
Cloud Iam Deep (Grade A)უსაფრთხოების გამოცნობის შემოწმებული უსაფრთხოების უნარი Claude AI‑სთვის. Grade A. Cloud IAM red‑team შეტევის ჯაჭვი AWS, Azure და GCP‑ზე — აქცენტირებული EXTERNAL მოხმარებათა გზებზე და კრედენციალის-აღმოჩენის შემდგომ პრივილეგიების გაზრდაზე
მიმოხილვა
ძირითადი ფუნქციები
- IAM‑დანომრვა AWS, Azure და GCP‑თვის
- STS/AssumeRole ჯაჭვი და Azure Managed Identity‑ის მცდარი გამოყენება
- GCP‑ს სერვისული ანგარიშის JSON მცდარი გამოყენება და IMDSv1/v2 შეტევები
- K8s ServiceAccount‑ის ტოკენის პრივილეგიის ანალიზი და role‑trust‑policy‑ის დაბლოკილი‑დეპუტი
- Cross‑account AssumeRole‑ის დანომრვა და IAM‑ის პრივილეგიის აწევის ნიმუშები
- AWS Cognito Identity Pool‑ის unauthenticated‑role შეტევის ჯაჭვი
ფასები
- მოდელი
- Free
- კატეგორია
- კარიერის უნარები
- შეფასება
- შეფასებები არ არის
გამოყენების შემთხვევები
კლაუდ კრედენციალების ზედაპირი
გამოიყენეთ, როცა კლაუდ კრედენციალი გამოჩნდება, როგორიცაა გასაღები, საიდუმლო, ტოკენი ან JSON‑ფაილი, და საჭიროა განსაზღვროს, რა იძლევა და როგორ აწევთ პრივილეგიებს.
Post‑RCE Pivot
გამოიყენეთ, როცა დაშორებული კოდის შესრულების (RCE) შეტევიდან შემდეგ, კლაუდ‑ჰოსტირებული ინსტანციაზე, საჭიროა კლაუდ‑კონტროლის პლანზე გადახვევა.
დადებითი და უარყოფითი
დადებითი
- სრული დაფარვა IAM‑დანომრვისა და პრივილეგიის აწევისთვის მრავალ ქლაუდ პლატფორმის გასწვრივ
- ფოკუსია EXTERNAL მოხმარებათა გზებზე და კრედენციალის-აღმოჩენის შემდგომ პრივილეგიის ანალიზზე
- ჩართავს ხელსაწყოებს და ტექნიკებს კლაუდ კრედენციალების იდენტიფიკაციისა და მცდარი გამოყენებისთვის
უარყოფითი
- შეზღუდულია EXTERNAL მოხმარებათა გზებზე და შეიძლება არ მოიცავდეს შიდა საფრთხეებს
- საჭიროა არსებული ქლაუდ უსაფრთხოების და IAM კონცეფციების ცოდნა
- შეიძლება არ იყოს შესაფერისი on‑premises გარემოებისთვის ან კლაუდ‑თან არ დაკავშირებულ უსაფრთხოების ტესტირებისთვის
შეფასებები
შედი ანგარიშზე შეფასების დასატოვებლად.
ჯერ შეფასებები არ არის. იყავი პირველი!
კითხვები
რატომ არსებობს ეს?
მაშვილად ბევრი ბაგ‑გადაჭერის Claude‑ის კონფიგურაცია ან ძალიან ზოგადი (დიდი "უსაფრთხოება" მოთხოვნა), ან ძალიან დაყოფილი (თქვენ სანიშნეთ 30 გამოქვეყნებული რეპორტი და ყოველ კონფლიქტში მათი ხელახლა წაკითხვა). არც ერთ შემთხვევაში მას შეუძლია მეორე მიზანი გადალახოს. ეს ნაკრები შექმნათ და გააუმჯობესეს ავტორიზირებულ კონფლიქტებში, რომლებიც გამოიცნევდნენ სხვადასხვა შესაძლებლობების ხარვეზებს: - Bug‑bounty კონფლიქტი — გამოვლინდა ოთხი ხარვეზი, რომელსაც 3‑სტრატეგიის სტარტერზე ვერ გადაჭრას: 1. ჰიპოთეზის დისციპლინა არ არსებობა — შაბლონები წინასწარ დაწერილი, რაც გაანადგურებს საათებს და შეამცირებს მართებულობის მაჩვენებელს; 2. თითოეული პროგრამის ანგარიშგების ტექნიკის არ არსებობა — VRT‑ის ნაგულისხმევი ავტომატურად გადატანა P3‑ს P4‑ში; 3. კონფლიქტის კოორდინაციის არ არსებობა — აღმოჩენები, მტკიცებულებები და გაგზავნის ID‑ები განაწილებულია საქაღალდეებში; 4. მტკიცებულებების ჰიგიენა — სკრენშოტები გაჭრალე cookie‑ები და მსხვილი პირადი ინფორმაციის (PII) ინფორმაცია. - გარე red‑team კონფლიქტი — გამოიცნევდა ხუთ დამატებითი ხარვეზი, რომლებიც bug‑bounty‑ის ნაგულისხმევი პარამეტრების გამო უფრო ცუდად გახდა: 1. კონსერვატიული ნაგულისხმევი პარამეტრები წაშალა რეალური აღმოჩენები — WAPT‑ის მენტალობა შეწყვიტა ტესტები თავდაპირველად დაცული სამიზნეებზე, სადაც red‑team‑ის გაგრძელება გამოავლინა bypass‑ჯაჭვები → redteam‑mindset; 2. არავითარი შუა კონფლიქტის სიტუაციის ცნობიერება — კლიენტის SOC‑ს 30 წუთში შეასწორო SQLi, ხოლო გარე თავდასხმა 14 ანგარიში დაიბლოკა პირდაპირ ტ
Asked by Zelda Brandt · Sep 4, 2025
რატომ გადაიტანდა თქვენი მოდელი სესიის შუაში?
განცალკევება უარყოფებისგან და მარტივად გამოტოვება. Opus 5‑ში, შეზღუდული ნაკრები მაღალი რისკის ციფრული მოთხოვნებისთვის — Anthropic სახელები გამოკვლევისთვის, ბინარული‑ძირითადი სისუსტეების სკანირება და თავდასხმის ტესტირება — გადაბრუნდებიან Opus 4.8‑ს, ვიდრე უარყოფას მიღებოდნენ. მიიღებთ შეტყობინებას და პასუხი მონიშნულია იმ მოდელით, რომელიც უპასუხა, მაგრამ გრძელი აგენტური გაშვებაში ეს ადვილია გადახედვისას, ასე რომ შეიძლება გამოიყურებოდეს, როგორც Opus 5 ნిశબ્દად ცუდდა. იხილეთ, რატომ შეცვალა Claude მოდელები. რა უნდა გააკეთოთ, დამოკიდებულია იმაზე, რაც რეალურად აკეთებთ: | სიტუაცია | რაც ხელს უწყობს | |---|---| | თქვენი საკუთარი კოდის აუჟტირება — რეპოზიტორიის შეცდომების შემოწმება | მიუთითეთ: "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" - ზუსტად და აღწერეთ სამუშაო და როგორც შეკეთება. | | ავტორიზებული თავდასხმა – პირდაპირი ჩართვა, PoC საბონტი შესატყვისად | ეს ისაა, რისთვისაა ბონდი, და მხარდაჭერილი გზა CVP‑ია. არ გადაარქვით თავდასხმა დამცავი, რომ გადავლიოთ კლასიფიკატორი – ისაბევლებთ მისაღებად. | | უბრალოდ გსურთ გადართვის შეწყვეტა | Settings → Capabilities გაუქმებს ავტომატურ მოდელის გადართვას. | /Hunt აღნიშნავს ჩარევის ჩარჩოს (ავტორიზებული, საზღვრით შეზღუდული, შეკეთებად გამონატანი) თავისი პირველ წანაცვლებაში, ზუსტად ამ მიზეზით — ჩარევის კონტექსტი უნდა იყოს სესია explicit‑ად, არ იმპლიკატურად.
Asked by Anders Lindgren · Aug 28, 2025
როგორ მუშაობს?
6‑ფაზიანი, არ-ლინეარული სამუშაო ნაკადი — recon → map & rank → hunt → validate → report — კოდში მორგებული სკოპით და 7‑შეკითხვის ღელით, სანამ რამე წარდგება. ორი გზა მისი გაშვებისთვის: Plain English — აღწერეთ, რასაც ეძებთ და შესაბამისი უნარის დატვირთვები ავტომატურად. /hunt scaffold + cbh CLI — მონაწილეობის საქაღალდის სტრუქტურა, მდგომარეობა და ორკესტრაცია. შეიცავს გამოყენების სახელმძღვანელოს, შესრულებული მაგალითს, 6‑ფაზიან არქიტექტურის დიაგრამას და cbh CLI‑ს.
Asked by Frank Müller · Aug 16, 2025
რა არის შიგნით?
