
Hunt Aspnet (Grade A)מיומנות בדיקת אבטחה בדוקה ל-Claude AI. דרג A. חיפוש ASP.NET-ספציפי - Deserialize ViewState (רק חתום vs מוצפן), שיקום machineKey, dual-parser MAC-bypass
סקירה
תכונות עיקריות
- בדיקת Deserialize ViewState
- בדיקת שיקום machineKey
- בדיקת ביטול request-validator
- בדיקת Telerik UI עבור ASP.NET AJAX
- בדיקת ASP.NET Webforms קלאסיים
- בדיקת SharePoint farms
תמחור
- מודל
- Free
- קטגוריה
- מיומנויות
- דירוג
- אין עדיין ביקורות
מקרי שימוש
בדיקת SharePoint Farms
השתמשו ב-Hunt Aspnet כדי לזהות פגיעויות ב-SharePoint farms, בפרט ב-ViewState החתום בלבד ו-ToolPane.aspx המרשה
זיהוי פגיעויות ב-Telerik UI
השתמשו ב-Hunt Aspnet כדי לבדוק Telerik UI עבור ASP.NET AJAX ולזהות פגיעויות RCE פוטנציאליות
בדיקת ASP.NET Webforms קלאסיים
השתמשו ב-Hunt Aspnet כדי לזהות פגיעויות ב-ASP.NET Webforms קלאסיים של תאגידים, כגון פורטלים בנקאיים ופורטלים של ספקים
יתרונות וחסרונות
יתרונות
- עוזרת לזהות פגיעויות בתשלום גבוה ביישומי ASP.NET
- תוכננה במיוחד עבור בדיקת ASP.NET Webforms, WCF, ו-SharePoint farms
- מספקת תובנות לגבי אותות משטח התקפה ואותות tech-stack
חסרונות
- מוגבלת לבדיקת יישומי ASP.NET
- עשויה לדרוש תצורה נוספת עבור סינריונים בדיקה ספציפיים
ביקורות
התחבר כדי להשאיר ביקורת.
עדיין אין ביקורות. היה הראשון!
שאלות ותשובות
למה זה קיים?
רוב תצורות חיפוש באגים של Claude הן או כלליות מדי (קידומת אחת גדולה של "אבטחה") או מפוצלות מדי (אתה שומר חותמות של 30 דוחות מפורטים ומקראים אותם מחדש בכל מעורבות). אף אחת מהן אינה מתרחבת מעבר למטרה השנייה. חבילת זו נבנתה ויושרה דרך מעורבות מורשות שהחשיפו פערי יכולת שונים: מעורבות קצבת באגים — זיהתה ארבעה פערים שקונפיגורציה של 3 מיומנויות לא יכלה לסגור: 1. חוסר משמעת השערות — טיוטות נכתבות לפני אימות → שעות מבוזבזות, פגיעה ביחס התוקף 2. חוסר תיוג דוחות לפי תכנית — ברירת המחדל של VRT דחיתה אוטומטית ממצאים שיכולים להיות P3 ל-P4 3. חוסר קואורדינציה במעורבות — ממצאים, ראיות ומזהי הגשה מפוזרים בתיקיות 4. חוסר היגיינת ראיות — צילומי מסך דולפים את הקוקיות ו-PII של הקורבן. מעורבות חיצונית של צוות אדום — חשפה חמישה פערים נוספים שהגדרות ברירת המחדל של קצבת באגים גרמו להם להיות גרועים יותר: 1. ברירות מחדל שמרניות החזירו ממצאים אמיתיים — המחשבה של WAPT עצרה ניסויים מוקדם ביעדים מונעים שבהם המשך צוות אדום היה מגלה שרשראות עקיפה → מחשבה של צוות אדום 2. חוסר מודעות מצב במהלך המעורבות — SOC של הלקוח תיקן SQLi מאומת תוך 30 דקות; פולש חיצוני נעול 14 חשבונות במהלך סשן מבחן חי — שניהם בלתי נראים ללא מתודולוגיה גילוי מפורטת → גילוי מיידי
Asked by Olamide Fashola · Aug 12, 2025
למה המודל שלך עבר במרכז הסשן?
בין דחיות, והדבר קל להתעלם ממנו. ב‑Opus 5, קבוצת צרה של בקשות סייבר בעלות סיכון גבוה — נציין את יצירת ניצול, סריקת פגיעויות מבוססת בינארי ובדיקות חדירה — חוזרים ל‑Opus 4.8 במקום לדחות. תקבל הודעה והתגובה תיוצג עם המודל שקיבל את השאלה, אבל ב‑run ארוך של סוכן זה קל לעבור על זה, כך שזה יכול להיראות כאילו Opus 5 התדרדר בתהילות. ראה למה Claude שינה מודלים. מה לעשות תלוי במה שאתה עושה בפועל: | מצב | מה עוזר | |---|---| | בדיקת קוד משלך — סקירת רפוזיטורי שלך לשגיאות | אמור כך. "סקירה הגנתית של הרפוזיטורי שלי", "בדוק זאת מול OWASP Top 10", "שדרוג בטוח לתיקון" תאר את העבודה ביעילות וקריאה כטיפול. זה לא פתרון חלופי; העבודה היא אכן הגנתית. | | עבודה תקיפה מורשית — מעורבות חיייה, PoC להגרלת תוספת | זה מה שהחבילה מיועדת לו, והמסלול הנתמך הוא CVP. אל תשנה את ניסוח המערכות התקיפה ליראות הגנתיות כדי לעבור מחלקי סיווג — הירשם במקום זאת. | | אתה רק רוצה לכבות את החלופה | הגדרות → יכולות מבטל את החלופה האוטומטי של המודל. | | /hunt מציג את מסגרת המעורבות (מורשה, מוגבל בהיקף, ממצא שניתן לתקן) בתורו הראשון בדיוק לצורך זה — הקשר המעורבות חייב להיות במפורש ב‑session ולא נובע על פי ההקשר.
