettiin automaattisesti P3‑arvoisista havainnoista P4‑tasolle 3. Ei projektikoordinaatiota – havainnot, todisteet ja lähetystunnisteet hajallaan kansioissa 4. Ei todisteiden hygieniaa – kuvakaappaukset vuotosivat evästeitä ja uhrin henkilötietoja Ulkoinen red‑team‑projekti – paljasti viisi lisäaukkoa, jotka bug‑bounty‑oletukset pahensivat: 1. Konservatiiviset oletukset peräsivät todelliset havainnot – WAPT‑mentaliteetti pysäytti testit liian aikaisin suojatuilla kohteilla, missä red‑team‑jatko olisi paljastanut kiertoketjuja → redteam‑mentaliteetti 2. Ei keskivaiheen tilannetietoisuutta – asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testissä – molemmat näkymättömiä ilman erillistä havaintomenetelmää → mid‑engagement‑ir‑detection 3. Ei yritysalustan hyökkäyskettuja – M365 + Entra ID, on‑prem

Asked by Vasyl Kovalenko · Aug 2, 2025

Miksi mallisi vaihtui istunnon aikana?

Erotettu hylkäyksistä, ja helposti huomaamatta. Opus 5:ssä kapea joukko korkean riskin kyberturvallisuuspyyntöjä — Anthropic nimeää ne hyödyntämisen luomiseksi, binääripohjaiseksi haavoittuvuuksien skannaukseksi ja tunkeutumistestaukseksi — siirtyy takaisin Opus 4.8:aan sen sijaan, että ne hylättäisiin. Saat ilmoituksen ja vastaus on merkitty sillä mallilla, joka vastasi, mutta pitkän agenttiprosessin aikana se on helppo ohittaa selauksen aikana, joten vaikuttaa siltä, että Opus 5 olisi hiljaisesti heikentynyt. Katso miksi Claude vaihtoi mallia. Mitä tehdä riippuu siitä, mitä oikeasti teet: | Tilanne | Mitä auttaa | |---|---| | Oman koodin tarkastus — oman repo:n tarkistaminen virheiden varalta | Ilmoita siitä. "Defensiivinen tarkastus omassa repo:ssani", "tarkista tämä OWASP Top 10 -listaa vastaan", "turvallinen uudelleenkirjoitus korjausten tekemiseksi" kuvaavat työn tarkasti ja luovat vaikutelman korjaavasta toiminnasta. Tämä ei ole kiertotapa; työ on todellakin defensiivistä. | | Valtuutettu hyökkäystyö — live‑skenaario, proof‑of‑concept palkkion jättämistä varten | Tämä on paketin tarkoitus, ja tuettu reitti on CVP. Älä muokkaa hyökkäystilannetta defensiiviseksi luodaksesi luokittelijan läpäisyn — rekisteröidy sen sijaan. | | Haluat vain kytkeä vaihtamisen pois | Asetukset → Ominaisuudet poistaa automaattisen mallinvaihdon. | /hunt määrittelee yhteistyön kehyksen (valtuutettu, laajuudeltaan rajattu, korjattavissa oleva löydös) ensimmäisellä kierroksella juuri tästä syystä — yhteistyön konteksti kuuluu sisällyttää istuntoon selvästi, ei oletuksena.

Asked by Katarzyna Zielinska · Jun 21, 2025

How it works

6‑vaiheinen, epälineaarinen työnkulku — recon → map & rank → hunt → validate → report — jossa laajuus on pakotettu koodissa ja 7‑kysymyksen portti ennen kuin mitään lähetetään. Kaksi tapaa ohjata sitä: Plain English — kuvaa, mitä testaat, ja asiaankuuluvat skill‑kuormat lisätään automaattisesti. /hunt scaffold + cbh CLI — engagement‑kansiorakenne, tila ja orkestrointi. → Käyttöopas & esimerkkiratkaisu · 6‑vaiheinen arkkitehtuuri & skill‑vaihe -kartta · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

What's inside

82 taitoa, automaattisesti ladattuna aiheittain — ei erillistä kutsua nimellä. Kattaa ulkoisen hyökkäyspinnan: | Kategoria | # | Esimerkkejä | |---|---|---| | Web-sovellusten metsästys | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Autentikointi & identiteetti | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktuuri | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Edistyneet & samanaikaiset | 6 | race‑condition, HTTP‑smuggling, deserialization, cache‑poison | | Kehyskohtainen | 4 | Next.js, Node.js, Laravel, Spring Boot | | Yritys‑identiteetti & pilvi ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktuuri & laite ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team‑tekniikat ★ | 4 | redteam‑mindset, APK‑pipeline, supply‑chain‑recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Työnkulku, raportointi & erikoistunut | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Täydellinen haettavissa oleva luettelo → docs/skills.md. Mukana myös 15 slash‑komentoa (/hunt, /recon, /report, …) ja deterministinen toimeenpanomoottori

Asked by Sami Virtanen · May 30, 2025

Mikä tämä on?

claude-bughunter on suoraan käyttöön otettava skill-paketti Claude Code -skillijärjestelmälle. Asennettuasi sen Claude Code ei enää toimi chatbottina, vaan käyttäytyy kuin kokenut bugihunttaja‑tutkija tai red‑team -operaattori: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy tehtävän rajoissa. Neljä kerrosta pinoutuu: Think — bb‑metodologia + redteam‑mentaliteetti: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt web‑sovellukset — 48 huolellisesti valittua hunt‑skillia 681:stä HackerOne‑raportista: luokko‑kohtaiset havaitsemismallit, hyötykuormat, kiertotietotaulut ja ketjumallit. Hit the perimeter — yritysympäristön alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, pilvi‑IAM): ajankohtaiset 2024–2026 CVE‑ketjut + jälkitunnistuksen eskalaatiot. Ship it** — triage‑validointi + raportointi + todisteiden hygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaukset, henkilötietojen punastaminen ja red‑team‑toimitukset. Kaikki aktivoituu automaattisesti aiheen perusteella — kuvaile testattavaa selkeällä englannilla ja relevantit skillit. Ei kutsua nimen perusteella.

Asked by George Papadakis · May 24, 2025

Kysy kysymys

Taidot vaihtoehdot

Manage Headers (Grade A) logo
Manage Headers (Grade A)Taidot

Turvallisuuden kokeiltu kehittämiskeskiö Claude AI:lle. Grade A. Insistoi ja muokkaa Power Pages -sivun lähettämiä turvallisuuksia selaimille – Content Security Policy, raameja ja klikkattaminen suojausta

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taidot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taidot

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taidot

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taidot

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taidot

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taidot

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taidot

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)

(0)
Free