Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Sigurnosno testirat testiranje sigurnosti vještine za Claude AI. Razrjed A. Hunt ASP.NET-poznatu površinu — ViewState deserijalizacija (signature samo vs Šifrogram), machineKey otkupnost, dual-parser MAC-bypass anti-pa

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Hunt Aspnet je sigurnosni testni modul za Claude AI, specifično dizajniran kako bi otkrio slabe točke u aplikacijama baziranim na ASP.NET. Zaslužan je za različite površine napada uključujući deserializeovanje ViewState-a, rekonstrukciju machineKey-a te prekočasno preskakanje provjere zahtjeva. Modul je dizajniran kako bi testirao aplikacije ASP.NET Webforms, WCF, te farme SharePoint-a. Pomago često u otkrivanju vrijednih ciljeva poput farmi SharePoint-a, Telerik UI za ASP.NET AJAKS, te klasičnim aplikacijama baziranim na ASP.NET Webforms-u koje koriste u velikim firmama. Modul također pruža uvid u signal za površinu napada, URL vzorce za testiranje, kao i signal u tehnološkoj stani za identifikaciju potencijalnih slaba točaka.

Ključne značajke

  • Testiranje ViewState deserijalizacije
  • Testiranje machineKey otkupnosti
  • Testiranje Request-validator bypassa
  • Testiranje Telerik UI za ASP.NET AJAX
  • Testiranje Classicalnog ASP.NET Webformsa
  • Testiranje SharePoint farme

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Testiranje SharePoint farmi

Koristi Hunt Aspnet da identificira ranjivosti SharePoint farmi, posebice ciljajući samo ViewState i dobrovoljnost ToolPane.aspx

Identifikacija ranjivosti Telerik UI

Koristi Hunt Aspnet testirati Telerik UI za ASP.NET AJAX i identificira potencijalne RCE sinks

Testiranje Classic ASP.NET Webformsa

Koristi Hunt Aspnet da identificira ranjivosti Classic ASP.NET Webformsa, kao što su bankarske portalove i dealer portalove

Prednosti i nedostaci

Prednosti

  • Pomaže identificiranju visoko-cjenjenih ranjivosti u aplikacijama ASP.NET
  • Specifično dizajniran za testiranje aplikacija ASP.NET Webformsa, WCF i SharePoint farme
  • Pruža informacije o signalima površine napada i tehničkim signalima

Nedostaci

  • Ograničen na testiranje aplikacija ASP.NET
  • Može zahtjevati dodatne postavke za određene scenske situacije za testiranje

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Zasto postoji ovo?

Većina nastupanja AI klazdeja je ili previšnje generička (jednog velikog "sigurnosnog" zadataka) ili previšnje fragmentirana (sve knjižice od 30 otvorenih izvještaja koje trebate čitati svaki put kada se angažirate). Ni u jednoj nije dobro skalno. Taj bundle je izgrađen i provjeravan kroz autorizirane angažmane koji su izložili različite mane: Bug-bounty angažman - otkrio četiri mane koje početnik 3-slojno stack nije mogao ispraviti: 1. Nikakva disciplina hipoteza - tekstovi napisani prije validacije → potrošeno vrijeme, štete na vrijednosti 2. Nikakvi taktici za programaške izveštaje - VRT default auto-smanjio je vrijednost P3- vrijednih upozorenja na P4 3. Nikakva koordinacija angažmana - nalazi, dokazi i ID-ovi izvještaja rasprostirani su po folderima 4. Nikakva higijena dokumenata - zasljepljeni sadržaji izrezani cookies i podaci o žrtvama Vanjski crni tim angažman - otkrio je još pet dodatnih mana koje su defaulti bug-bountyja uzrokovali: 1. Konzervativni defaulti smanjili su stvarnu vrijednost upozorenja - WAPT mentaliti zaustavila je testove ušutkivanjem ciljanih ciljeva gdje bi nastavak crnog tima otkrio lanac prelaza ukratko: crntim- mentalitet 2. Nikakav srednjutimanski situacioni svijest - klijentova SOC opravdala SQLi u 30 minuta, vanjski napadač blokirao 14 računa tijekom igranja testa sesiji - oba nevidljiva bez explicitne metode detekcije → mid-engagement-ir-detection 3. Nikakva veze napada za korporativne platforme - M365 + Entra ID, SharePoint na lokaciji, Cisco zaštitni VPN, vCenter + 7 APK-ova za Android

Asked by Olamide Fashola · Aug 12, 2025

Zašto je vaš model prekinut tijekom sesije?

