
Hunt Ato (Grade A)Izvedbena za sigurnosne testiranje skill za Claude AI. Ocjena A. Taxonomija prekida računa - 9 odvojih putova za prekidanje računa, plus lanac. Putovi:
Pregled
Ključne značajke
- Taxonomija prekida računa
- 9 različitih putova prekida računa
- Lanac slabosti koji vode ka prekidu računa
- Praktična vodiča za testiranje i vrijednosti
- Detaljne objašnjenje svake slabosti puta
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Testiranje slabosti resetnog lozinčka
Koristite Hunt Ato za testiranje slabosti resetnog lozinčka, uključujući ubacivanje glava zastražene stranice i predvidljive tokene za reset.
Otkivanje lanaca slabosti
Koristite Hunt Ato za otkivanje lanaca slabosti koje može voditi k trajnom prekidu računa, kao što je krađa kolačića i orakl lozinčku.
Prednosti i nedostaci
Prednosti
- Opća taxonomija slaboća prekida računa
- Detaljne objašnjenje svake slabosti puta
- Priskrbava vodiča za testiranje i vrijednosti
- Obuhvaća različite lanac slabosti koje vode ka prekidu računa
Nedostaci
- Nudi strokovnu stručnost u sigurnom testiranju i slabosti prekida računa
- Mogućno nije pokriveno sve moguće skenario prekida računa
- Validacija zahtjeva dokazivanje prekida testnog računa
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Zašto ovo postoji
Većina postavljanja za lov na greške Claude je ili previše generična (jedan velik "sigurnosni" prompt) ili previše fragmentirana (označite 30 objavljenih izvještaja i ponovno ih pročitate za svaki angažman). Nijedna od tih rješenja ne funkcionira nakon drugog cilja. Ovaj paket je izrađen i validiran kroz ovlaštena angžmana koji su otkrili razlike u sposobnostima: Angžman za lov na greške - otkrio četiri praznine koje starter 3-skill stack nije mogao popuniti: 1. Nema discipline hipoteze - nacrti napisani prije validacije → potrošeni sati, oštećena omjer valjanosti 2. Nema taktike izvještavanja po programu - VRT postojeći automatski smanjeni P3-vrijedna otkrića na P4 3. Nema koordinacije angžmana - otkrića, dokazi i ID-ovi predaje razbacani po fasciklima 4. Nema higijene dokaza - zasloni koji su procurili kolačići i žrtve PII Vanjski crveni tim angžman - otkrio još pet praznina koje su bug-bounty zadani pravila učinkovitija: 1. Konservativni zadani pravila povukli stvarna otkrića - WAPT mentalitet prekinuo testove ranije na branjenim ciljevima gdje bi nastavak crvenog tima otkrio lance zaobilaženja → redteam-mindset 2. Nema srednjeg angžmana situacijske svijesti - klijent SOC ispravljen potvrdio SQLi unutar 30 min; vanjski napadač zaključan 14 računa tijekom live test sesije - obje nevidljive bez ekspliktnog detekcijskog metodologije → mid-engagement-ir-detection 3. Nema poduzeća-platforme napadnih lanaca - M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter i 7 Android APK-ova svi su potrebni
Asked by Vasyl Kovalenko · Aug 2, 2025
Zašto se vaš model prebacivao tijekom sesije
Odvojeno od odbijanja i lako propušteno. Na Opus 5, uzak skup visokorizičnih zahtjeva za ciber sigurnost — Anthropic naziva generacija eksploatacija, temeljena na binarnim ranjivostima skeniranje i testiranje prodora — vraća se na Opus 4.8 umjesto da bude odbijen. Dobivate obavijest i odgovor je označen s modelom koji je odgovorio, ali u dugom agenticnom pokretu lako je propustiti, tako da se čini kao da se Opus 5 tiho pogoršao. Pogledajte zašto je Claude prebacivao modele. Što učiniti ovisi o onome što zapravo radite: | Situacija | Što pomaže | |---|---| | Auditing vašeg vlastitog koda — pregled repozitorija koji vama pripada radi otkrivanja grešaka | Kažite tako. "Obrambena pregled vašeg vlastitog repozitorija", "provjerite ovo protiv OWASP Top 10", "sigurna refaktoriranja za ublaživanje" opišite rad točno i štampajte kao ublaživanje. Ovo nije zaobilazak; rad zaista je obrambeni. | | Autorizirani ofenzivni rad — uživo uključivanje, PoC za predaju na nagradu | Ovo je za što je paket namijenjen, a podržani put je CVP. Nemojte preformulirati ofenzivno uključivanje da izgleda kao da je obrambeno kako biste prošli klasifikator — umjesto toga upišite. | | Želite isključiti prebacivanje | Postavke → Mogućnosti onemogućava automatsko prebacivanje modela. | /hunt navodi okvir uključivanja (autoriziran, ograničen, ispravak otkrivanja) u prvom krugu također zbog toga — kontekst uključivanja pripada explicitno u sesiju, a ne implicitno.
