
Hunt Ato (Grade A)ATOをテストするためのセキュリティテストスキル (Grade A)。ホワイトハットでアカウント奪取のタクソノミー – 9 つの異なるパス + チェーン。
概要
主な機能
- アカウント奪取のタクソノミー
- ATOにつながる9つの異なるパス
- ATOにつながる連鎖性の脆弱性
- テストおよび検証のガイダンス
- 各脆弱性パスの詳細な解説
料金
- モデル
- Free
- カテゴリー
- 東学サェソー
- 評価
- まだレビューはありません
ユースケース
パスワード再設定の脆弱性テスト
Hunt Atoを使用して、ホストヘッダインジェクションや予測可能な再設定トークンのあるパスワード再設定の脆弱性をテストする。
ATOの連鎖を特定する
Hunt Atoを使用して、パーセンテージにわたるATOの連鎖性の脆弱性を特定する、クッキー盗難やパスワードオラクルなど。
メリット & デメリット
メリット
- ATOの脆弱性の包括的なタクソノミー
- 各脆弱性パスの詳細な解説
- テストおよび検証に関するガイダンスを提供
- ATOにつながる連鎖性の脆弱性網羅
デメリット
- ATOの脆弱性とセキュリティテストの専門知識の必要
- すべてのATOシナリオを網羅できない可能性
- 検証にはテストアカウントの支配を実証する必要
レビュー
レビューを投稿するにはログインしてください。
まだレビューはありません。最初の一人になりましょう!
Q&A
このツールが存在する理由は何ですか
ほとんどのバグハンティング用Claudeセットアップは、いずれも一つの大きな「セキュリティ」プロンプトを使用するか、30件の公開レポートをブックマークして各エンゲージメントで再読するような断片的なものです。どちらも二番目のターゲットを超えてスケールしません。このバンドルは、さまざまな能力ギャップを明らかにした正式なエンゲージメントを通じて構築・検証されました: - Bug‑bounty エンゲージメント:スタートアップの3スキルスタックが解決できなかった4つのギャップが浮き彫りになりました。 1. 仮説立案の欠如 – 検証前にドラフトを書き、時間を無駄にし、有効性比を下げました。 2. プログラムごとの報告戦術の欠如 – VRT デフォルトは P3 価値のある発見を自動的に P4 にダウングレードしました。 3. エンゲージメント調整の欠如 – 発見、証拠、提出IDがフォルダー間で散在しました。 4. 証拠管理の欠如 – スクリーンショットにクッキーや被害者のPIIが漏れました。 - 外部レッドチームエンゲージメント:バグバウンティのデフォルトが悪化させた5つの追加ギャップが露呈しました。 1. 保守的なデフォルトが実際の発見を撤回しました – WAPT マインドセットが防御されたターゲットでテストを早期に停止させ、レッドチームの継続でバイパスチェーンが現れるはずでした。 2. エンゲージメント中の状況認識の欠如 – クライアント SOC が SQLi を 30 分以内に修復し、外部攻撃者がライブテストセッション中に 14 アカウントをロックしましたが、明示的な検知方法なしでは見えません
Asked by Vasyl Kovalenko · Aug 2, 2025
Why your model switched mid-session
Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.
Asked by Katarzyna Zielinska · Jun 21, 2025
仕組みはどうなっていますか?
6段階の非線形ワークフローです。recon → map & rank → hunt → validate → report の順で、コードで範囲が強制され、提出前に7質問のゲートがあります。操作方法は2通りあります: 1. プレーンイングリッシュ ― テストしたい内容と関連スキルロードを自動的に説明します。 2. /hunt scaffold + cbh CLI ― エンゲージメントフォルダ構造、状態、オーケストレーション。→ 使用ガイドと実例 · 6段階アーキテクチャとスキル〜段階マップ · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
内部には何がありますか?
82のスキルが含まれ、トピックごとに自動ロードされます — 名前で呼び出す必要はありません。外部攻撃面全体をカバーしています: | カテゴリ | # | 例 | |---|---|---| | ウェブアプリケーションのハンティング | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, オープンリダイレクト | | 認証 & ID | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & インフラ | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | 高度なコンカレンシー | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | フレームワーク固有 | 4 | Next.js, Node.js, Laravel, Spring Boot | | エンタープライズ ID & クラウド ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | インフラ & アプライアンス ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | レッドチームのトレードクラフト ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | 調査 & OSINT | 4 | web2-recon, offensive-osint, subdomain | | ワークフロー, レポート & 専門 | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | 完全検索可能なカタログは docs/skills.md にあります。さらに、15のスラッシュコマンド(/hunt, /recon, /report, …)と、ターゲットの攻撃面をマッピングし、各発見をそれを処理するスキルにルーティングする決定論的エンゲージメントエンジン(engine/)を提供します。
Asked by Sami Virtanen · May 30, 2025
これは何ですか?
claude-bughunter は Claude Code スキルシステム用のドロップインスキルバンドルです。インストールすると、Claude Code はチャットボットから退き、シニアバグハンティングリサーチャーやレッドチームオペレーターのように振る舞います。技術、チェーンテンプレート、VRT マッピング、プラットフォーム CVE チェーン、ハイジーンを知り、範囲内に留まります。四層構造で構成されています。1. Think — bb-methodology + redteam-mindset:5フェーズの非線形ワークフロー、クリティカルシンキングフレームワーク、レッドチームオペレーターの規律。2. Hunt webapps — 681 件の公開された HackerOne レポートから厳選された 48 のハントスキル:クラス別検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。3. Hit the perimeter — エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL-VPN アプライアンス、SharePoint、クラウド IAM):2024–2026 年の現在の CVE チェーンとポストクレデンシャルエスカレーション。4. Ship it** — トリアージ・バリデーション + レポーティング + 証拠ハイジーン:7 クエスチョンゲート、VRT-aware severity、OOS 反論、PII レダクション、レッドチームデリバラブル。すべてトピックによって自動的にトリガーされます。テスト対象を英語で説明し、関連するスキルローダウンを指定してください。名前で呼び出す必要はありません。
Asked by George Papadakis · May 24, 2025
質問する
東学サェソーの代替

セキュリティテストで検証されたClaude AIの開発スキルの「Aレベル」。「Power Pagesサイトからのブラウザへのセキュリティヘッダーの検査および構成」のためのもの。Content Security Policy、フレームとクリックジャッキング保護

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス
Trending now

複雑なPDF、スライド、スプレッドシートを.parse、分割、OCR、構造化データを抽出するドキュメント インテリジェンス API。

スポンサード回答、クリックごとに収益

正確な宿題の助けとなる説明がある

オープンマルチモーダル 12B モデルが、128K コンテキストウィンドウでインターリーブ画像とテキストを処理する。
