
Hunt Ato (Grade A)Compétences de test de sécurité testées sur Claude AI. Évaluation A. Taxonomie de prise de contrôle d'compte Hunt — 9 chemins distincts pour ATO, avec chaînes.
Aperçu
Fonctionnalités clés
- Taxonomie de prise de contrôle d'compte
- 9 chemins distincts vers ATO
- Chaînes de vulnérabilités entraînant ATO
- Guidance de test et de validation
- Explications détaillées de chaque trajectoire de vulnérabilité
Tarifs
- Modèle
- Free
- Catégorie
- Compétences
- Note
- Pas encore d’avis
Cas d’usage
Test des vulnérabilités de réinitialisation de mot de passe
Utilisez Hunt Ato pour tester les vulnérabilités de réinitialisation de mot de passe, y compris les injectons de redirections d'entête de hôte et les tokens de réinitialisation prévisibles.
Identification des chaînes de vulnérabilités
Utilisez Hunt Ato pour identifier des chaînes de vulnérabilités qui peuvent entraîner une prise de contrôle persistante ATO, comme le vol de cookie et l'oracle de mot de passe.
Pour & contre
Pour
- Taxonomie complète des vulnérabilités ATO
- Explications détaillées de chaque trajectoire de vulnérabilité
- Fournit une guidance sur le test et la validation
- Couvre diverses chaînes de vulnérabilités entraînant ATO
Contre
- Exige une expertise en test de sécurité et en vulnérabilités ATO
- Ne couvre peut-être pas toutes les scénarios ATO possibles
- Validation nécessite la démonstration de la prise de contrôle d'un compte de test
Avis
Connecte-toi pour laisser un avis.
Pas encore d’avis. Sois le premier !
Questions & réponses
Pourquoi cela existe
La plupart des configurations Claudes pour la chasse aux bogues sont soit trop génériques (une seule invitation à sécurité) soit trop fragmentées (30 rapports divulgués bookmarkés et relus lors de chaque engagement). Ni l'un ni l'autre ne parvient à prendre en compte plus de deux cibles. Cette combinaison a été créée et validée à partir d'engagements autorisés qui ont mis en évidence différentes lacunes de capacité : Engagement de chasse aux bogues - Quatre lacunes que la stack de 3 compétences initiale n'a pas pu combler : 1. Manque de discipline d'hypothèse - des plans écrits avant la validation → des heures perdues, ratio de validité altéré 2. Stratégies de signalement par programme inexistantes - les paramètres VRT ont abaissé par défaut les constats dignes de P3 en P4 3. Coordination d'engagement inexistantes - trouvailles, preuves et identifiants de soumission dispersées à travers des dossiers 4. Hygiène de preuve inexistante - captures d'écran ont révélé des cookies et des données confidentielles des victimes Engagement de red-team externe - a mis en évidence cinq lacunes supplémentaires que les défauts par défaut des chasses aux bogues ont rendues pires : 1. Retraits de constats réels par défaut conservateurs - esprit d'assaut WAPT a arrêté les tests trop tôt sur les cibles défendues où un mode de continuation de l'équipe rouge aurait mis en évidence les chaines de contourner → esprit de red-team 2. Manque de conscience de la situation en cours-d'engagement - les SOC de la client ont corrigé les injections SQL confirmées dans 30 min ; attaquant externe a bloqué 14 comptes pendant une session de test en direct - tous invisibles sans méthode de détection explicite → mid-engagement-ir-detection, m365-entra-attack -
Asked by Vasyl Kovalenko · Aug 2, 2025
Pourquoi votre modèle a-t-il changé en cours de session ?
À part les refus, ce phénomène peut être difficile à détecter. Sur Opus 5, une étroite gamme de requêtes cyber du type évaluation de vulnérabilité (exploit, scan, test de pénétration) font appel à Opus 4.8 au lieu d'être refusées. Vous recevez un avertissement avec le modèle qui a répondu, mais au fil d'une session longue et agence, cela peut sembler que Opus 5 ait empiré silencieusement. Consultez également pourquoi Claude a changé de modèle. Pour faire face à la situation, il faut considérer ce que vous êtes réellement en train de faire : | Situation | Qu'est-ce qui peut aider | |---|---| | Évaluation du code de votre propre entreprise — analyse de votre code pour déceler des problèmes de sécurité | Dites-le clairement. « Évaluation défensive de mon propre code », « conformez-le aux 10 vulnérabilités OWASP », « refacteur sécurisé pour en remédier » ; ces déclarations indiquent le travail avec précision et font allusion à une remédiation. Ce n'est pas un contournement ; le travail est véritablement défensif. | | Travail autorisé offensif — engagement en temps réel, PoC pour un soumission de récompense | C'est l'intention pour ce bundle, et le moyen supporté est CVP. Ne réécritez pas un engagement offensif pour que cela ressemble à une évaluation défensive afin d'éviter un classificateur — inscrivez-vous à l'inscription instaurée par CVP au lieu de cela. | | Vous voulez simplement désactiver la capacité de changer de modèle | Dans les paramètres, vous pouvez désactiver la capacité de changer automatiquement de modèle. | Le state `/hunt` indique le contexte de l'engagement (autorisé, borné par l'échelle, trouver vulnérabilité) dans son premier tour exactement à cause de cela — le contexte de l'engagement doit être exprimé explicitement durant la session, et non suggéré.
