Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Izvedbena za sigurnosne testiranje skill za Claude AI. Ocjena A. Taxonomija prekida računa - 9 odvojih putova za prekidanje računa, plus lanac. Putovi:

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Hunt Ato (Grade A) je sigurnosni testni model za Claude AI, fokusiran na ugroze po uzimanje naloga (ATO). Nudi taksonomiju od 9 različitih putova do ATO, uključujući manevre za resetovanje lozinke, izmjenu e-pošte bez ponovnog autenticiranja, CSRF preko OAuth account-link, prelazak oko MFA, fiksacija sesije, manipulacija JWT, promjene lozinke bez step-up-a, brute-forcing sigurnosno-privatnih podataka/sekretnih pitanja i prisvojiteljstvo podsajeva SSO pri OAuth redirect-uri. Osim toga, ovaj model obrađuje lanac ugriza koji vode kroz trajno ATO.

Ključne značajke

  • Taxonomija prekida računa
  • 9 različitih putova prekida računa
  • Lanac slabosti koji vode ka prekidu računa
  • Praktična vodiča za testiranje i vrijednosti
  • Detaljne objašnjenje svake slabosti puta

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Testiranje slabosti resetnog lozinčka

Koristite Hunt Ato za testiranje slabosti resetnog lozinčka, uključujući ubacivanje glava zastražene stranice i predvidljive tokene za reset.

Otkivanje lanaca slabosti

Koristite Hunt Ato za otkivanje lanaca slabosti koje može voditi k trajnom prekidu računa, kao što je krađa kolačića i orakl lozinčku.

Prednosti i nedostaci

Prednosti

  • Opća taxonomija slaboća prekida računa
  • Detaljne objašnjenje svake slabosti puta
  • Priskrbava vodiča za testiranje i vrijednosti
  • Obuhvaća različite lanac slabosti koje vode ka prekidu računa

Nedostaci

  • Nudi strokovnu stručnost u sigurnom testiranju i slabosti prekida računa
  • Mogućno nije pokriveno sve moguće skenario prekida računa
  • Validacija zahtjeva dokazivanje prekida testnog računa

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Zašto ovo postoji

Većina postavljanja za lov na greške Claude je ili previše generična (jedan velik "sigurnosni" prompt) ili previše fragmentirana (označite 30 objavljenih izvještaja i ponovno ih pročitate za svaki angažman). Nijedna od tih rješenja ne funkcionira nakon drugog cilja. Ovaj paket je izrađen i validiran kroz ovlaštena angžmana koji su otkrili razlike u sposobnostima: Angžman za lov na greške - otkrio četiri praznine koje starter 3-skill stack nije mogao popuniti: 1. Nema discipline hipoteze - nacrti napisani prije validacije → potrošeni sati, oštećena omjer valjanosti 2. Nema taktike izvještavanja po programu - VRT postojeći automatski smanjeni P3-vrijedna otkrića na P4 3. Nema koordinacije angžmana - otkrića, dokazi i ID-ovi predaje razbacani po fasciklima 4. Nema higijene dokaza - zasloni koji su procurili kolačići i žrtve PII Vanjski crveni tim angžman - otkrio još pet praznina koje su bug-bounty zadani pravila učinkovitija: 1. Konservativni zadani pravila povukli stvarna otkrića - WAPT mentalitet prekinuo testove ranije na branjenim ciljevima gdje bi nastavak crvenog tima otkrio lance zaobilaženja → redteam-mindset 2. Nema srednjeg angžmana situacijske svijesti - klijent SOC ispravljen potvrdio SQLi unutar 30 min; vanjski napadač zaključan 14 računa tijekom live test sesije - obje nevidljive bez ekspliktnog detekcijskog metodologije → mid-engagement-ir-detection 3. Nema poduzeća-platforme napadnih lanaca - M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter i 7 Android APK-ova svi su potrebni