Asked by Katarzyna Zielinska · Jun 21, 2025
Kako to radi
6-fazni proces koji nije linearan – recon → mapiranje & rangiranje → loveš → provjera → prijavljivanje – s određenim područjem koje je implementirano u kodu i 7-krugašna provjera prije nego što se što bilo predloži. Moguće ga pokretati dvjema načinomima: Plain English - opisite što ste testirali i relevantne vještine automatski učitavaju. /hunt scaffold + cbh Komandna linija – struktura foldera za engazmanje, stanje i orkestraciju. → Vodič korištenja & primjer rada · 6-fazna arhitektura & mapa vještina–faza · cbh Komandna linija
Asked by Jarrah Whitlock · Jun 7, 2025
Što sadrži
82 vještine, automatski učiti u skladu s temama – bez poziva po imenu. Koveraž odnosno pokrivenost vanjske napadne površine: | Kategorija | # | Primjeri | |---|---|---| | Lov na aplikacije weba | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odvod otvorenog preusmjeravanja | | Autorizacija & identitet | 7 | preskakanje autentifikacije, sesija, OAuth, SAML, preskakanje MFA, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-pogreška konfiguracije, glava pogleda, RCE | | Napredno & concurrency | 6 | uvjet razdoblja, smuggling HTTP-a, deserijalizacija, otrovanje međuspremanog sadržaja | | Specifično za okosnicu | 4 | Next.js, Node.js, Laravel, Spring Boot | | Uživatelska identitet & oblak ★ | 3 | M365/Entra, Okta, deep oblak-identitet i IAM | | Infrastruktura & uređaj ★ | 4 | VMware vCenter, korisnički VPN, SharePoint, ASP.NET/NTLM | | Crveno timsko znanje tradicionalno ★ | 4 | crveno-timsko znanje, APK-pipa, lančanje izvorne baze podataka, srednje-obavještajno I&R | | Rekon & OSINT | 4 | rekon u web2, osint odbrambeno, domena područje | | Radni tok, prikazivanje & posebni | 11 | metoda, validacija triaginga, hijena dokumenata za dokazivanje, svjesno prikazivanje izvješća | Puno pretražljiva katalogizacija → docs/skills.md. Također broji 15 zaprepa za komandu (/hunt, /recon, /report, …) i deterministički motor rada u skladu s tim koji mapira napadnu površinu ciljeva i uputa svaku otkrivenu vrijednost u vještinu koja je
Asked by Sami Virtanen · May 30, 2025
Što je ово?
Claude-bughunter je paket kompetencija za drop-in koji se koristi s Claudeovim Code Skills sustavom. S instalacijom jednom, Claude Code prestaje biti chatbot i počinje postupkovati kao visoko obrazovani istraživač ili crveni timski operator: zna tehnike, lančne šablone, mape VRT-a, lančne veze platformi CVE i hijenu - i ostaje u sklopu. Četiri sloja koji se stapaju: Razmišljaj - bb-metodologija + crveni timski stav: 5-faza nenelinearni workflows, kritični razmišljački okvir i discipline crvenog timskog operatera. Lovi web aplikacije — 48 lovska kompetencija koja je obrađena iz 681 objavljenih HackerOne raporta: detekcija uzoraka, payloadovi, prelazna tabela i lančne šablone. Pogodi zonu ** — triaža-verifikacija + izvještavanje + očista dokaza: 7-pitanja vratnika, ozbiljnost zasnovana na VRT-u, OOS opravdanja, izbacivanje PII-a i crveni timski izvoz. Sve što se aktivira automatski na temelju teme — opisaj što testiraš na engleskom jeziku i odgovarajuće kompetencije se nabavljaju. Bez poziva po nazivu.
Asked by George Papadakis · May 24, 2025
Postavi pitanje
Alternative za Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“
Trending now

Točno pomoć pri domaćem radu s potpunim objašnjima

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.

Sponzirani odgovori, plaća po klik