Odvojeno od odbijanja i lako za propuštanje. Na Opus 5, uski skup visokorizičnih zahtjeva za ciber sigurnost — Anthropic naziva exploit generaciju, binarno temeljenih skeniranja ranjivosti i testiranja proboja — padaju nazad na Opus 4.8 umjesto da budu odbijeni. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agenticnom radu lako je propustiti, tako da se može činiti da je Opus 5 tiho postao lošiji. Vidi zašto je Claude prekinuo modele. Što učiniti ovisi o tome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vašeg vlastitog koda — pregled repozitorija koji vlasnište za greške | Recite tako. "Obrambena pregled vašeg vlastitog repozitorija", "Provjerite ovo protiv OWASP Top 10", "sigurnosno prepravljanje kako bi se olakšalo" opišite rad točno i čita se kao olakšanje. Ovo nije zaobilazak; rad заправо je obrambeni. | | Autorizirani napadalčki rad — uživo uključenje, PoC za bunarsku prijavu | Ovo je zašto je paket, a podržani smjer je CVP. Nemojte preformulirati napadalčko uključenje da izgleda kao obrambeno kako biste ga prošli klasifikatoru — umjesto toga upišite. | | samo želite isključiti prekidanje | Postavke → Mogućnosti onemogućava automatsko prekidanje modela. | /hunt stanje okvira angažmana (autoriziran, opseg-ograničen, otkriveno olakšanje) na svom prvom potezu baš zbog toga — kontekst angažmana pripada sesiji eksplicitno, a ne implicirano.

Asked by Rosalind Frost · Jul 19, 2025

Kako radi?

Riječni, ne-linearni radni tok — rekonstrukcija, rangiranje i mapa → lov → provjera → izvještaj — s ugrađenim zaštitnim mjerama u kodu i 7-pitkom vratima prije nego što se što ikad postavi. Dva puta se može pokretati: Pošten engleski - opisite što testirate i odgovor će se automatski napraviti. /hunt scaffold + cbh CLI - struktura uvođenja, stanje i orkestralizacija. → Pregled upotrebe & primjer rada · 6-fazni sustav arhitekture & kartica za prepoznavanje vještina

Asked by Camille Laurent · Jun 4, 2025

Što se nalazi unutarno?

82 vještine, automatski ucitane prema temama — bez poziva imena. Pokrivenost preko vanjske površine napada: | Kategorija | # | Primjeri | |---|---|---| | Lovezni hvatanje aplikacija | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvoreni upozorenje na preusmjeravanje | | Autorizacija i identitet | 7 | prekočiti autorizaciju, sesija, OAuth, SAML, APO, ATO | | APIs i infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-miskonfiguracija, glava-naslovnik, RCE | | Napredna i sinhronizirana | 6 | uvjet-uvjet kondicija, izmjena HTTP, deserializacija, otrovanje cache-a | | Framework-specifična | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identitet i oblak | 3 | M365/Entra, Okta, oblak-Identitet i IAM-gljiva | | Infrastrukturni i uređaji | 4 | VMware vCenter, komercijalno VPN, SharePoint, ASP.NET/NTLM | | Crveno-područni tradecraft | 4 | crveno-područno razmišljanje, APK tok, lanac opskrbe | | Recon i OSINT | 4 | web2-rekon, OSINT napadna strana | | Radni tok, izvještaje i specijalizirano | 11 | metodologija, validacija triagiranja, higijena dokaza, VRT-svjestovne izvještaje | Cijeli pretraživajući katalog → docs/vještine.md. Sudeći po tome, ukratko upita /huvati, /rekon, /izvještaj, ... i određenu sustavno određeni motor napada (motor/) koji prikazuju ciljanu napadačku površinu i usmjerava svaki nalaz prema vještini koja se njega rukuje.

Asked by Fernando Rojas · May 27, 2025

Što ovo zapravo jeste?

Claude-bughunter je paket stručnosti koje se ugrađuje u sustav Claude Code skills. Instalirajte ga jednom i Claude Code prestaje biti chatbot, počinje se ponašati kao stručnjak za istraživanje bugova ili crveni tim operater: zna tehnike, lančane šablonove, kartice mape VRT, lanac platforma po CVE i stručnost oko zdravoga okruženja — sve ostaje unutarnje okruženje sustava. Četiri sloja se stapaju: Razmišlaj — metoda bb+crveni tim - umijeće izvođenja 5-faznog nelinearnog rada, kriticni razmišljanja frameworks i crveni tim disiplinu. Traži netpristup - 48 spremljenih znanja iz 681 otvorene hacker reports: klasa određivanja uzoraka detekcije, uzorci payloada, bypass tablice i lanac šabloni. Pogodi zonu - niz lanaca uz platforme po klijent-u: CVE-lanaca 2024-2026 + poslije-izvjestaji-za-prihvat. Pošalji te - validacija + izvjestaji + čistoća dokumenata: 7 Pitanja - vrata, svijest sa strane VRT-različiti stupnjevi, OOS izravni odgovori, redakcija PII-a, te crveno tim izravni izvjesaji. Sve se automatski pokreće po aktiviranjem predmeta - opisano pojavljivanja u jednom jednostavnom engleskom jeziku i relevantni komponente koji se stvaraju.

Asked by Constantin Ionescu · May 17, 2025

Postavi pitanje

Alternative za Vještine

Manage Headers (Grade A) logo
Manage Headers (Grade A)Vještine

Sekurski testiran i razvojni vještina za Claude AI. Ocjena A. Insistira i konfigurira sigurnosne zaglavlje koje stranice Power Pages poslane u preglednici - Politika sadržaja, zaštita okvira i ubacivanja klica.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free