82 უნარი, ავტომატურად იტვირთება თემის მიხედვით – სახელით არ მოიძიება. გარეგნული თავდასხმის ზედაპირის დაფარვა: | კატეგორია | # | მაგალითები | |---|---|---| | ვებ‑აპლიკაციის ძებნა | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, ღია გადამისამართება | | ავთენტიკაცია და იდენტიფიკაცია | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & ინფრასტრუქტურა | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | მოწინავე & თანაბარი | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | ჩარჩოს‑სპეციფიური | 4 | Next.js, Node.js, Laravel, Spring Boot | | საწარმოული იდენტიფიკაცია & ღრუბელი ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | ინფრასტრუქტურა & აპარატურა ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | რედ‑გუნდის სტრატეგია ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | რეკონ & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | სამუშაო ნაკადი, ანგარიში & სპეციალიზაცია | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | სრული საძიებადი კატალოგი → docs/skills.md. ასევე გვთავაზობს 15 slash‑command-ებს (/hunt, /recon, /report, …) და დეტერმინისტული ჩართულობის ძრავას (engine/) რომელიც კარს ასახავს სამიზნის თავდასხმის ზედაპირს და თითოეული აღმავლება გადამისამართებს შესაბამის უნარაზე.
Asked by Carmela Esposito · Aug 12, 2025
რა არის ეს?
claude-bughunter არის drop-in უნარების ნაკრები Claude Code უნარების სისტემისთვის. ერთი ინსტალაციის შემდეგ Claude Code აღარ არის მხოლოდ chatbot, არამედ იმოქმედებს როგორც უფროსი ბაგ‑ძიების მკვლევარი ან red‑team ოპერატორი: ის იცის ტექნიკები, ჯაჭვი შაბლონები, VRT რუკები, პლატფორმის CVE ჯაჭვები და ჰიგიეინი — და დარჩება სკოპში. ოთხი ფენის სტეკი: Think — bb‑მეთოდოლოგია + redteam‑მენტალიტეტი: 5‑ფაზიანი არარეგულარული სამუშაო პროცესი, კრიტიკული‑ფიქრის ჩარჩო და red‑team ოპერატორის დისციპლინა. Hunt webapps — 48 ჰუნტ‑სკილები, შერჩეული 681 HackerOne ანგარიშიდან: კლასის მიხედვით დამოცნობის ნიმუშები, payloads, bypass ცხრილები და ჯაჭვი შაბლონები. Hit the perimeter — საწარმოს პლატფორმის ჯაჭვები (M365/Entra, Okta, vCenter, SSL‑VPN აპარატები, SharePoint, cloud IAM): მიმდინარე 2024–2026 CVE ჯაჭვები + post‑credential გაძლიერება. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, და red‑team deliverables. ყველაფერი ავტომატურად ტრიგერება თემის მიხედვით — აღწერეთ, რასაც ტესტირებთ მარტივად ინგლისურად და შესაბამის უნარების დატვირთვით. არანაირი სახელით გამოძახება.
Asked by George Papadakis · Aug 10, 2025
დასვი კითხვა
კარიერის უნარები-ის ალტერნატივები

უსაფრთხოების შემოწმებული განვითარების უნარი Claude AI‑თვის. Grade A. შემოწმებს და კონფიგურირებს უსაფრთხოების header‑ებს, რომელსაც Power Pages საიტი ბრაუზერებს გაგზავნის – Content Security Policy, frame და clickjacking დაცვა

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)
Trending now

დოკუმენტების ინტელექტუალური API, რომელიც პარსინგს, გაყოფას, OCR-ს და სტრუქტურიზებულ მონაცემთა ექსტრაქციას კომპლექსურ პდფ-ებში, სლაიდებში და ელექტრონულ ცხრილებში ახდენს.

სპონსორული პასუხები, დახმარება ერთ კილაბად მონაცემთა მოცულობით.

ზუსტი ჰომვორვის დახმარება სრული ახსნა-განმარტებით

ღია მრავალმოდალური 12B მოდელი, რომელიც ერთდროულად მოიცავს სურათებსა და ტექსტებს 128K კონტექსტური ფანჯარაში.
