
Cloud Iam Deep (Grade A)Sigurno testirani razvoj sigurnih vještina za Claude AI. Redovno ocjena A. Cloud IAM crna ekipa napadačka lancanog modela preko AWS, Azure, GCP — usredotočen na VANJSKE eksploatacijske puteve i post-očuvanje privilegija nakon otkrića korisničkih podataka. Razred A.
Pregled
Ključne značajke
- Enumeracija IAM za AWS, Azure i GCP
- STS/Zasnivanje uloge lančanje i zlostavljanje upravljanja Azure identitetima
- Abuz GCP service račun JSON i napadi IMDSv1/v2
- Asembliranje tokenova ServiceAccount iz K8s i analiziranje privilegija i role-trust-policy zatajenja u potpunosti upravitelja
- Preskakanje prema enumeriranju uloga i uzimanju korisničkih privilegija između računa tehnike napada
- Napadi po službi AWS Cognito Identity Pool bez autenticiranja u ulože
- Features
- :
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Otkrivanje korisničkih kredencijala u cloud-u
Upotrijebite kada se otkrije cloud korisnički kredenzijal, kao što su ključ, tajna, token ili JSON datoteka, i morate odrediti što pruža i kako uzeti dodatne korisničke privilegije.
Prebacivanje nakon RCE napada
Upotrijebite nakon izvršenja uznaprednjenog napada s udaljenim izvršavanjem kod (RCE) na instanceu koji se nalazi na cloudy-hostetu i prebacite se na kontrolni zbroj cloudy-hostetu.
Prednosti i nedostaci
Prednosti
- Opća pokrivenost enumeracije IAM i uzimanja korisničkih privilegija preko više cloud platformi
- Usmjerenje na VANJSKE eksploatacijske puteve i analiziranje privilegija nakon otkrića korisničkih podataka
- Inkluzivno podržava alati i tehnike za otkrivanje i zlostavljanje cloud korisničkih podataka. Prinosi.
Nedostaci
- Ograničeno na VANJSKE eksploatacijske puteve i možda ne pokriva unutarnje prijetnje
- Potreban je postojeći znanji o cloud bezbjednosti i konceptima IAM
- Može nebitan u slučaju neposrednu instalacije ili neposredna podrška se sigurnosnim testiranjima
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Zašto ovo postoji?
Većina setupova za lovac bugova Claude je ili previše generična (jedan velik „sigurnosni“ prompt) ili previše fragmentirana (označite 30 objavljenih izvješća i pročitajte ih ponovno tijekom svakog angažmana). Nijedna ne funkcionira nakon druge mete. Ovaj bundle je izgrađen i verificiran kroz ovlaštena angažmana koji su otkrili različite praznine u mogućnostima: Bug-bounty angažman - otkriveno je četiri praznine koje početni 3-skill stack nije mogao zatvoriti: 1. Nepostojeća disciplina hipoteze - nacrti su pisani prije validacije → potrošeni sati, oštećen omjer valjanosti 2. Nepostojeće taktike izvještavanja po programu - VRT zadaci automatski su smanjeni na P4 vrijedne otkriće 3. Nepostojeća koordinacija angažmana - otkrića, dokazi i ID-ovi za predaju raspršeni su po fasciklima 4. Nepostojeća higijena dokaza - zasloni su prosuli kolačiće i PII žrtve Vanjski red team angažman - otkriveno je pet dodatnih praznina koje su bug-bounty zadaci učinili gore: 1. Konzervativni zadaci povukli su stvarna otkrića - WAPT mentalitet zaustavio je testove rano na branjenim metama gdje bi nastavak red tima otkrio lance obilaska → redteam-mentalitet 2. Nepostojeća središnja situacijska svijest - klijentova SOC ispravila je potvrđeno SQLi unutar 30 min; vanjski napadač zaključao je 14 računa tijekom uživo testne sesije - obe nevidljive bez eksplicitne metode otkrivanja → mid-engagement-ir-detection 3. Nepostojeći lanci napada na enterprise-platform - M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter i 7 Android APK
Asked by Zelda Brandt · Sep 4, 2025
Zasto je vaše model promijenio sredinom sesije?
Odvojeno od odbijanja, i jednostavno ga možete preći. Na Opusu 5, uskoci skup višesložitića zahtjeva koji su povezani s računanjem iskustva, skeniranjem učinjivosti i penetration testiranjem, koji se preklopite na Opus 4.8 umjesto da budu odbijeni. Dođe vam obavijest i odgovor će biti oznaka sa nazivom modela koji je odgovorio, ali u dugom agencijskom pokretu koji je lakšeg zamijeti, tako da može izgledati da je Opus 5 u tišini pogoršao. Pogledaj zašto je Claude promjio modele. Zašto učiniti zavisiti što sve stvarno činite: | Predmet | Što će pomoći | |---|---| | Praćenje vaše vlastite koda — praćenje repozitorija koje vlasništvom koje ste za otkrivši grešku | Recite. 