
Hunt Ato (Grade A)Biztonsági tesztelt teszt biztonsági készség a Claude AI-hez. Osztályzat A. Hunt számon tartja az ellopás után számlát - 9 különböző út az ATO-hoz, valamint láncok.
Áttekintés
Fő funkciók
- Számla ellopási osztályozási rendszer
- 9 különböző út ATO-hoz
- Az ATO-hoz vezető kockázatok láncolása
- Tesztelés és validálási irányítás
- Minden kockázatúta részletes magyarázatai
Árazás
- Modell
- Free
- Kategória
- Készségek
- Értékelés
- Még nincs értékelés
Felhasználási esetek
Tesztelés a Jelszó Helyreállítási Veszélyeit
Használja a Hunt Ato a jelszó helyreállítási kockázatok teszteléséhez, beleértve a host header-injektálást és a prediktív visszaállítási jogkivonatokat.
Az ATO láncok azonosítása
Használja a Hunt Ato azonosításához a kockázatok láncolásokat, amelyek hosszan tartó ATO-hoz vezetnek, mint például a sütibiztonsági csalafintaság és az Oracle jelszócsere.
Előnyök és hátrányok
Előnyök
- Teljes körű osztályozása ATO kockázatoknak
- Minden kockázatúta részletes magyarázatai
- Irányítás a teszteléshez és validáláshoz
- Különféle ATO-hoz vezető kockázatok láncolása
Hátrányok
- Akárki számára is szakértelmet igényel a biztonsági tesztelés és az ATO sebezhetőségek
- Lehet, hogy nem minden lehetséges ATO forgatókönyvet fog tartalmazni
- Az érvényesítéshez ki kell mutatni, hogy egy teszt fiók feletti az uralommá válását
Értékelések
Jelentkezz be értékelés írásához.
Még nincs értékelés. Légy az első!
Kérdések
Miért létezik ez
Legtöbb bug-hunting Claude beállítás túl általános ( egy nagy "biztonsági" megjegyzés) vagy túlságosan szegmensekbe szakadozik (több mint 30 közzétett jelentés és folyamatosan újra olvassa őket minden egyes esetben). Ebből sem tud kibukni a második célpont után. Ezt a csomagot engedélyezett munkák során építették fel és ellenőrizték, amelyek különböző képességkudarcait mutatták ki: Bug-bounty munkavállalás — felszínre hozott négy hiányosságot, amelyek egy 3-készségű starter verem nem tudta lefedni: 1. Hiányzott a hipotézisek irányítása: a változtatások megelőtt változtatások íródtak le, ami az órákba került, és tönkremagyarázta a validációs arányt 2. A per programos jelentési stratégia hiányzott: A VRT alapértelmezések automatikusan alacsonyabb szintű leminősítést váltottak ki P3 értékű megtalálásokból 3. Nem volt koordinálás az üléstartalom: A találatok, bizonyítékak és bejelentési azonosítók szétszórtak a könyvjelzőkben 4. Nem volt bizonyítási hygiena: A képernyőkatalógusokban leakelt kukiakat és áldozat PII-ket Vállalati vörös csapat munka — kinyomozta, hogy öt további hiányosság állt fenn, és ami rosszabb: a bug-bounty alapértelmezések tényleg rosszabbá válták 1. Egy konszervatív készültség hátrahagyta a valós megtalálásokat — A WAPT mentálisága a vizsgálatokat elő
Asked by Vasyl Kovalenko · Aug 2, 2025
Miért váltott modellt a modell a munkamenet közben
Külön a visszautasításoktól, és könnyen észre sem veszik. Az Opus 5-ön, egy szűkebb, magasabb kockázatú kibercsatolatevések köre - az Anthropic kizsákmányolási modell generálása, bináris alapú sebezhetőségvizsgálat és penetrationsteszt - az Opus 4.8-ra esik vissza, ahelyett, hogy visszautasítaná. Egy értesítést kap, és a válaszot a válaszadó modell címkével látja el, de hosszú agens futtatás során könnyen elmehetünk mellette, így úgy tűnhet, mintha az Opus 5 csendben rosszabbodott volna. Lásd, miért váltott modellt a Claude. Attól függ, hogy pontosan mit csinál, mit segít: | Helyzet | Mi segít | |---|---| | Saját kód auditálása - saját repozitórium felülvizsgálata hibák után | Írja le. "Védelmi felülvizsgálat a saját repozitóriumomban", " Ellenőrizze ezt az OWASP Top 10 ellen", "biztonságos átalakítás a helyreállításhoz" - írja le a munkát pontosan, és olvassa el a helyreállítást. Ez nem egy megoldás; a munka valóban védelmi célú. | | Engedélyezett offenzív munka - élő kapcsolat, PoC a bounty benyújtásához | Ez az, amire a csomag készült, és a támogatott útvonal a CVP. Ne szavaZZon át egy offenzív kapcsolatot, hogy védőnek tűnjön, és így megkerülje az osztályozót - regisztráljon inkább. | | Egyszerűen le akarja tiltani a váltást | Beállítások → Kapacitások letiltja az
