Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Compétences de test de sécurité testées sur Claude AI. Évaluation A. Taxonomie de prise de contrôle d'compte Hunt — 9 chemins distincts pour ATO, avec chaînes.

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

Hunt Ato (Évaluation A) est une compétence de test de sécurité pour Claude AI, se concentrant sur les vulnérabilités de prise de contrôle d'compte (ATO). Elle fournit une taxonomie de 9 chemins distincts vers ATO, y compris les vulnérabilités de réinitialisation de mot de passe, la modification de l'adresse e-mail sans re-authentification, CSRF de compte liaison OAuth, contournement de la MFA, fixation de session, manipulation de JWT, changement de mot de passe sans step-up, force de brutage des questions de sécurité/sécu de récupération sociale et SSO subdomain takeover à OAuth redirect_uri. La compétence couvre également les chaînes de vulnérabilités qui peuvent entraîner une prise de contrôle d'compte persistante.

Fonctionnalités clés

  • Taxonomie de prise de contrôle d'compte
  • 9 chemins distincts vers ATO
  • Chaînes de vulnérabilités entraînant ATO
  • Guidance de test et de validation
  • Explications détaillées de chaque trajectoire de vulnérabilité

Tarifs

Modèle
Free
Catégorie
Compétences
Note
Pas encore d’avis

Cas d’usage

Test des vulnérabilités de réinitialisation de mot de passe

Utilisez Hunt Ato pour tester les vulnérabilités de réinitialisation de mot de passe, y compris les injectons de redirections d'entête de hôte et les tokens de réinitialisation prévisibles.

Identification des chaînes de vulnérabilités

Utilisez Hunt Ato pour identifier des chaînes de vulnérabilités qui peuvent entraîner une prise de contrôle persistante ATO, comme le vol de cookie et l'oracle de mot de passe.

Pour & contre

Pour

  • Taxonomie complète des vulnérabilités ATO
  • Explications détaillées de chaque trajectoire de vulnérabilité
  • Fournit une guidance sur le test et la validation
  • Couvre diverses chaînes de vulnérabilités entraînant ATO

Contre

  • Exige une expertise en test de sécurité et en vulnérabilités ATO
  • Ne couvre peut-être pas toutes les scénarios ATO possibles
  • Validation nécessite la démonstration de la prise de contrôle d'un compte de test

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

Pourquoi cela existe

La plupart des configurations Claudes pour la chasse aux bogues sont soit trop génériques (une seule invitation à sécurité) soit trop fragmentées (30 rapports divulgués bookmarkés et relus lors de chaque engagement). Ni l'un ni l'autre ne parvient à prendre en compte plus de deux cibles. Cette combinaison a été créée et validée à partir d'engagements autorisés qui ont mis en évidence différentes lacunes de capacité : Engagement de chasse aux bogues - Quatre lacunes que la stack de 3 compétences initiale n'a pas pu combler : 1. Manque de discipline d'hypothèse - des plans écrits avant la validation → des heures perdues, ratio de validité altéré 2. Stratégies de signalement par programme inexistantes - les paramètres VRT ont abaissé par défaut les constats dignes de P3 en P4 3. Coordination d'engagement inexistantes - trouvailles, preuves et identifiants de soumission dispersées à travers des dossiers 4. Hygiène de preuve inexistante - captures d'écran ont révélé des cookies et des données confidentielles des victimes Engagement de red-team externe - a mis en évidence cinq lacunes supplémentaires que les défauts par défaut des chasses aux bogues ont rendues pires : 1. Retraits de constats réels par défaut conservateurs - esprit d'assaut WAPT a arrêté les tests trop tôt sur les cibles défendues où un mode de continuation de l'équipe rouge aurait mis en évidence les chaines de contourner → esprit de red-team 2. Manque de conscience de la situation en cours-d'engagement - les SOC de la client ont corrigé les injections SQL confirmées dans 30 min ; attaquant externe a bloqué 14 comptes pendant une session de test en direct - tous invisibles sans méthode de détection explicite → mid-engagement-ir-detection, m365-entra-attack -

Asked by Vasyl Kovalenko · Aug 2, 2025

Pourquoi votre modèle a-t-il changé en cours de session ?

