
Cloud Iam Deep (Grade A)Expertise en sécurité testé pour tester la sécurité – de niveau A pour Claude AI. Red-team de Chain d'attaque IAM Cloud à travers AWS, Azure, GCP – axé sur les chemins d'exploitation externes et l'analyse post-récupération de crédentials.
Aperçu
Fonctionnalités clés
- Enumeration IAM pour AWS, Azure et GCP
- Chaining STS/AssumeRole et abus d'identité gérée pour Azure
- Abus de l'identité de compte de service de GCP en JSON et attaques IMDSv1/v2
- Analyse de privilèges du jeton de ServiceAccount K8s et politiques de confiance défaillantes
- Enumeration de prise de rôle transversale et modèles d'escalade de privilège IAM
- Chaîne d'attaque non authentifiée de rôle de la piscine d'identité Cognito AWS
Tarifs
- Modèle
- Free
- Catégorie
- Compétences
- Note
- Pas encore d’avis
Cas d’usage
Surface de Credenciales Cloud
Utiliser lorsqu'une credenciale cloud est surfacée, telles des clés, secrets, jetons, ou fichiers JSON, et vous avez besoin de déterminer ce qu'elle accorde et comment escalader les privilèges
Pivot après Attaque RCE
Utiliser après une attaque de code exécution à distance (RCE) sur une instance hébergée cloud pour pivoter vers le plan de contrôle cloud
Pour & contre
Pour
- Couverture complète de l'enumeration IAM et l'escalade de privilège à travers plusieurs plateformes cloud
- Concentration sur les chemins d'exploitation externes et l'analyse post-récupération de crédentials
- Inclusion de outils et techniques pour l'identification et l'abus de crédentials cloud
Contre
- Limité aux chemins d'exploitation externes et peut ne pas couvrir les menaces internes
- Exige une connaissance existante de la sécurité cloud et des concepts IAM
- Ne convient peut-être pas aux environnements sur site ou non liés à la sécurité cloud
Avis
Connecte-toi pour laisser un avis.
Pas encore d’avis. Sois le premier !
Questions & réponses
Pourquoi cela existe-t-il ?
La plupart des installations de Claude pour la chasse aux bugs sont soit trop générales (une seule invitation de prompt de sécurité) soit trop fragmentées (vous marquez 30 rapports divulgués et les relisez à chaque engagement). Rien ne fonctionne à long terme au-delà de la cible deux. Ce bundle a été conçu et validé lors d'engagements autorisés qui ont mis en évidence différents problèmes de capacités : Engagement de bug bounty — a mis à jour quatre lacunes qu'un paquet de trois compétences de base ne parvenait pas à résoudre : 1. Pas de discipline d'hypothèse — des brouillons écrits avant validation → heures perdues, ratio de validité endommagés 2. Pas de tactiques de reporting par programme — les défauts VRT ont rétrogradé les trouvailles P3 dignes à P4 3. Pas de coordination d'engagement — les trouvailles, les preuves et les ID de soumission dispersés dans des classeurs 4. Pas d'hygiène des preuves — les captures d'écran ont écouté les fichiers cookies et les données PIIV victimes. Engagement externe de red-team — a mis à jour cinq problèmes supplémentaires que les défauts de bug bounty ont rendu pires : 1. Les valeurs par défaut conservatrices ont repoussé les trouvailles réelles — l'esprit WAPT a arrêté les tests tôt sur les cibles défendues où la poursuite de l'équipe rouge aurait éclaté les chaînes de contournement → redteam-mentale 2. Pas de conscience de situation lors de l'engagement — le client SOC a réparé le SQLi confirmé dans 30 minutes; l'attaquant externe a bloqué 14 comptes pendant une session de test en direct — tout ce qui est invisible sans une méthode explicite de détection à mi-chemin → mid-engagement-irdetection 3. Pas les chaînes d'attaques sur les plates-formes d'entreprise — M365 + Entra ID, SharePoint en local, SSL VPN Cisco, vCenter, et 7 APK Android ont tous besoin de connaissances CVE actuelles de 2024-2026 et de métier spécifique à la plateforme → m365-entra-attack.
Asked by Zelda Brandt · Sep 4, 2025
Pourquoi votre modèle a-t-il basculé en milieu de session ?
Séparé des refusals, et facile à manquer. Sur Opus 5, un sous-ensemble étroit de requêtes de cybermenaces plus élevées - l'exploitation de generation de noms Anthropic, le-scanning de vulnérabilités basés sur la binary et le penetration testing - régressent vers Opus 4.8 au lieu d'être refusés. Vous obtenez un avertissement et la réponse est étiquetée avec le modèle qui a répondu, mais dans une longue séance agencieuse qui est facile à passer à côté, donc c'est possible que Opus 5 passe inaperçu. Voir pourquoi Claude a changé de modèle. Ce à quoi vous pouvez répondre dépend de ce que vous faites réellement : | Situation | Comment ça aide | |---|---| | Auditing de votre propre code - examen d'un dépôt que vous possédez pour les défauts | Dites-le. \"Ravis de vérifier mon propre dépôt\", \"Vérifiez cette chose en comparaison de l'OWASP Top 10\", \"Réfaccteur sécurisé pour corriger\" décrivent-ils