Asked by Rosalind Frost · Jul 19, 2025
איך זה עובד?
זרימת עבודה ב-6 שלבים, לא ליניארי — recon → map & rank → hunt → validate → report — עם טווח שמוכפה בקוד ושער 7 שאלות לפני שהכל מוגש. שני דרכים להניע אותו: אנגלית פשוטה — תאר את מה שאתה בודק והנטעים הרלוונטיים טוענים אוטומטית. /hunt scaffold + cbh CLI — מבנה תיק המעורבות, מצב ותזמון. → מדריך לשימוש ודוגמה מוכנה · 6‑שלב ארכיטקטורה ומפת נטע‑ל‑שלב · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
מה נמצא בתוך?
82 יכולות, מועמסות אוטומטית על פי נושא — ללא הפעלה על ידי שם. כיסוי על פני ממשק התקפה חיצוני: | קטגוריה | # | דוגמאות | |---|---|---| | ציד אפליקציות ווב | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, הפניה פתוחה | | אימות וזהות | 7 | אימות-ביטול, סשן, OAuth, SAML, MFA-ביטול, ATO | | API ותשתית | 15 | GraphQL, gRPC, WebSocket, API-תצורה לא נכונה, הוא-כותרת, RCE | | מתקדם וקונקורנטי | 6 | תנאי מירוץ, HTTP smuggling, סיריאליזציה, הרעלת קאש | | ספציפי לפריימוורק | 4 | Next.js, Node.js, Laravel, Spring Boot | | זהות וענן של ארגון | 3 | M365/Entra, Okta, cloud-IAM-עמוק | | תשתית והתקנה | 4 | VMware vCenter, VPN של ארגון, SharePoint, ASP.NET/NTLM | | טקטיקה של צוות אדום | 4 | נקודת-מבט-צוות-אדום, צינור-APK, סריקת-שרשרת-
Asked by Fernando Rojas · May 27, 2025
מה זה?
claude-bughunter הוא אוסף כישורים drop-in עבור מערכת הכישורים Claude Code. התקן פעם אחת ו-Claude Code פוסק להיות בוט צ'אט ומתחיל להתנהג כמו חוקר מוביל או מפעיל צוות אדום: הוא יודע את הטכניקות, התבניות המשורשרות, ה-VRT, ה-CVE, וההיגיינה - והוא נשאר בתחום. ארבע שכבות: חשוב - bb-מתודולוגיה + מיינדסט צוות אדום: העבודה הלא-ליניארית, מסגרת חשיבה ביקורתית, ומשמעת מפעיל צוות אדום. צייד webapp - 48 כישורים מקוריים שנבחרו מ-681 דוחות HackerOne: תבניות גילוי, נטענים, טבלאות בייפאס, ותבניות שרשרת. הכו את הפרימטר - שרשראות פלטפורמה (M365/Entra, Okta, vCenter, SSL-VPN, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + התקדמות אחרי אימות. שלח - טריאג' + דו"ח + היגיינה: 7 שאלות, חומרה VRT, OOS, PII והיגיינה. הכל נטען באופן אוטומטי על ידי נושא - תאר לנו מה אתה בודק בשפה פשוטה והכישורים הרלוונטיים יטענו. אין קריאה בשם.
Asked by Constantin Ionescu · May 17, 2025
שאל שאלה
חלופות למיומנויות

רמת אבטחה מובחנת לטכניקת הפיתוח Claude AI. תוצרת רמת A. Inspects ומכוונת את הראשיות האבטחה שאתר Power Pages שולח לדפדפנים — צו Content Security Policy, פרוטקציה של תיבות והטמנה

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API להבנת מסמכים שמפרק, מפלג, מבצע אופטיקה ומניח מידע מובנה מ-PDFs, שק

תשלומים מראש לשאלות, שוליים בקליק

עזרה מדויקת בשיעורי הבית עם הסברים מלאים

תגובת ה-API אופן, תסמיק למודל 12B שעובד בזמן אמת קריאות המכילות תמונות וטקסט, עם קצב שיתוף 128K.
