
Hunt Aspnet (Grade A)Sigurnosno testirat testiranje sigurnosti vještine za Claude AI. Razrjed A. Hunt ASP.NET-poznatu površinu — ViewState deserijalizacija (signature samo vs Šifrogram), machineKey otkupnost, dual-parser MAC-bypass anti-pa
Pregled
Ključne značajke
- Testiranje ViewState deserijalizacije
- Testiranje machineKey otkupnosti
- Testiranje Request-validator bypassa
- Testiranje Telerik UI za ASP.NET AJAX
- Testiranje Classicalnog ASP.NET Webformsa
- Testiranje SharePoint farme
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Testiranje SharePoint farmi
Koristi Hunt Aspnet da identificira ranjivosti SharePoint farmi, posebice ciljajući samo ViewState i dobrovoljnost ToolPane.aspx
Identifikacija ranjivosti Telerik UI
Koristi Hunt Aspnet testirati Telerik UI za ASP.NET AJAX i identificira potencijalne RCE sinks
Testiranje Classic ASP.NET Webformsa
Koristi Hunt Aspnet da identificira ranjivosti Classic ASP.NET Webformsa, kao što su bankarske portalove i dealer portalove
Prednosti i nedostaci
Prednosti
- Pomaže identificiranju visoko-cjenjenih ranjivosti u aplikacijama ASP.NET
- Specifično dizajniran za testiranje aplikacija ASP.NET Webformsa, WCF i SharePoint farme
- Pruža informacije o signalima površine napada i tehničkim signalima
Nedostaci
- Ograničen na testiranje aplikacija ASP.NET
- Može zahtjevati dodatne postavke za određene scenske situacije za testiranje
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Zasto postoji ovo?
Većina nastupanja AI klazdeja je ili previšnje generička (jednog velikog "sigurnosnog" zadataka) ili previšnje fragmentirana (sve knjižice od 30 otvorenih izvještaja koje trebate čitati svaki put kada se angažirate). Ni u jednoj nije dobro skalno. Taj bundle je izgrađen i provjeravan kroz autorizirane angažmane koji su izložili različite mane: Bug-bounty angažman - otkrio četiri mane koje početnik 3-slojno stack nije mogao ispraviti: 1. Nikakva disciplina hipoteza - tekstovi napisani prije validacije → potrošeno vrijeme, štete na vrijednosti 2. Nikakvi taktici za programaške izveštaje - VRT default auto-smanjio je vrijednost P3- vrijednih upozorenja na P4 3. Nikakva koordinacija angažmana - nalazi, dokazi i ID-ovi izvještaja rasprostirani su po folderima 4. Nikakva higijena dokumenata - zasljepljeni sadržaji izrezani cookies i podaci o žrtvama Vanjski crni tim angažman - otkrio je još pet dodatnih mana koje su defaulti bug-bountyja uzrokovali: 1. Konzervativni defaulti smanjili su stvarnu vrijednost upozorenja - WAPT mentaliti zaustavila je testove ušutkivanjem ciljanih ciljeva gdje bi nastavak crnog tima otkrio lanac prelaza ukratko: crntim- mentalitet 2. Nikakav srednjutimanski situacioni svijest - klijentova SOC opravdala SQLi u 30 minuta, vanjski napadač blokirao 14 računa tijekom igranja testa sesiji - oba nevidljiva bez explicitne metode detekcije → mid-engagement-ir-detection 3. Nikakva veze napada za korporativne platforme - M365 + Entra ID, SharePoint na lokaciji, Cisco zaštitni VPN, vCenter + 7 APK-ova za Android
Asked by Olamide Fashola · Aug 12, 2025
Zašto je vaš model prekinut tijekom sesije?
Odvojeno od odbijanja i lako za propuštanje. Na Opus 5, uski skup visokorizičnih zahtjeva za ciber sigurnost — Anthropic naziva exploit generaciju, binarno temeljenih skeniranja ranjivosti i testiranja proboja — padaju nazad na Opus 4.8 umjesto da budu odbijeni. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agenticnom radu lako je propustiti, tako da se može činiti da je Opus 5 tiho postao lošiji. Vidi zašto je Claude prekinuo modele. Što učiniti ovisi o tome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vašeg vlastitog koda — pregled repozitorija koji vlasnište za greške | Recite tako. "Obrambena pregled vašeg vlastitog repozitorija", "Provjerite ovo protiv OWASP Top 10", "sigurnosno prepravljanje kako bi se olakšalo" opišite rad točno i čita se kao olakšanje. Ovo nije zaobilazak; rad заправо je obrambeni. | | Autorizirani napadalčki rad — uživo uključenje, PoC za bunarsku prijavu | Ovo je zašto je paket, a podržani smjer je CVP. Nemojte preformulirati napadalčko uključenje da izgleda kao obrambeno kako biste ga prošli klasifikatoru — umjesto toga upišite. | | samo želite isključiti prekidanje | Postavke → Mogućnosti onemogućava automatsko prekidanje modela. | /hunt stanje okvira angažmana (autoriziran, opseg-ograničen, otkriveno olakšanje) na svom prvom potezu baš zbog toga — kontekst angažmana pripada sesiji eksplicitno, a ne implicirano.
