Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)セキュリティテストにテストセキュリティスキルでクラウドAIのグレードA。ASP.NET固有の表面をハントする - ViewStateデシリアライズ(署名専用vs暗号化)、機械キー回復、dual-parser MACバイパスAnti-pa

(0)
Daniel Nikulshynレビュー: Daniel Nikulshyn·更新 2026年7月

概要

Hunt Aspnetは、ASP.NETアプリケーションの脆弱性を特定するセキュリティテストスキルです。その脆弱性を特定するには、ViewStateデシリアライズ、機械キー回復、リクエスト検証バイパスなどのさまざまな攻撃面を焦点にしています。WCFやSharePointファームをテストするために設計されています。SharePointファーム、Telerik UI for ASP.NET AJAX、Klassik ASP.NET Webformsエンタープライズアプリといった高価値ターゲットを特定するのにも役立ちます。また、攻撃面のシグナルやURLパターンでのプローベング、テックスタックのシグナルで潜在的な脆弱性を特定するための洞察も提供します。

主な機能

  • ViewStateデシリアライズテスト
  • 機械キー回復テスト
  • リクエスト検証バイパストテスト
  • Telerik UI for ASP.NET AJAXテスト
  • クラシックASP.NET Webformsテスト
  • SharePointファームテスト

料金

モデル
Free
カテゴリー
東学サェソー
評価
まだレビューはありません

ユースケース

SharePointファームのテスト

SharePointファームの脆弱性を特定するためにHunt Aspnetを使用します。指定されたURLにのみ対象のアタックを行います。

Telerik UIの脆弱性を特定

Hunt Aspnetを使ってTelerik UI for ASP.NET AJAXをテストし、潜在的なRCE sinksを特定します。

クラシックASP.NET Webformsのテスト

Hunt Aspnetを使ってクラスASP.NET Webformsのエンタープライズアプリをテストするために、銀行ポータルやディーラーアプリケーションといったターゲットを特定します。

メリット & デメリット

メリット

  • ASP.NETアプリケーションで利用可能な高値ターゲットを特定するのに役立ちます。
  • ASP.NET Webforms、WCF、SharePointファームのテストに特化して設計されています。
  • .攻击面のシグナルやTech-Stackのシグナルを提供して潜在的な脆弱性を特定するには役立ちます。

デメリット

  • ASP.NETアプリケーションだけでしかテストすることができないため、他の種類のアプリケーションでテストする必要はありません。
  • 特定のテストシナリオに応じて追加の設定が必要になる場合があります。

レビュー

レビューを投稿するにはログインしてください。

まだレビューはありません。最初の一人になりましょう!

Q&A

なぜこのツールが存在するのか?

ほとんどのバグハンティング Claude セットアップは、いずれも大きな「セキュリティ」プロンプトを一括で扱う汎用的すぎるものか、30件の公開レポートをブックマークして毎回読み直す断片的なものです。どちらも二番目のターゲットを超えてスケールしません。このバンドルは、さまざまな能力ギャップを明らかにした認可済みのエンゲージメントを通じて構築・検証されました: **バグバウンティエンゲージメント** – スタートアップの3スキルスタックでは解消できなかった4つのギャップを浮き彫りにしました。 1. 仮説立案の規律がない → バリデーション前にドラフトを書き、時間を無駄にし、有効性比率を低下させる。 2. プログラムごとのレポーティング戦術がない → VRT デフォルトで P3 価値のある発見を P4 に自動で低減。 3. エンゲージメント調整がない → 発見、証拠、提出 ID がフォルダ間で散在。 4. 証拠衛生がない → スクリーンショットがクッキーや被害者の PII を漏洩。 **外部レッドチームエンゲージメント** – バグバウンティデフォルトが悪化させた追加の5つのギャップを暴露。 1. 保守的なデフォルトが実際の発見を取り消す → WAPT マインドセットで防御対象でテストを早期終了、レッドチーム継続でバイパスチェーンが浮き上がる場面がある。 2. エンゲージメント中の状況認識がない → クライアント SOC が確認した SQLi が30分以内にパッチ適用、外部攻撃者がライブテスト中に14アカウントをロック。明示的な検出方法がなければ双方とも不可視。 3. エンタープライズプラットフォーム攻撃チェ

Asked by Olamide Fashola · Aug 12, 2025

モデルがセッション中に切り替わった理由は?