Asked by Katarzyna Zielinska · Jun 21, 2025
A Hunt Ato (Grade A) működése során az AI-alapú technológiát használja fel a felhasználók igényeinek és preferenciáinak elemzésére.
Hat fázisú, nem lineáris folyamat — a felfedezés → a listázás és a rangsorosítás → a becserkészés → a validálás → a jelentés — a kódban megadott hatókörrel és egy 7 kérdéses kapun megelőzően minden benyújtás előtt. Két mód van a vezérlésére: A nagy képek — leírd, hogy mit teszel összeírásban és a releváns készségek automatikusan beállítsák. /hunt scaffold és a cbh CLI — foglalkoztatási mappa szerkezet, állapot és kordában tartása. → használati útmutató — a szállásolt példa · 6 fázisú architektúra és a készségek és a fázises térképe · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
Mi van benne
82 készség található benne, amelyek a témák alapján automatikusan kinyomulnak a neveiknek a megnevezésé nélkül. Kiterjedt fedettség a külső támadási felületen: | Kategória | # | Példák | |---|---|---| | Webes alkalmazás-vadászat | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyílt visszairányelés | | Azonosítás és identitás | 7 | auth-átvágás, üzemidő, OAuth, SAML, MFA-átvágás, ATO | | API és infrastruktúra | 15 | GraphQL, gRPC, WebSocket, API-hibáskonfiguráció, host-fejléc, RCE | | Fejlett és párhuzamosság | 6 | sebességfeltétel, HTTP-átjátszás, deszerializáció, cache-mérgezés | | Különleges keretrendszer | 4 | Next.js, Node.js, Laravel, Spring Boot | | Érzékeny személyes adatok és felhő | ★ | M365 / Entra, Okta, felhő-identitás-deep | | Infrastruktúra és eszköz | ★ | VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM | | Piackutatás-tradecraft | ★ | redteam-jelölt, APK-pipeline, beszállítói lánc-analízis, csapatmunka-ellenőrzés | | Feltárás és OSINT | 4 | web2-feltárás, offenzív OSINT, aldomain | | Munkafolyamat, jelentés és szakosodott | 11 | módszertan, értékelés-támogatás, bizonyíték-higiéniák, VRT-irányított jelentést | Teljes kereshető katalógus → docs/skills.md. A futási időben 15 /-utas parancsot is tartalmaz (/hunt, /rekon, /jelent, …) és egy determinisztikus engedély
Asked by Sami Virtanen · May 30, 2025
Mi ez?
A claude-bughunter a Claude Code kód-technológiák rendszeréhez szánt drag és drop komponensek egy csomagja. Elég egyszer installálni, és a Claude Code megszűnik chatbot-ról, és elkezdődik a senior bug-kereső szaktanácsadó vagy vörös csapatmunkás viselkedése: ismerni fogja a technikákat, az általános láncmintákat, a rendszeres tartomány VRT átviteli információit, a felületi CVE láncokat és a higiénét – és maradhat benn a környezetében. Négy rétege van: Gondolkozzunk – bb-módszertan + vörös csapatmunkás: a 5-szintű nem lineáris folyamat, kritikus gondolkodási keretrendszer és vörös csapatmunkás diszciplína. Őrizzük a webapplikációkat – 48 kiválasztott készség, melyek 681 feltárott HackerOne jelentésünkből származnak: osztályonkénti felismerési minták, töltetek, kikerült táblák és láncminták. Kattintsunk a határon — vállalati platform szállítói láncok: 2024 – 2026 közti jelenlegi CVE láncok + poszt-identitási feljátszás. Szállítsuk el – értékelés-torony + kivizsgálás-erősítés + bizonyítás-hygiéna: a 7-es kérdéstartó kapu, VRT figyelembe vevő súlyosság, OOS ellenvetések, fekete adatok vörös tintával történő szabályozása és a vörös csapatmunkás megfelelő. Összesen automatikus kiváltásra kerülnek – leírandó tesztelt dologra szóló rövid magyarázattal a jelentős szakkészségek elérésére. Egyiket sem kell szóban hívni.
Asked by George Papadakis · May 24, 2025
Kérdezz
Készségek alternatívái

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.
Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”
Trending now

Pontos Magyarázatok a Hetedkérdésekkel

Dokumentum intelligencia API, amely szövegen, szétválasztja, szöveget felismeri, és strukturált adatokat kímél ki összetett PDF-kből, előadásokból és összehasonlító dokumentumokból.

Nyílt multimodális 12B modell, amely kezeli a szöveget és a képet váltakozva, 128K kontextusablakkal.

Támogatott válaszok, fizetés per kattintás.