'Defenzivni pregled moje vlastite repozitorija', 'provjeri to protiv OWASP Top 10', 'sigurnosna pregrada za popravak' opisuju rad s točnošću i pročitajte kao popravljanje. | | Autorizirani napad — aktivno djelovanje, PoC za predložak za nagradu | To je u sebi sve što je ovaj paket, a podržan put je CVP. Ne preuredi napad da izgleda kao defenzivni koji će proći kroz klasifikator — upiši umjesto toga. | | Oni samo koji žele isključiti promjenu | Postavke → Mogućnosti zahtijevaju isključiti automatiziranu promjenu modela. | /hunt state uposlaga sekvence (autorizirano, oko-granično, ispravno otkrivanje ) na prvim turnovima izravno odgovora za izravni slučaj — uzimanje konteksta uključivo i u sesiju izravno ne implicirano.
Asked by Anders Lindgren · Aug 28, 2025
Kako radnja?
Šestofazni nenastavni workflow: — proučavanje → karta i rangiranje → love → vjerodostojnost → izvještaj — s okvirom koji se sprovodi u kodu i 7-četvrliničnom Vrata prije nego što je bilo predloženo. Postoji dvije načine kako upravljati njime: Jednostavan engleski — opisite što testirajete i odgovarajućih umijeća automatizirano se učitava. /love skelu + cbh CLI — strukturna mreža okupljaja, stanje i orchestrazione. Uključuje upit za raboju, radni primjer, dijagram šestofazne arhitekture i cbh CLI.
Asked by Frank Müller · Aug 16, 2025
Što se nalazi unutar?
82 vještine, automatski učitane po temi — bez poziva po imenu. Pokrivenost preko vanjske površine napada: | Kategorija | # | Primjeri | |---|---|---| | Lov web aplikacija | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentikacija & identitet | 7 | autentikacijski preskoci, sesija, OAuth, SAML, preskoci MFA, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-neprikladno, host-zaglavlje, RCE | | Napredno & konkurencija | 6 | stanje-trke, HTTP krađa, dezerializacija, trovanje keša | | Okvir-specifičan | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poduzećni identitet & cloud | 3 | M365/Entra, Okta, cloud-IAM-duboko | | Infrastruktura & uređaj | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Crveno-ekipni umijeća | 4 | redteam-umijeća, APK cjevovod, lanac-prisluškivanje, srednji-engagement IR | | Pronađi & OSINT | 4 | web2-pronađi, ofenzivni-OSINT, poddomena | | Tok rada, izvješća & specijalizirani | 11 | metodologija, triaža-validacija, dokaz-higijena, VRT-svjesno izvješćivanje | Potpuno pretraživo katalog → docs/skills.md. Također dolazi sa 15 naredbi za rezanje (/lov, /pronađi, /izvještaj, …) i determinističkim engineom (engine/) koji kartira ciljanu površinu napada i usmjerava svaki nalaz na vještinu koja ga obrađuje.
Asked by Carmela Esposito · Aug 12, 2025
Što je ovo?
Claude-bughunter je sastavni dijelom za pribaviti Claude Code skills sustav. Instaliraj jednkratan te Claude Code više neće biti chatbot koji se ponaša kao seniorni istraživač ili istrage ili profesionalac koji se bavi crvenim timom koji zna tehnike, šabloni lanaca, kartirane vremenske relacije (VRT), lanac krahova platformi, te osvježene igerinu i ostane u okviru zakona. Četrnaest slojeva se stapaju: misli - bb-metodologija + crveni razmisljeni: 5-faza proces nije linearna, kritični-mišljena okvir i disciplina crveni tim. Lovi internetske aplikacije - 48 krvavi lovinških temeljenih na 681 objavljenim izjavama HackerOne-ove vlade: upravišna otkrića uzorka, napadi, izbjegavajuće tablice i lanac šablona. Udarite u rub - pogonske platforme lanac (M365/Entra, Okta, vCenter, SSLVPN-aplice, SharePoint, oblčnim IAM): trenutačna 2024-2026 lanac CVE + post-kredencialni prekid. Prevezi ga - validacija + izvješćivanje + iscjeljivanje: sedam pitatelja vrata, osvješčava vremenske relacije + prijevodi PII + redni tim odgovorni za izvršavanje. Svi su aktivirani samo tako što se opisuje koji topic se provjerava na hrvatski engleski i istaknuti su relevantni vještići bez pozivanja po imenu.
Asked by George Papadakis · Aug 10, 2025
Postavi pitanje
Alternative za Vještine

Sekurski testiran i razvojni vještina za Claude AI. Ocjena A. Insistira i konfigurira sigurnosne zaglavlje koje stranice Power Pages poslane u preglednici - Politika sadržaja, zaštita okvira i ubacivanja klica.

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Sponzirani odgovori, plaća po klik

Točno pomoć pri domaćem radu s potpunim objašnjima

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.
