Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Biztonságtesztelt biztonsági-készség a Claude AI-hez. Szinten A. A Hunt ASP.NET-specifikus felületet – ViewState deszerializálás (aláírt – vs titkosított), kés-utóművi visszaállítás, több-összerúgó keresztülnyilazó anti-pa

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

A Hunt Aspnet egy biztonsági tesztelési képesség a Claude AI-hez, amely speciálisan számos biztonsági gyengeséggel kapcsolatos ASP.NET alkalmazások azonosítására lett tervezve. A felületet fókusza alatt tartja a ViewState deszerializálás, a kés-utóművi visszaállítás és a ké-szolgáltató megkerüléses rohamozása. A képesség az ASP.NET Weblaborok, WCF, és SharePoint farmok tesztelésére lett kifejlesztve. A kisegíti abban, hogy azonosítsa a SharePoint farmokat, Telerik UI az ASP.NET AJAX-hez, és az osztály ASP.NET Weblaborokat befolyásolandó vállalati alkalmazásokat. A képesség szintén érzékenyvégekkel kapcsolatos információt nyújtja, URL mintákat teszi lehetővé, és technológiai háttérelőjelzéssé teszi az ASP.NET-alkalmazásokban lévő lehetséges gyengeségek azonosításának esélyeit.

Fő funkciók

  • ViewState deszerializálási tesztelés
  • kés-utóművi visszaállítás tesztelés
  • Ké-szolgáltató megkerüléses rohamozó tesztelés
  • Telerik UI az ASP.NET AJAX tesztelés
  • Osztály ASP.NET Weblaborok tesztelés
  • SharePoint farm tesztelés

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

SharePoint Farm tesztelése

A Hunt Aspnet-et használjon arra, hogy azonosítsa a SharePoint farmok gyengeségeit, és megcélozza a sign-only ViewState és a permisszív ToolPane.aspx

Telerik UI gyengeségek azonosítása

Használja a Hunt Aspnet-ot a Telerik UI az ASP.NET AJAX-hez történő teszteléséhez, és azonosítsa a potenciális RCE mélypontokat

Az osztály ASP.NET Weblaborok tesztelése

Használja a Hunt Aspnet-et, hogy azonosítsa a klaszikus ASP.NET Weblaborok vállalati alkalmazásainak gyengeségeit, mint például banki portálokat és kereskedői portálokat

Előnyök és hátrányok

Előnyök

  • Elsegíti, hogy a magas bérezésű gyengeségeket azonosítsak ASP.NET alkalmazásokban
  • Főként az ASP.NET Weblaborok, WCF, és SharePoint farmok tesztelésére lett kifejlesztve
  • Erzékenyvégekkel kapcsolatos információt nyújt, és technológiai háttérelőjelzésként működik

Hátrányok

  • Csak az ASP.NET alkalmazások tesztelésére korlátozódik
  • Megy a specifikus tesztelési forgatókönyvekhez való további konfiguráció szükségessége

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Miért létezik ez?

A legtöbb bug‑hunting Claude beállításnak vagy túlságosan általános (egy nagy „biztonsági” prompt), vagy túlságosan szétaprózott (az ügyfél 30 nyílt jelentést könyvel le és mindig újra olvassa őket az ütközés során). Egyik sem skálázható az első célpont után. Ezt a csomagot hivatalos ütközések által validálták, amelyek különböző képesség hiányokat tárta fel: Bug‑bounty ütközés nyolc hézagot mutatott fel, amit az indulási 3‑kompetencia-stációm nem tudott lezárni: 1. A hipotézisdiszciplína hiánya — a validáció előtti írások → elvesztett órák, sértett értékarány 2. A peres program jelentési taktikák hiánya — az alapértelmezett VRT a P3 értéket méss P4‑re 3. A koordináció hiánya az ütközés során — a megtalálások, bizonyítékok és a bejelentések azonosítóinak szétszóródása az ütközés ideje alatt 4. A bizonyíték egészségügyi szakembereinek hiánya — a képernyők érzékeny adatokat és áldozati személyes adatokat tettek közzé Közreműködő vörös csapat ütközés — az öt további hézagot fedezi meg, amelyek a bugbounty alapértelmezett alapul szolgáltak: 1. A konszolidált alapértelmezések visszalépése az igaz kitalálásra — A WAPT mentalitás független bizonyítékokat nem szándított ki; inkább abbahagyta a védelmi célponton a további megállapítások, ahol a vör

Asked by Olamide Fashola · Aug 12, 2025

Miért váltott modellt a rendszer egy munkamenet közben?

Külön a visszautasításoktól, és könnyen észrevétlen marad. Az Opus 5-ön, egy szűk körű, magasabb kockázatú kibercsoporthoz kapcsolódó kérések — az Anthropic kiterjesztés-generálás, a bináris alapú sebezhetőség vizsgálat és a penetrációs tesztelés — visszaesnek az Opus 4.8-ra, ahelyett, hogy visszautasítanák. Értesítést kap, és a válasz fel van címkézve a választ adó modellel, de egy hosszú agens futásban könnyen áttekinthető, úgy tűnhet, hogy az Opus 5 halkan rosszabbodott. Lásd, miért váltott modellt a Claude. Az attól függ, mit csinál valójában: | Helyzet | Mi segít | |---|---| | Saját kód auditja — saját repóban található hibák felülvizsgálata | Írja le. „Védelmi felülvizsgálat a saját repómban”, „ellenőrizzük az OWASP Top 10 ellen”, „biztonsági átalakítás a helyreállításhoz” — a munkát pontosan leírja, és a helyreállításként olvasható. Ez nem egy megoldás; a munka valóban védelmi jellegű. | | Engedélyezett offenzív munka — élő kapcsolat, PoC a bounty benyújtásához | Ez az, amire a csomag készült, és a támogatott útvonal a CVP. Ne szándékosan átírja az offenzív kapcsolatot, hogy úgy tűnjön, védelmi célból történik, hanem ehelyett regisztráljon. | | Egyszerűen le kívánja tiltani a váltást | Beállítások → Kapacitások letiltja az automatikus modell váltást. | /hunt az első fordulóban megadja az elkötelezettségi keretet (engedélyezett, hatókör-korlátozott, orvoslásra alkalmas eredmény) éppen ezért — az elkötelezettségi kontextus a munkamenetben explicit, nemImplicit.

