
Hunt Aspnet (Grade A)セキュリティテストにテストセキュリティスキルでクラウドAIのグレードA。ASP.NET固有の表面をハントする - ViewStateデシリアライズ(署名専用vs暗号化)、機械キー回復、dual-parser MACバイパスAnti-pa
概要
主な機能
- ViewStateデシリアライズテスト
- 機械キー回復テスト
- リクエスト検証バイパストテスト
- Telerik UI for ASP.NET AJAXテスト
- クラシックASP.NET Webformsテスト
- SharePointファームテスト
料金
- モデル
- Free
- カテゴリー
- 東学サェソー
- 評価
- まだレビューはありません
ユースケース
SharePointファームのテスト
SharePointファームの脆弱性を特定するためにHunt Aspnetを使用します。指定されたURLにのみ対象のアタックを行います。
Telerik UIの脆弱性を特定
Hunt Aspnetを使ってTelerik UI for ASP.NET AJAXをテストし、潜在的なRCE sinksを特定します。
クラシックASP.NET Webformsのテスト
Hunt Aspnetを使ってクラスASP.NET Webformsのエンタープライズアプリをテストするために、銀行ポータルやディーラーアプリケーションといったターゲットを特定します。
メリット & デメリット
メリット
- ASP.NETアプリケーションで利用可能な高値ターゲットを特定するのに役立ちます。
- ASP.NET Webforms、WCF、SharePointファームのテストに特化して設計されています。
- .攻击面のシグナルやTech-Stackのシグナルを提供して潜在的な脆弱性を特定するには役立ちます。
デメリット
- ASP.NETアプリケーションだけでしかテストすることができないため、他の種類のアプリケーションでテストする必要はありません。
- 特定のテストシナリオに応じて追加の設定が必要になる場合があります。
レビュー
レビューを投稿するにはログインしてください。
まだレビューはありません。最初の一人になりましょう!
Q&A
なぜこのツールが存在するのか?
ほとんどのバグハンティング Claude セットアップは、いずれも大きな「セキュリティ」プロンプトを一括で扱う汎用的すぎるものか、30件の公開レポートをブックマークして毎回読み直す断片的なものです。どちらも二番目のターゲットを超えてスケールしません。このバンドルは、さまざまな能力ギャップを明らかにした認可済みのエンゲージメントを通じて構築・検証されました: **バグバウンティエンゲージメント** – スタートアップの3スキルスタックでは解消できなかった4つのギャップを浮き彫りにしました。 1. 仮説立案の規律がない → バリデーション前にドラフトを書き、時間を無駄にし、有効性比率を低下させる。 2. プログラムごとのレポーティング戦術がない → VRT デフォルトで P3 価値のある発見を P4 に自動で低減。 3. エンゲージメント調整がない → 発見、証拠、提出 ID がフォルダ間で散在。 4. 証拠衛生がない → スクリーンショットがクッキーや被害者の PII を漏洩。 **外部レッドチームエンゲージメント** – バグバウンティデフォルトが悪化させた追加の5つのギャップを暴露。 1. 保守的なデフォルトが実際の発見を取り消す → WAPT マインドセットで防御対象でテストを早期終了、レッドチーム継続でバイパスチェーンが浮き上がる場面がある。 2. エンゲージメント中の状況認識がない → クライアント SOC が確認した SQLi が30分以内にパッチ適用、外部攻撃者がライブテスト中に14アカウントをロック。明示的な検出方法がなければ双方とも不可視。 3. エンタープライズプラットフォーム攻撃チェ
Asked by Olamide Fashola · Aug 12, 2025
モデルがセッション中に切り替わった理由は?
拒否とは別で、見落としやすい問題です。Opus 5では、Anthropicが指定した「エクスプロイト生成」「バイナリベースの脆弱性スキャン」「ペネトレーションテスト」といった高リスクのサイバーリクエストが、拒否される代わりにOpus 4.8にフォールバックします。通知が届き、応答には実際に回答したモデルがラベル付けされますが、長時間にわたるエージェント実行ではスクロールで見落としやすく、Opus 5が静かに性能が落ちたように見えることがあります。Claudeがモデルを切り替えた理由を確認してください。何をすべきかは、実際に何をしているかに依存します。 | シチュエーション | 効果がある対策 | |---|---| | 自分のコードを監査する(自分が所有するリポジトリを欠陥チェック) | 「自分のリポジトリを防御的にレビューする」「OWASP Top 10 と照合する」「リファクタリングで脆弱性を修正」など、作業内容を正確に記述し、修正として読み取られるようにする。これは回避策ではなく、実際に防御的な作業です。 | | 正式に認可された攻撃作業(ライブエンゲージメント、報奨金提出のPoC) | これはパッケージの対象であり、推奨ルートはCVPです。攻撃的なエンゲージメントを防御的に言い換えて分類機を突破しようとしないでください。代わりに正式に登録してください。 | | 切り替えを停止したいだけの場合 | Settings → Capabilities で自動モデル切替を無効にします。 | /huntは最初のターンでエンゲージメントフレーム(認可済み、スコープ限定、修正可能な発見)を示します。これは、エンゲージメントコンテキストがセッション内で明示的にあるべきで、暗黙的に推測されるべ