Asked by Vasyl Kovalenko · Aug 2, 2025

Zašto se vaš model prebacivao tijekom sesije

Odvojeno od odbijanja i lako propušteno. Na Opus 5, uzak skup visokorizičnih zahtjeva za ciber sigurnost — Anthropic naziva generacija eksploatacija, temeljena na binarnim ranjivostima skeniranje i testiranje prodora — vraća se na Opus 4.8 umjesto da bude odbijen. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agenticnom pokretu lako je propustiti, tako da se čini kao da se Opus 5 tiho pogoršao. Pogledajte zašto je Claude prebacivao modele. Što učiniti ovisi o onome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vašeg vlastitog koda — pregled repozitorija koji vama pripada radi otkrivanja grešaka | Kažite tako. "Obrambena pregled vašeg vlastitog repozitorija", "provjerite ovo protiv OWASP Top 10", "sigurna refaktoriranja za ublaživanje" opišite rad točno i štampajte kao ublaživanje. Ovo nije zaobilazak; rad zaista je obrambeni. | | Autorizirani ofenzivni rad — uživo uključivanje, PoC za predaju na nagradu | Ovo je za što je paket namijenjen, a podržani put je CVP. Nemojte preformulirati ofenzivno uključivanje da izgleda kao da je obrambeno kako biste prošli klasifikator — umjesto toga upišite. | | Želite isključiti prebacivanje | Postavke → Mogućnosti onemogućava automatsko prebacivanje modela. | /hunt navodi okvir uključivanja (autoriziran, ograničen, ispravak otkrivanja) u prvom krugu također zbog toga — kontekst uključivanja pripada explicitno u sesiju, a ne implicitno.

Asked by Katarzyna Zielinska · Jun 21, 2025

Kako to radi

6-fazni proces koji nije linearan – recon → mapiranje & rangiranje → loveš → provjera → prijavljivanje – s određenim područjem koje je implementirano u kodu i 7-krugašna provjera prije nego što se što bilo predloži. Moguće ga pokretati dvjema načinomima: Plain English - opisite što ste testirali i relevantne vještine automatski učitavaju. /hunt scaffold + cbh Komandna linija – struktura foldera za engazmanje, stanje i orkestraciju. → Vodič korištenja & primjer rada · 6-fazna arhitektura & mapa vještina–faza · cbh Komandna linija

Asked by Jarrah Whitlock · Jun 7, 2025

Što sadrži

82 vještine, automatski učiti u skladu s temama – bez poziva po imenu. Koveraž odnosno pokrivenost vanjske napadne površine: | Kategorija | # | Primjeri | |---|---|---| | Lov na aplikacije weba | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odvod otvorenog preusmjeravanja | | Autorizacija & identitet | 7 | preskakanje autentifikacije, sesija, OAuth, SAML, preskakanje MFA, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-pogreška konfiguracije, glava pogleda, RCE | | Napredno & concurrency | 6 | uvjet razdoblja, smuggling HTTP-a, deserijalizacija, otrovanje međuspremanog sadržaja | | Specifično za okosnicu | 4 | Next.js, Node.js, Laravel, Spring Boot | | Uživatelska identitet & oblak ★ | 3 | M365/Entra, Okta, deep oblak-identitet i IAM | | Infrastruktura & uređaj ★ | 4 | VMware vCenter, korisnički VPN, SharePoint, ASP.NET/NTLM | | Crveno timsko znanje tradicionalno ★ | 4 | crveno-timsko znanje, APK-pipa, lančanje izvorne baze podataka, srednje-obavještajno I&R | | Rekon & OSINT | 4 | rekon u web2, osint odbrambeno, domena područje | | Radni tok, prikazivanje & posebni | 11 | metoda, validacija triaginga, hijena dokumenata za dokazivanje, svjesno prikazivanje izvješća | Puno pretražljiva katalogizacija → docs/skills.md. Također broji 15 zaprepa za komandu (/hunt, /recon, /report, …) i deterministički motor rada u skladu s tim koji mapira napadnu površinu ciljeva i uputa svaku otkrivenu vrijednost u vještinu koja je

Asked by Sami Virtanen · May 30, 2025

Što je ово?

Claude-bughunter je paket kompetencija za drop-in koji se koristi s Claudeovim Code Skills sustavom. S instalacijom jednom, Claude Code prestaje biti chatbot i počinje postupkovati kao visoko obrazovani istraživač ili crveni timski operator: zna tehnike, lančne šablone, mape VRT-a, lančne veze platformi CVE i hijenu - i ostaje u sklopu. Četiri sloja koji se stapaju: Razmišljaj - bb-metodologija + crveni timski stav: 5-faza nenelinearni workflows, kritični razmišljački okvir i discipline crvenog timskog operatera. Lovi web aplikacije — 48 lovska kompetencija koja je obrađena iz 681 objavljenih HackerOne raporta: detekcija uzoraka, payloadovi, prelazna tabela i lančne šablone. Pogodi zonu ** — triaža-verifikacija + izvještavanje + očista dokaza: 7-pitanja vratnika, ozbiljnost zasnovana na VRT-u, OOS opravdanja, izbacivanje PII-a i crveni timski izvoz. Sve što se aktivira automatski na temelju teme — opisaj što testiraš na engleskom jeziku i odgovarajuće kompetencije se nabavljaju. Bez poziva po nazivu.

Asked by George Papadakis · May 24, 2025

Postavi pitanje

Alternative za Vještine

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vještine

Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“

(0)
Free