Asked by Rosalind Frost · Jul 19, 2025
Kako radi?
Riječni, ne-linearni radni tok — rekonstrukcija, rangiranje i mapa → lov → provjera → izvještaj — s ugrađenim zaštitnim mjerama u kodu i 7-pitkom vratima prije nego što se što ikad postavi. Dva puta se može pokretati: Pošten engleski - opisite što testirate i odgovor će se automatski napraviti. /hunt scaffold + cbh CLI - struktura uvođenja, stanje i orkestralizacija. → Pregled upotrebe & primjer rada · 6-fazni sustav arhitekture & kartica za prepoznavanje vještina
Asked by Camille Laurent · Jun 4, 2025
Što se nalazi unutarno?
82 vještine, automatski ucitane prema temama — bez poziva imena. Pokrivenost preko vanjske površine napada: | Kategorija | # | Primjeri | |---|---|---| | Lovezni hvatanje aplikacija | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvoreni upozorenje na preusmjeravanje | | Autorizacija i identitet | 7 | prekočiti autorizaciju, sesija, OAuth, SAML, APO, ATO | | APIs i infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-miskonfiguracija, glava-naslovnik, RCE | | Napredna i sinhronizirana | 6 | uvjet-uvjet kondicija, izmjena HTTP, deserializacija, otrovanje cache-a | | Framework-specifična | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identitet i oblak | 3 | M365/Entra, Okta, oblak-Identitet i IAM-gljiva | | Infrastrukturni i uređaji | 4 | VMware vCenter, komercijalno VPN, SharePoint, ASP.NET/NTLM | | Crveno-područni tradecraft | 4 | crveno-područno razmišljanje, APK tok, lanac opskrbe | | Recon i OSINT | 4 | web2-rekon, OSINT napadna strana | | Radni tok, izvještaje i specijalizirano | 11 | metodologija, validacija triagiranja, higijena dokaza, VRT-svjestovne izvještaje | Cijeli pretraživajući katalog → docs/vještine.md. Sudeći po tome, ukratko upita /huvati, /rekon, /izvještaj, ... i određenu sustavno određeni motor napada (motor/) koji prikazuju ciljanu napadačku površinu i usmjerava svaki nalaz prema vještini koja se njega rukuje.
Asked by Fernando Rojas · May 27, 2025
Što ovo zapravo jeste?
Claude-bughunter je paket stručnosti koje se ugrađuje u sustav Claude Code skills. Instalirajte ga jednom i Claude Code prestaje biti chatbot, počinje se ponašati kao stručnjak za istraživanje bugova ili crveni tim operater: zna tehnike, lančane šablonove, kartice mape VRT, lanac platforma po CVE i stručnost oko zdravoga okruženja — sve ostaje unutarnje okruženje sustava. Četiri sloja se stapaju: Razmišlaj — metoda bb+crveni tim - umijeće izvođenja 5-faznog nelinearnog rada, kriticni razmišljanja frameworks i crveni tim disiplinu. Traži netpristup - 48 spremljenih znanja iz 681 otvorene hacker reports: klasa određivanja uzoraka detekcije, uzorci payloada, bypass tablice i lanac šabloni. Pogodi zonu - niz lanaca uz platforme po klijent-u: CVE-lanaca 2024-2026 + poslije-izvjestaji-za-prihvat. Pošalji te - validacija + izvjestaji + čistoća dokumenata: 7 Pitanja - vrata, svijest sa strane VRT-različiti stupnjevi, OOS izravni odgovori, redakcija PII-a, te crveno tim izravni izvjesaji. Sve se automatski pokreće po aktiviranjem predmeta - opisano pojavljivanja u jednom jednostavnom engleskom jeziku i relevantni komponente koji se stvaraju.
Asked by Constantin Ionescu · May 17, 2025
Postavi pitanje
Alternative za Vještine

Sekurski testiran i razvojni vještina za Claude AI. Ocjena A. Insistira i konfigurira sigurnosne zaglavlje koje stranice Power Pages poslane u preglednici - Politika sadržaja, zaštita okvira i ubacivanja klica.

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Sponzirani odgovori, plaća po klik

Točno pomoć pri domaćem radu s potpunim objašnjima

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.