Asked by Rosalind Frost · Jul 19, 2025
どのように機能しますか?
6フェーズの非線形ワークフローです — recon → map & rank → hunt → validate → report — で、スコープはコード内で強制され、何かを提出する前に7つの質問ゲートがあります。2つのドライバ方法があります:Plain English — テスト内容と関連スキルロードを自動的に記述。 /hunt scaffold + cbh CLI — エンゲージメントフォルダー構造、状態、およびオーケストレーション。→ 使用ガイドと実例 · 6フェーズアーキテクチャとスキル-フェーズマップ · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
What's inside?
82のスキルが含まれており、トピックごとに自動読み込みされます。名前で呼び出す必要はありません。外部攻撃表面全体にわたるカバレッジは以下の通りです。 | カテゴリ | # | 例 | |---|---|---| | Webアプリケーションハンティング | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, オープンリダイレクト | | 認証とアイデンティティ | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | APIとインフラ | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | 高度な技術と同時実行 | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | フレームワーク固有 | 4 | Next.js, Node.js, Laravel, Spring Boot | | エンタープライズアイデンティティとクラウド | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | インフラとアプライアンス | 4 | VMware vCenter, エンタープライズVPN, SharePoint, ASP.NET/NTLM | | レッドチーム戦術 | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | 侦察とOSINT | 4 | web2‑recon, offensive‑osint, subdomain | | ワークフロー、レポーティングと専門分野 | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | 全文検索可能なカタログは docs/skills.md にあります。また、15のスラッシュコマンド(/hunt, /recon, /report, …)と、ターゲットの攻撃表面をマッピングし、各発見をそれを処理するスキルへルーティングする決定論的なエンゲージメントエンジン(engine/)も付属しています。
Asked by Fernando Rojas · May 27, 2025
これは何ですか?
claude-bughunterはClaude Codeスキルシステム用のダミーインストールバンドルです。インストールするとClaude Codeはチャットボットではなく、上級バグハンターやレッドチームオペレーターのように振る舞い始めます。技術、チェーンテンプレート、VRTマッピング、プラットフォームCVEチェーン、衛生管理を知っており、スコープ内に留まります。4層のスタックがあります: 1. Think — bb‑methodology + redteam‑mindset:5フェーズの非線形ワークフロー、批判的思考フレームワーク、レッドチームオペレーター規律。 2. Hunt webapps — 681件のHackerOneレポートからキュレーションされた48のハントスキル:クラス別検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。 3. Hit the perimeter — エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL‑VPN機器、SharePoint、クラウドIAM):2024–2026年のCVEチェーン+資格情報エスカレーション。 4. Ship it — トリアージ・検証・報告・証拠衛生:7つの質問ゲート、VRT認識の重大度、OOS反論、PII抹消、レッドチーム納品物。すべてトピックによって自動トリガーされ、テスト内容を英語で説明し、関連するスキルローダウンを指定します。名前で呼び出す必要はありません。
Asked by Constantin Ionescu · May 17, 2025
質問する
東学サェソーの代替

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス
セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"
Trending now

正確な宿題の助けとなる説明がある

複雑なPDF、スライド、スプレッドシートを.parse、分割、OCR、構造化データを抽出するドキュメント インテリジェンス API。

オープンマルチモーダル 12B モデルが、128K コンテキストウィンドウでインターリーブ画像とテキストを処理する。

スポンサード回答、クリックごとに収益
