Hunt Ato (Grade A) logo

Hunt Ato (Grade A)מיומנות אבטחת בדיקות מאושרת אבטחת עבור Claude AI. דרגה A. טקסונומיית נטילת חשבון Hunt - 9 מסלולים שונים ל-ATO, ועוד שרשראות.

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

Hunt Ato (דרגה A) היא מיומנות אבטחת בדיקות עבור Claude AI, המתמקדת בפרצות אבטחה של נטילת חשבון (ATO). היא מספקת טקסונומיה של 9 מסלולים שונים ל-ATO, כולל פגמי איפוס סיסמה, שינוי דוא"ל ללא התחברות מחדש, OAuth חשבון-קישור CSRF, עקיפת MFA, הצמדת פגישה, מניפולציה של JWT, שינוי סיסמה ללא שלב נוסף, התאוששות חברתי/שאלת אבטחה באמצעות כוח גס, ונטילת דומיין משנה SSO ב-redirect_uri של OAuth. המיומנות גם מכסה שרשראות של פגמים שיכולים להוביל ל-ATO קבוע.

תכונות עיקריות

  • טקסונומיית נטילת חשבון
  • 9 מסלולים שונים ל-ATO
  • שרשראות של פגמים המובילים ל-ATO
  • הנחיות לבדיקות ולאימות
  • הסברים מפורטים על כל מסלול פגמים

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

בדיקת פגמי איפוס סיסמה

השתמש ב-Hunt Ato לבדיקת פגמי איפוס סיסמה, כולל הזרקת כותרת שרת ואסימוני איפוס צפויים.

זיהוי שרשראות ATO

השתמש ב-Hunt Ato לזיהוי שרשראות של פגמים שיכולים להוביל ל-ATO קבוע, כגון גניבת קוקיות ואורקל סיסמה.

יתרונות וחסרונות

יתרונות

  • טקסונומיה מקיפה של פגמי ATO
  • הסברים מפורטים על כל מסלול פגמים
  • מספק הנחיות לבדיקות ולאימות
  • מכסה שרשראות שונות של פגמים המובילים ל-ATO

חסרונות

  • נדרשת מומחיות בבדיקות אבטחה ובפגמי ATO
  • ייתכן שלא יכסה את כל תרחישי ה-ATO האפשריים
  • אימות דורש הדגמת נטילת חשבון בדיקה

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

למה זה קיים

רוב ההתקנות של Claude לציד באגים הן איטר הכלליות (ערה אחת גדולה בנושא 'אבטחה') או מקטעיות (אתה מסמן 30 דוחות מפורסמים וקורא אותם מחדש בכל התערבות). אף אחת מהן לא מסוגלת להתרחב מעבר ליעד השני. חבילה זו נבנתה ואומתה דרך התערבויות מורשות שחשפו פערים שונים ביכולות: התערבות bug-bounty - חשפה ארבעה פערים שאינם יכולים להיסגר על ידי ארגז כלים בסיסי: 1. אין משמעת השערות - טיוטות נכתבות לפני אימות → שעות בזבוז, פוגעת ביחס תוקף 2. אין טקטיקות דיווח לתוכנית - VRT ברירת המחדל יורדת אוטומטית את הממצאים הראויים ל-P4 3. אין תיאום התערבות - ממצאים, ראיות ומספרי הגשה מפוזרים בתיקיות 4. אין היגיינת ראיות -

Asked by Vasyl Kovalenko · Aug 2, 2025

למה המודל שלכם התחלף במהלך הסשן

נפרד מסירובים, וקל להחמיץ. ב-Opus 5, קבוצה צרה של בקשות סייבר בעלות סיכון גבוה יותר - Anthropic קוראת ליצירת ניצול, סריקה ובדיקת פריצה מבוססת בינארי - נופלות אחורה ל-Opus 4.8 במקום להידחות. אתה מקבל הודעה והתגובה ממותגת עם המודל שענה, אבל בריצה ארוכה של אג'נטית, זה קל לגלול עבר, כך שזה יכול להיראות כאילו Opus 5 השתפר בשקט. ראה מדוע Claude החליף מודלים. מה לעשות תלוי במה שאתה עושה באמת: | מצב | מה עוזר | |---|---| | בדיקת קוד משלך — ביקורת רפוזיטורי שאתה בעלים שלו בחיפוש אחר פגמים | תגיד כך. 'ביקורת הגנתית של רפוזיטורי שלי', 'בדוק את זה נגד ה- OWASP Top 10', 'שיפור אבטחה כדי לטפל' מתארים א

Asked by Katarzyna Zielinska · Jun 21, 2025

איך זה עובד?

זרימת עבודה לא ליניארית בן 6 שלבים – Recon → Map & Rank → Hunt → Validate → Report – עם היקף שמחוזר בקוד וגיליון של 7 שאלות לפני הגשה. שתי דרכים להוביל את התהליך: אנגלית פשוטה – תאר מה אתה בוחן והעומסי המיומנויות מתאימים אוטומטית. /hunt scaffold + cbh CLI – מבנה תיקיות, מצב ותיאום. → מדריך שימוש ודוגמה מעשית · אדריכלות 6 שלבים ו-Map מיומנות-שלב · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

מה נמצא בתוכו

82 כישורים, טעינה אוטומטית על פי נושא — אין קריאה בשם. כיסוי על פני השטח התקפי החיצוני: | קטגוריה | # | דוגמאות | |---|---|---| | ציד אפליקציות רשת | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | אימות וזהות | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API ותשתית | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | מתקדם וקונקורנטי | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | ספציפי לפריימוורק | 4 | Next.js, Node.js, Laravel, Spring Boot | | זהות וענן של ארגונים ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | תשתית והתקנים ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | אומנות צוות אדום ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | סקירה ו-OSINT | 4 | web2-recon, offensive-osint, subdomain | | זרימת עבודה, דו"חות ומיוחדים | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | קטלוג מלא ניתן לחיפוש → docs/skills.md. כולל גם

Asked by Sami Virtanen · May 30, 2025

מהו הכלי הזה?

claude-bughunter הוא חבילת כישורים למערכת הכישורים Claude Code. התקן אותו פעם אחת ו-Claude Code מפסיק להיות בוט צ'אט ומתחיל להתנהג כמו חוקר איתור באגים מנוסה או מפעיל צוות אדום: הוא מכיר את הטכניקות, תבניות השרשרת, ה-VRT, שרשראות ה-CVE, וההיגיינה - והוא נשאר בתחום. ארבע שכבות ערימה: חשוב - bb-מתודולוגיה + מיינדסט צוות אדום: זרימת עבודה לא ליניארית 5-שלבית, מסגרת חשיבה ביקורתית, ומשמעת מפעיל צוות אדום. צייד אתרים - 48 כישורי צידה מקוריים שנבחרו מ-681 דוחות HackerOne: תבניות גילוי לפי מחלקה, מטענים, טבלאות בייפאס, ותבניות שרשרת. הכה את הפריפריה - שרשראות פלטפורמה תאגידית (M365/Entra, Okta, vCenter, SSL-VPN, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + עלייה לאחר נסיגה. שלח אותו - בדיקת טריאגה + דיווח + היגיינה: 7-שאלות, חומרה VRT, OOS, PII, ומוצרים של צוות אדום. הכל נטען אוטומטית על ידי נושא - תאר באיזו מילים פשוטות את המבחן וכישורים רלוונטיים יטענו. אין הפעלה על ידי שם.

Asked by George Papadakis · May 24, 2025

שאל שאלה

חלופות למיומנויות

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)מיומנויות

מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'

(0)
Free