Asked by Katarzyna Zielinska · Jun 21, 2025
Comment cela fonctionne-t-il
Un workflow non linéaire de 6 phases - reconnaître → étiqueter & classer → chasser → valider → rendre compte - avec des limites imposées dans le code et une porte de 7 questions avant de soumettre quoi que ce soit. Deux façons de le conduire : l'anglais ordinaire — décrire ce que vous testez et les charges pertinentes s'autoriseront automatiquement. /chasseur de squelette + cbh CLI — structure, état et orchestre l'emballage. → Guide de l'utilisation & exemple de travail complet · Architecture à 6 phases & carte de la compétence vers la phase · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
Qu'est-ce qu'il y a à l'intérieur ?
82 compétences, chargées automatiquement par thème — sans invocation par nom. La couverture est répartie sur toute la surface de l'attaque externe : | Catégorie | Quantité | Exemples | |---|---|---| | Chasse des applications web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirige ouvert | | Authentification et identité | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API et infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, en-tête de host, RCE | | Avancé et concurrence | 6 | condition de course, trafic clandestin HTTP, désérialisation, empoisonnement de cache | | Spécifique aux frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identité d'entreprise et cloud ** | 3 | M365/Entra, Okta, cloud-IAM-dep | | Infrastructure et périphérique ** | 4 | VMware vCenter, VPN d'entreprise, SharePoint, ASP.NET/NTLM | | Tactiques de red-teaming ** | 4 | redteam-mindset, chaîne d'APK, recon de chaîne d'approvisionnement, IR de mil-pont | | Reconnaissance et OSINT | 4 | web2-recon, offensive-osint, sous-domaine | | flux de travail, rapportage et spécialisé | 11 | méthode, validation de tri, propreté des preuves, reportage conscient de VRT | Catalogue de recherche complet → docs/skills.md. L'outil embarque également 15 slash commands (&/hunt, &/recon, &/report, …) et un moteur d'engagement déterministe (engine/) qui répertorie la superficie d'attaque d'un cible et dirige chaque découverte vers la compétence responsable du traitement.
Asked by Sami Virtanen · May 30, 2025
Qu'est-ce que cela ?
Claude-bughunter est un pack de compétences d'insertion pour le système de compétences Claude Code. Installez-le une fois et Claude Code cesse d'être un chatbot pour devenir comme un chercheur ou un opérateur de contre-team chevronné : il sait les techniques, les modèles de chaîne, les cartographies VRT, les chaînes CVE des plateformes et la hygiène — et il reste dans le champ. Quatre couches s'empilent : Pensez à la méthode bb + à la mentalité contre-team : le workflow non-linéaire à 5 phases, le cadre de pensée critique et la discipline de l'opérateur contre-team. Chassez les webapps — 48 compétences de chasse curées à partir de 681 rapports hacker décloisis : les modèles de détection uniclassés, les charges utiles, les tableaux de contournement et les modèles de chaîne. Attaquez les périphéries — chaînes de plates-formes (M365/Entra, Okta, vCenter, appareils SSL-VPN SharePoint, IAM cloud) : chaînes CVE actuelles 2024-2026 + escalade post-identificateur. Envoyez-le** — triage-validation + envoi de rapports + hygiène d'évidence : la Porte des 7 Questions, la sévérité consciente VRT, les réfutations OOS, la suppression des informations personnelles, et les débits de contre-team. Tous déclenchés automatiquement par le sujet — décrivez en anglais ce que vous êtes en train de tester et les compétences pertinentes sont chargées. Pas d'appel par nom.
Asked by George Papadakis · May 24, 2025
Poser une question
Alternatives à Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

Compétence data‑AI sécurisée pour Claude AI. Grade A.

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

Module de test nommagent selon le modèle de test suivi

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »
Trending now

Aide aux devoirs précise avec explications complètes

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.

Reponses sponsorises, payées par clic.
