
Hunt Ato (Grade A)מיומנות אבטחת בדיקות מאושרת אבטחת עבור Claude AI. דרגה A. טקסונומיית נטילת חשבון Hunt - 9 מסלולים שונים ל-ATO, ועוד שרשראות.
סקירה
תכונות עיקריות
- טקסונומיית נטילת חשבון
- 9 מסלולים שונים ל-ATO
- שרשראות של פגמים המובילים ל-ATO
- הנחיות לבדיקות ולאימות
- הסברים מפורטים על כל מסלול פגמים
תמחור
- מודל
- Free
- קטגוריה
- מיומנויות
- דירוג
- אין עדיין ביקורות
מקרי שימוש
בדיקת פגמי איפוס סיסמה
השתמש ב-Hunt Ato לבדיקת פגמי איפוס סיסמה, כולל הזרקת כותרת שרת ואסימוני איפוס צפויים.
זיהוי שרשראות ATO
השתמש ב-Hunt Ato לזיהוי שרשראות של פגמים שיכולים להוביל ל-ATO קבוע, כגון גניבת קוקיות ואורקל סיסמה.
יתרונות וחסרונות
יתרונות
- טקסונומיה מקיפה של פגמי ATO
- הסברים מפורטים על כל מסלול פגמים
- מספק הנחיות לבדיקות ולאימות
- מכסה שרשראות שונות של פגמים המובילים ל-ATO
חסרונות
- נדרשת מומחיות בבדיקות אבטחה ובפגמי ATO
- ייתכן שלא יכסה את כל תרחישי ה-ATO האפשריים
- אימות דורש הדגמת נטילת חשבון בדיקה
ביקורות
התחבר כדי להשאיר ביקורת.
עדיין אין ביקורות. היה הראשון!
שאלות ותשובות
למה זה קיים
רוב ההתקנות של Claude לציד באגים הן איטר הכלליות (ערה אחת גדולה בנושא 'אבטחה') או מקטעיות (אתה מסמן 30 דוחות מפורסמים וקורא אותם מחדש בכל התערבות). אף אחת מהן לא מסוגלת להתרחב מעבר ליעד השני. חבילה זו נבנתה ואומתה דרך התערבויות מורשות שחשפו פערים שונים ביכולות: התערבות bug-bounty - חשפה ארבעה פערים שאינם יכולים להיסגר על ידי ארגז כלים בסיסי: 1. אין משמעת השערות - טיוטות נכתבות לפני אימות → שעות בזבוז, פוגעת ביחס תוקף 2. אין טקטיקות דיווח לתוכנית - VRT ברירת המחדל יורדת אוטומטית את הממצאים הראויים ל-P4 3. אין תיאום התערבות - ממצאים, ראיות ומספרי הגשה מפוזרים בתיקיות 4. אין היגיינת ראיות -
Asked by Vasyl Kovalenko · Aug 2, 2025
למה המודל שלכם התחלף במהלך הסשן
נפרד מסירובים, וקל להחמיץ. ב-Opus 5, קבוצה צרה של בקשות סייבר בעלות סיכון גבוה יותר - Anthropic קוראת ליצירת ניצול, סריקה ובדיקת פריצה מבוססת בינארי - נופלות אחורה ל-Opus 4.8 במקום להידחות. אתה מקבל הודעה והתגובה ממותגת עם המודל שענה, אבל בריצה ארוכה של אג'נטית, זה קל לגלול עבר, כך שזה יכול להיראות כאילו Opus 5 השתפר בשקט. ראה מדוע Claude החליף מודלים. מה לעשות תלוי במה שאתה עושה באמת: | מצב | מה עוזר | |---|---| | בדיקת קוד משלך — ביקורת רפוזיטורי שאתה בעלים שלו בחיפוש אחר פגמים | תגיד כך. 'ביקורת הגנתית של רפוזיטורי שלי', 'בדוק את זה נגד ה- OWASP Top 10', 'שיפור אבטחה כדי לטפל' מתארים א
Asked by Katarzyna Zielinska · Jun 21, 2025
איך זה עובד?
זרימת עבודה לא ליניארית בן 6 שלבים – Recon → Map & Rank → Hunt → Validate → Report – עם היקף שמחוזר בקוד וגיליון של 7 שאלות לפני הגשה. שתי דרכים להוביל את התהליך: אנגלית פשוטה – תאר מה אתה בוחן והעומסי המיומנויות מתאימים אוטומטית. /hunt scaffold + cbh CLI – מבנה תיקיות, מצב ותיאום. → מדריך שימוש ודוגמה מעשית · אדריכלות 6 שלבים ו-Map מיומנות-שלב · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
מה נמצא בתוכו
82 כישורים, טעינה אוטומטית על פי נושא — אין קריאה בשם. כיסוי על פני השטח התקפי החיצוני: | קטגוריה | # | דוגמאות | |---|---|---| | ציד אפליקציות רשת | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | אימות וזהות | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API ותשתית | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | מתקדם וקונקורנטי | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | ספציפי לפריימוורק | 4 | Next.js, Node.js, Laravel, Spring Boot | | זהות וענן של ארגונים ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | תשתית והתקנים ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | אומנות צוות אדום ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | סקירה ו-OSINT | 4 | web2-recon, offensive-osint, subdomain | | זרימת עבודה, דו"חות ומיוחדים | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | קטלוג מלא ניתן לחיפוש → docs/skills.md. כולל גם
Asked by Sami Virtanen · May 30, 2025
מהו הכלי הזה?
claude-bughunter הוא חבילת כישורים למערכת הכישורים Claude Code. התקן אותו פעם אחת ו-Claude Code מפסיק להיות בוט צ'אט ומתחיל להתנהג כמו חוקר איתור באגים מנוסה או מפעיל צוות אדום: הוא מכיר את הטכניקות, תבניות השרשרת, ה-VRT, שרשראות ה-CVE, וההיגיינה - והוא נשאר בתחום. ארבע שכבות ערימה: חשוב - bb-מתודולוגיה + מיינדסט צוות אדום: זרימת עבודה לא ליניארית 5-שלבית, מסגרת חשיבה ביקורתית, ומשמעת מפעיל צוות אדום. צייד אתרים - 48 כישורי צידה מקוריים שנבחרו מ-681 דוחות HackerOne: תבניות גילוי לפי מחלקה, מטענים, טבלאות בייפאס, ותבניות שרשרת. הכה את הפריפריה - שרשראות פלטפורמה תאגידית (M365/Entra, Okta, vCenter, SSL-VPN, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024–2026 + עלייה לאחר נסיגה. שלח אותו - בדיקת טריאגה + דיווח + היגיינה: 7-שאלות, חומרה VRT, OOS, PII, ומוצרים של צוות אדום. הכל נטען אוטומטית על ידי נושא - תאר באיזו מילים פשוטות את המבחן וכישורים רלוונטיים יטענו. אין הפעלה על ידי שם.
Asked by George Papadakis · May 24, 2025
שאל שאלה
חלופות למיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'
Trending now

עזרה מדויקת בשיעורי הבית עם הסברים מלאים

API להבנת מסמכים שמפרק, מפלג, מבצע אופטיקה ומניח מידע מובנה מ-PDFs, שק

תגובת ה-API אופן, תסמיק למודל 12B שעובד בזמן אמת קריאות המכילות תמונות וטקסט, עם קצב שיתוף 128K.

תשלומים מראש לשאלות, שוליים בקליק