拒否とは別で、見落としやすい問題です。Opus 5では、Anthropicが指定した「エクスプロイト生成」「バイナリベースの脆弱性スキャン」「ペネトレーションテスト」といった高リスクのサイバーリクエストが、拒否される代わりにOpus 4.8にフォールバックします。通知が届き、応答には実際に回答したモデルがラベル付けされますが、長時間にわたるエージェント実行ではスクロールで見落としやすく、Opus 5が静かに性能が落ちたように見えることがあります。Claudeがモデルを切り替えた理由を確認してください。何をすべきかは、実際に何をしているかに依存します。 | シチュエーション | 効果がある対策 | |---|---| | 自分のコードを監査する(自分が所有するリポジトリを欠陥チェック) | 「自分のリポジトリを防御的にレビューする」「OWASP Top 10 と照合する」「リファクタリングで脆弱性を修正」など、作業内容を正確に記述し、修正として読み取られるようにする。これは回避策ではなく、実際に防御的な作業です。 | | 正式に認可された攻撃作業(ライブエンゲージメント、報奨金提出のPoC) | これはパッケージの対象であり、推奨ルートはCVPです。攻撃的なエンゲージメントを防御的に言い換えて分類機を突破しようとしないでください。代わりに正式に登録してください。 | | 切り替えを停止したいだけの場合 | Settings → Capabilities で自動モデル切替を無効にします。 | /huntは最初のターンでエンゲージメントフレーム(認可済み、スコープ限定、修正可能な発見)を示します。これは、エンゲージメントコンテキストがセッション内で明示的にあるべきで、暗黙的に推測されるべ

Asked by Rosalind Frost · Jul 19, 2025

どのように機能しますか?

6フェーズの非線形ワークフローです — recon → map & rank → hunt → validate → report — で、スコープはコード内で強制され、何かを提出する前に7つの質問ゲートがあります。2つのドライバ方法があります:Plain English — テスト内容と関連スキルロードを自動的に記述。 /hunt scaffold + cbh CLI — エンゲージメントフォルダー構造、状態、およびオーケストレーション。→ 使用ガイドと実例 · 6フェーズアーキテクチャとスキル-フェーズマップ · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

What's inside?

82のスキルが含まれており、トピックごとに自動読み込みされます。名前で呼び出す必要はありません。外部攻撃表面全体にわたるカバレッジは以下の通りです。 | カテゴリ | # | 例 | |---|---|---| | Webアプリケーションハンティング | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, オープンリダイレクト | | 認証とアイデンティティ | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | APIとインフラ | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | 高度な技術と同時実行 | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | フレームワーク固有 | 4 | Next.js, Node.js, Laravel, Spring Boot | | エンタープライズアイデンティティとクラウド | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | インフラとアプライアンス | 4 | VMware vCenter, エンタープライズVPN, SharePoint, ASP.NET/NTLM | | レッドチーム戦術 | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | 侦察とOSINT | 4 | web2‑recon, offensive‑osint, subdomain | | ワークフロー、レポーティングと専門分野 | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | 全文検索可能なカタログは docs/skills.md にあります。また、15のスラッシュコマンド(/hunt, /recon, /report, …)と、ターゲットの攻撃表面をマッピングし、各発見をそれを処理するスキルへルーティングする決定論的なエンゲージメントエンジン(engine/)も付属しています。

Asked by Fernando Rojas · May 27, 2025

これは何ですか?

claude-bughunterはClaude Codeスキルシステム用のダミーインストールバンドルです。インストールするとClaude Codeはチャットボットではなく、上級バグハンターやレッドチームオペレーターのように振る舞い始めます。技術、チェーンテンプレート、VRTマッピング、プラットフォームCVEチェーン、衛生管理を知っており、スコープ内に留まります。4層のスタックがあります: 1. Think — bb‑methodology + redteam‑mindset:5フェーズの非線形ワークフロー、批判的思考フレームワーク、レッドチームオペレーター規律。 2. Hunt webapps — 681件のHackerOneレポートからキュレーションされた48のハントスキル:クラス別検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。 3. Hit the perimeter — エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL‑VPN機器、SharePoint、クラウドIAM):2024–2026年のCVEチェーン+資格情報エスカレーション。 4. Ship it — トリアージ・検証・報告・証拠衛生:7つの質問ゲート、VRT認識の重大度、OOS反論、PII抹消、レッドチーム納品物。すべてトピックによって自動トリガーされ、テスト内容を英語で説明し、関連するスキルローダウンを指定します。名前で呼び出す必要はありません。

Asked by Constantin Ionescu · May 17, 2025

質問する

東学サェソーの代替

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)東学サェソー

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)東学サェソー

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)東学サェソー

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)東学サェソー

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)東学サェソー

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)東学サェソー

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)東学サェソー

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス

(0)
Free
D
Docs Writer (Grade A)東学サェソー

セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"

(0)
Free