le travail de manière précise et lisent comme une correction. | | Travail autorisé offensif - engagement en direct, PoC pour une soumission de rançon | C'est à quoi sert le bundle, et la route prise est CVP. Ne redonner un engagement offensif pour qu'il ressemble à une étude défensive pour passer le classificateur - inscrivez-vous au lieu de cela. | | Vous voulez simplement la suppression des changements | Paramètres → Capacités désactive le changement automatique de modèle. | /hunt donne le cadre d'engagement (autorisé, limité à un périmètre, trouve des problèmes susceptibles de correction) à la première tournure exactement pour cette raison - le contexte de l'engagement fait partie de la session explicitement, pas implicitement.
Asked by Anders Lindgren · Aug 28, 2025
Comment fonctionne-t-il?
Un flux de travail en 6 phases non linéaire — recon → affichage et classement → chasse → validation → rapport — avec un étage d'acception de 7 questions qui s'applique avant tout soumission. Deux façons d'y accéder : Langue anglaise claire — décrivez ce que vous voulez tester et les charges de compétences pertinentes s'ajoutent automatiquement. /chasse scaffold + CLI cbh — structure d'un dossier d'engagement, d'état et d'orchestration. Inclut une guide d'utilisation, un exemple fonctionnel, un diagramme en 6 phases de l'architecture et la CLI cbh.
Asked by Frank Müller · Aug 16, 2025
Qu'est-ce qu'il y a à l'intérieur ?
82 compétences, chargées automatiquement par thème — aucune invocati on par nom. La couverture de l'ensemble attaque externe : | Catégorie | # | Exemples | |-----------|-----|-------------| | Chasse d'appli Web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection ouverte | | | Authentification & identité | 7 | auth-bypass, session, OAuth, SAML, MFA- bypass, ATO | | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, configuration API-mauvaise, en-tête de serveur, RCE | | | Amélioré & concurrence | 6 | condition-race, trafic de contournement, désérialisation, empoisonnement de cache | | | Spécifique au framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | | Identité entreprise & cloud ** | 3 | M365/Entra, Okta, cloud-IAM-profond | | | Infrastructure & appareil ** | 4 | VMware vCenter, VPN d'entreprise, SharePoint, ASP.NET/NTLM | | | Tradecraft red-team ** | 4 | mindset-redteam, pipeline APK, reconnaissance fournisseur, IR de mi-engagement | | | Reconnaissance & OSINT | 4 | reconstruction Web, offensif-OSINT, sous-domaine | | | Flux de travail, rapportage & spécialisé | 11 | méthode, validation-triage, hygiène du preuve, reportage VRT-aware | Catalogue de rechercheful → docs/skills.md. Il embarque également 15 commandes de tranche (/hunt, /recon, /report, …) et un moteur d'engagement déterministe (engine/) qui cartographie la surface d'attaque d'une cible et routifie chaque trouvaille vers la compétence qui la gère.
Asked by Carmela Esposito · Aug 12, 2025
Qu'est-ce que c'est ?
Claude-bughunter est un kit de compétences de remplacement pour le système de compétences Claude Code. Installe-le une fois et Claude Code ne sera plus un chatbot, mais commencera à se comporter comme un chercheur expérimenté en recherche de bogues ou un opérateur de contre-équipe : il connaît les techniques, les modèles de chaîne, les correspondances VRT, les chaînes CVE des plateformes, et la hygiène — et il reste dans le cadre. Quatre couches s'empilent : Penséz à — méthode bb + mentalité contre-équipe : le flux de travail non linéaire à 5 phases, le cadre de pensée critique, et la discipline de l'opérateur contre-équipe. Chassez les applications web — 48 compétences de chasse curées à partir de 681 rapports HackerOne dévoilés : modèles de détection par classe, charge utile, tables de contournement, et modèles de chaîne. Frappez le périmètre — chaînes de plateforme d'entreprise (M365/Entra, Okta, vCenter, appareils SSL-VPN, SharePoint, IAM Cloud) : chaînes CVE 2024-2026 courantes + escalade post-credentials. Envoyez-le — validation-triage + réportage + hygiène des preuves : la passerelle à 7 questions, sévérité VRT-conforme, réfutations OOS, oblitération PII, et deliverables contre-équipe. Tous déclenchés automatiquement par sujet — décrivez ce que vous testez en anglais clair et les compétences pertinentes se chargent. Pas d'invocation par nom.
Asked by George Papadakis · Aug 10, 2025
Poser une question
Alternatives à Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

Compétence data‑AI sécurisée pour Claude AI. Grade A.

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

Module de test nommagent selon le modèle de test suivi

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »
Trending now

Aide aux devoirs précise avec explications complètes

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.

Reponses sponsorises, payées par clic.
