Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Biztonsági tesztelt teszt biztonsági készség a Claude AI-hez. Osztályzat A. Hunt számon tartja az ellopás után számlát - 9 különböző út az ATO-hoz, valamint láncok.

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

A Hunt Ato (Osztályzat A) egy biztonsági tesztelési képesség a Claude AI-hez, amely azon oszlopokra összpontosít a számla ellopására (ATO) hajlamosságok. Biztosít egy osztályozási rendszerét 9 különböző útra ATO, beleértve a jelszó helyreállítási hibákat, e-mail-csere a újra- auth, OAuth fiók-hozzákapcsolás forgalmazáscsúszó, kihagyja az MFA, session fixálás, JWT-kezelés, jelszó módosítás nem lépje fel, társas-szükségletek/bebiztosító kérdések brutforcézése és az SSO alfázisú ellopása OAuth-ban redirect_uri.

Fő funkciók

  • Számla ellopási osztályozási rendszer
  • 9 különböző út ATO-hoz
  • Az ATO-hoz vezető kockázatok láncolása
  • Tesztelés és validálási irányítás
  • Minden kockázatúta részletes magyarázatai

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Tesztelés a Jelszó Helyreállítási Veszélyeit

Használja a Hunt Ato a jelszó helyreállítási kockázatok teszteléséhez, beleértve a host header-injektálást és a prediktív visszaállítási jogkivonatokat.

Az ATO láncok azonosítása

Használja a Hunt Ato azonosításához a kockázatok láncolásokat, amelyek hosszan tartó ATO-hoz vezetnek, mint például a sütibiztonsági csalafintaság és az Oracle jelszócsere.

Előnyök és hátrányok

Előnyök

  • Teljes körű osztályozása ATO kockázatoknak
  • Minden kockázatúta részletes magyarázatai
  • Irányítás a teszteléshez és validáláshoz
  • Különféle ATO-hoz vezető kockázatok láncolása

Hátrányok

  • Akárki számára is szakértelmet igényel a biztonsági tesztelés és az ATO sebezhetőségek
  • Lehet, hogy nem minden lehetséges ATO forgatókönyvet fog tartalmazni
  • Az érvényesítéshez ki kell mutatni, hogy egy teszt fiók feletti az uralommá válását

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Miért létezik ez

Legtöbb bug-hunting Claude beállítás túl általános ( egy nagy "biztonsági" megjegyzés) vagy túlságosan szegmensekbe szakadozik (több mint 30 közzétett jelentés és folyamatosan újra olvassa őket minden egyes esetben). Ebből sem tud kibukni a második célpont után. Ezt a csomagot engedélyezett munkák során építették fel és ellenőrizték, amelyek különböző képességkudarcait mutatták ki: Bug-bounty munkavállalás — felszínre hozott négy hiányosságot, amelyek egy 3-készségű starter verem nem tudta lefedni: 1. Hiányzott a hipotézisek irányítása: a változtatások megelőtt változtatások íródtak le, ami az órákba került, és tönkremagyarázta a validációs arányt 2. A per programos jelentési stratégia hiányzott: A VRT alapértelmezések automatikusan alacsonyabb szintű leminősítést váltottak ki P3 értékű megtalálásokból 3. Nem volt koordinálás az üléstartalom: A találatok, bizonyítékak és bejelentési azonosítók szétszórtak a könyvjelzőkben 4. Nem volt bizonyítási hygiena: A képernyőkatalógusokban leakelt kukiakat és áldozat PII-ket Vállalati vörös csapat munka — kinyomozta, hogy öt további hiányosság állt fenn, és ami rosszabb: a bug-bounty alapértelmezések tényleg rosszabbá válták 1. Egy konszervatív készültség hátrahagyta a valós megtalálásokat — A WAPT mentálisága a vizsgálatokat elő

Asked by Vasyl Kovalenko · Aug 2, 2025

Miért váltott modellt a modell a munkamenet közben

Külön a visszautasításoktól, és könnyen észre sem veszik. Az Opus 5-ön, egy szűkebb, magasabb kockázatú kibercsatolatevések köre - az Anthropic kizsákmányolási modell generálása, bináris alapú sebezhetőségvizsgálat és penetrationsteszt - az Opus 4.8-ra esik vissza, ahelyett, hogy visszautasítaná. Egy értesítést kap, és a válaszot a válaszadó modell címkével látja el, de hosszú agens futtatás során könnyen elmehetünk mellette, így úgy tűnhet, mintha az Opus 5 csendben rosszabbodott volna. Lásd, miért váltott modellt a Claude. Attól függ, hogy pontosan mit csinál, mit segít: | Helyzet | Mi segít | |---|---| | Saját kód auditálása - saját repozitórium felülvizsgálata hibák után | Írja le. "Védelmi felülvizsgálat a saját repozitóriumomban", " Ellenőrizze ezt az OWASP Top 10 ellen", "biztonságos átalakítás a helyreállításhoz" - írja le a munkát pontosan, és olvassa el a helyreállítást. Ez nem egy megoldás; a munka valóban védelmi célú. | | Engedélyezett offenzív munka - élő kapcsolat, PoC a bounty benyújtásához | Ez az, amire a csomag készült, és a támogatott útvonal a CVP. Ne szavaZZon át egy offenzív kapcsolatot, hogy védőnek tűnjön, és így megkerülje az osztályozót - regisztráljon inkább. | | Egyszerűen le akarja tiltani a váltást | Beállítások → Kapacitások letiltja az