Asked by Rosalind Frost · Jul 19, 2025

A működési sorának összes szakasza 6 fázisra oszlik. A munkamenet folyamán minden szakaszhoz következik egy 7 kérdésből álló átjáró, mielőtt bármi is elküldhető. Két módon vezérli: Egyszerűen a maga megfogalmazásában — leírásával, majd automatikusan hozzárendelheti a releváns modult. /hunt sablon + cbh CLI: A munkamenet szerkezetét és a folyamatokat átfogó kezelőfelület a felhasználóknak.

6-fázisos, lineáris folyamatrendszer — recon → map & rank → hunt → validate → report — egy kódban végrehajtott körülhatárolással és hat 7-kérdésből álló átjáróval a kivitelezések előtt. Két mód van a vezérlésre: Egyszerű nyelven, leírjuk, amit teszünk és az automatikusan hozzárendelhetjük a releváns modult. /hunt sablon + cbh CLI — egy munkafolyamat szerkezetét és a folyamatokat átfogó felületet, ezek a dokumentációban meghatározottak.

Asked by Camille Laurent · Jun 4, 2025

Mit tartalmaz ez a szoftver?

82 készség, amelyek automatikusan betöltődnek témák szerint, de a készség nevének megnevezése nélkül. Léteznek a külső támadási felület borítása: | Kategória | # | Példák | |---|---|---| | Webalkalmazáskeresés | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott visszairányítás | | Azonosítás és azonosítás | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API és infrastruktúra | 15 | GraphiQL, gRPC, WebSocket, API‑meghibásodás, host‑fejléc, RCE | | Előrehaladott és párhuzamos | 6 | race‑feltétel, HTTP szennycsapás, deserializálás, cache‑mérgezés | | Keretrendszer-meghatározott | 4 | Next.js, Node.js, Laravel, Spring Boot | | vállalati azonosítás és felhő | 3 | M365/Microsoft 365, Okta, cloud‑IAM‑mély | | Infrastruktúra és berendezés | 4 | VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM | | Vörös-csapat tradecraft | 4 | vörös‑csapathoz tartozó elv, APK-pajzsdíjburok, beszállítói lánc elemzése, közepes visszajelzési ügyintézés | | Rekonstrukció és OSINT | 4 | web2-rekonstrukció, végeláthatatlan-osint, domain‑ alatt szubszubdomán | | Munkafolyamatok, beszámolók és szakosodott | 11 | módszertani, triázs-ellenőrzés, bizonyítékmegőrzés, VRT-ismeretesképzés | Átfogó kereshető katalógus → docs/skills.md. Létezik továbbá 15 szögmunkamenet is (/hunt, /rekon

Asked by Fernando Rojas · May 27, 2025

Mi ez?

A claude-bughunter egy Claude Code kód-készség csomagja, amelyet egyszer kell beállítani. Aztán a Claude Code már nem lesz társalgórobot, hanem egy tapasztalt hibakereső vagy egy vörös csapat tag: ismeri a technikákat, a láncszabálysabályokat, az API-munka leképezését, a platform-fogyasztói láncokat és az egészségügyi szabályozást – és mindig a célkeresztben marad. Négy réteget számlál: Gondolkodj - bb-összefüggés plusz vörös gondolkozási módszer: a nyolc szakaszos aszimmetrikus munkafolyamat, a kritikus gondolkodási kereten belüli kritikus gondolkodás és a vörös csapat tagok munkadíja. Keresse a webalkalmazásokat - 48-ös keresési készség, amelyet 681 nyilvánosságra hozott HackerOne-jelentésből válogattak össze: osztályonkénti észlelési mintafeladatok, betöltő táblázatok, elkerülési táblázatok és láncok. Koppintson a külső peremre - a vállalati platformok láncai (M365/Entra, Okta, vCenter, SSL - VPN álcák, SharePoint, felhőalapú hitelesítő rendszer): az elérhető 2024–2026 CVE láncok + post-átokészesülési kód. Építse hajót - értékelés-vizsgálat + jelentés + biztonsági tisztasági kísérlet: a Hetedik kapukérdésközpont, a VRT-es érzékenység-tanúsítványok, az OOS-megerősítések, a PII-re végződő visszahagyható szándékai és a vörös csapat-deliverables. Minden automatikusan aktiválódik a témák támogatásához - írja le, mit vizsgálni kíván készenléti angol nyelven és a releváns képesség bekapcsolódik. Nincs névtelen hívás.

Asked by Constantin Ionescu · May 17, 2025

Kérdezz

Készségek alternatívái

Manage Headers (Grade A) logo
Manage Headers (Grade A)Készségek

Biztonsági tesztekkel ellenőrzött fejlesztői készség a Claude AI-hoz. Grade A. Ellenőrzi és konfigurálja a Power Pages oldal által a böngészőknek küldött biztonsági fejléceket — Tartalom Biztonsági Szabályzat, keret- és kattintásvédelem

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free