À part les refus, ce phénomène peut être difficile à détecter. Sur Opus 5, une étroite gamme de requêtes cyber du type évaluation de vulnérabilité (exploit, scan, test de pénétration) font appel à Opus 4.8 au lieu d'être refusées. Vous recevez un avertissement avec le modèle qui a répondu, mais au fil d'une session longue et agence, cela peut sembler que Opus 5 ait empiré silencieusement. Consultez également pourquoi Claude a changé de modèle. Pour faire face à la situation, il faut considérer ce que vous êtes réellement en train de faire : | Situation | Qu'est-ce qui peut aider | |---|---| | Évaluation du code de votre propre entreprise — analyse de votre code pour déceler des problèmes de sécurité | Dites-le clairement. « Évaluation défensive de mon propre code », « conformez-le aux 10 vulnérabilités OWASP », « refacteur sécurisé pour en remédier » ; ces déclarations indiquent le travail avec précision et font allusion à une remédiation. Ce n'est pas un contournement ; le travail est véritablement défensif. | | Travail autorisé offensif — engagement en temps réel, PoC pour un soumission de récompense | C'est l'intention pour ce bundle, et le moyen supporté est CVP. Ne réécritez pas un engagement offensif pour que cela ressemble à une évaluation défensive afin d'éviter un classificateur — inscrivez-vous à l'inscription instaurée par CVP au lieu de cela. | | Vous voulez simplement désactiver la capacité de changer de modèle | Dans les paramètres, vous pouvez désactiver la capacité de changer automatiquement de modèle. | Le state `/hunt` indique le contexte de l'engagement (autorisé, borné par l'échelle, trouver vulnérabilité) dans son premier tour exactement à cause de cela — le contexte de l'engagement doit être exprimé explicitement durant la session, et non suggéré.

Asked by Katarzyna Zielinska · Jun 21, 2025

Comment cela fonctionne-t-il

Un workflow non linéaire de 6 phases - reconnaître → étiqueter & classer → chasser → valider → rendre compte - avec des limites imposées dans le code et une porte de 7 questions avant de soumettre quoi que ce soit. Deux façons de le conduire : l'anglais ordinaire — décrire ce que vous testez et les charges pertinentes s'autoriseront automatiquement. /chasseur de squelette + cbh CLI — structure, état et orchestre l'emballage. → Guide de l'utilisation & exemple de travail complet · Architecture à 6 phases & carte de la compétence vers la phase · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

Qu'est-ce qu'il y a à l'intérieur ?

82 compétences, chargées automatiquement par thème — sans invocation par nom. La couverture est répartie sur toute la surface de l'attaque externe : | Catégorie | Quantité | Exemples | |---|---|---| | Chasse des applications web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirige ouvert | | Authentification et identité | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API et infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, en-tête de host, RCE | | Avancé et concurrence | 6 | condition de course, trafic clandestin HTTP, désérialisation, empoisonnement de cache | | Spécifique aux frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identité d'entreprise et cloud ** | 3 | M365/Entra, Okta, cloud-IAM-dep | | Infrastructure et périphérique ** | 4 | VMware vCenter, VPN d'entreprise, SharePoint, ASP.NET/NTLM | | Tactiques de red-teaming ** | 4 | redteam-mindset, chaîne d'APK, recon de chaîne d'approvisionnement, IR de mil-pont | | Reconnaissance et OSINT | 4 | web2-recon, offensive-osint, sous-domaine | | flux de travail, rapportage et spécialisé | 11 | méthode, validation de tri, propreté des preuves, reportage conscient de VRT | Catalogue de recherche complet → docs/skills.md. L'outil embarque également 15 slash commands (&/hunt, &/recon, &/report, …) et un moteur d'engagement déterministe (engine/) qui répertorie la superficie d'attaque d'un cible et dirige chaque découverte vers la compétence responsable du traitement.

Asked by Sami Virtanen · May 30, 2025

Qu'est-ce que cela ?

Claude-bughunter est un pack de compétences d'insertion pour le système de compétences Claude Code. Installez-le une fois et Claude Code cesse d'être un chatbot pour devenir comme un chercheur ou un opérateur de contre-team chevronné : il sait les techniques, les modèles de chaîne, les cartographies VRT, les chaînes CVE des plateformes et la hygiène — et il reste dans le champ. Quatre couches s'empilent : Pensez à la méthode bb + à la mentalité contre-team : le workflow non-linéaire à 5 phases, le cadre de pensée critique et la discipline de l'opérateur contre-team. Chassez les webapps — 48 compétences de chasse curées à partir de 681 rapports hacker décloisis : les modèles de détection uniclassés, les charges utiles, les tableaux de contournement et les modèles de chaîne. Attaquez les périphéries — chaînes de plates-formes (M365/Entra, Okta, vCenter, appareils SSL-VPN SharePoint, IAM cloud) : chaînes CVE actuelles 2024-2026 + escalade post-identificateur. Envoyez-le** — triage-validation + envoi de rapports + hygiène d'évidence : la Porte des 7 Questions, la sévérité consciente VRT, les réfutations OOS, la suppression des informations personnelles, et les débits de contre-team. Tous déclenchés automatiquement par le sujet — décrivez en anglais ce que vous êtes en train de tester et les compétences pertinentes sont chargées. Pas d'appel par nom.

Asked by George Papadakis · May 24, 2025

Poser une question

Alternatives à Compétences

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Compétences

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Compétences

Compétence data‑AI sécurisée pour Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Compétences

Module de test nommagent selon le modèle de test suivi

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Compétences

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Compétences

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Compétences

Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »

(0)
Free