Asked by Katarzyna Zielinska · Jun 21, 2025

A Hunt Ato (Grade A) működése során az AI-alapú technológiát használja fel a felhasználók igényeinek és preferenciáinak elemzésére.

Hat fázisú, nem lineáris folyamat — a felfedezés → a listázás és a rangsorosítás → a becserkészés → a validálás → a jelentés — a kódban megadott hatókörrel és egy 7 kérdéses kapun megelőzően minden benyújtás előtt. Két mód van a vezérlésére: A nagy képek — leírd, hogy mit teszel összeírásban és a releváns készségek automatikusan beállítsák. /hunt scaffold és a cbh CLI — foglalkoztatási mappa szerkezet, állapot és kordában tartása. → használati útmutató — a szállásolt példa · 6 fázisú architektúra és a készségek és a fázises térképe · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

Mi van benne

82 készség található benne, amelyek a témák alapján automatikusan kinyomulnak a neveiknek a megnevezésé nélkül. Kiterjedt fedettség a külső támadási felületen: | Kategória | # | Példák | |---|---|---| | Webes alkalmazás-vadászat | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyílt visszairányelés | | Azonosítás és identitás | 7 | auth-átvágás, üzemidő, OAuth, SAML, MFA-átvágás, ATO | | API és infrastruktúra | 15 | GraphQL, gRPC, WebSocket, API-hibáskonfiguráció, host-fejléc, RCE | | Fejlett és párhuzamosság | 6 | sebességfeltétel, HTTP-átjátszás, deszerializáció, cache-mérgezés | | Különleges keretrendszer | 4 | Next.js, Node.js, Laravel, Spring Boot | | Érzékeny személyes adatok és felhő | ★ | M365 / Entra, Okta, felhő-identitás-deep | | Infrastruktúra és eszköz | ★ | VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM | | Piackutatás-tradecraft | ★ | redteam-jelölt, APK-pipeline, beszállítói lánc-analízis, csapatmunka-ellenőrzés | | Feltárás és OSINT | 4 | web2-feltárás, offenzív OSINT, aldomain | | Munkafolyamat, jelentés és szakosodott | 11 | módszertan, értékelés-támogatás, bizonyíték-higiéniák, VRT-irányított jelentést | Teljes kereshető katalógus → docs/skills.md. A futási időben 15 /-utas parancsot is tartalmaz (/hunt, /rekon, /jelent, …) és egy determinisztikus engedély

Asked by Sami Virtanen · May 30, 2025

Mi ez?

A claude-bughunter a Claude Code kód-technológiák rendszeréhez szánt drag és drop komponensek egy csomagja. Elég egyszer installálni, és a Claude Code megszűnik chatbot-ról, és elkezdődik a senior bug-kereső szaktanácsadó vagy vörös csapatmunkás viselkedése: ismerni fogja a technikákat, az általános láncmintákat, a rendszeres tartomány VRT átviteli információit, a felületi CVE láncokat és a higiénét – és maradhat benn a környezetében. Négy rétege van: Gondolkozzunk – bb-módszertan + vörös csapatmunkás: a 5-szintű nem lineáris folyamat, kritikus gondolkodási keretrendszer és vörös csapatmunkás diszciplína. Őrizzük a webapplikációkat – 48 kiválasztott készség, melyek 681 feltárott HackerOne jelentésünkből származnak: osztályonkénti felismerési minták, töltetek, kikerült táblák és láncminták. Kattintsunk a határon — vállalati platform szállítói láncok: 2024 – 2026 közti jelenlegi CVE láncok + poszt-identitási feljátszás. Szállítsuk el – értékelés-torony + kivizsgálás-erősítés + bizonyítás-hygiéna: a 7-es kérdéstartó kapu, VRT figyelembe vevő súlyosság, OOS ellenvetések, fekete adatok vörös tintával történő szabályozása és a vörös csapatmunkás megfelelő. Összesen automatikus kiváltásra kerülnek – leírandó tesztelt dologra szóló rövid magyarázattal a jelentős szakkészségek elérésére. Egyiket sem kell szóban hívni.

Asked by George Papadakis · May 24, 2025

Kérdezz

Készségek alternatívái

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free
D
Docs Writer (Grade A)Készségek

Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”

(0)
Free