Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)უსაფრთხოების შემოწმებული ტესტ‑უსაფრთხოების უნარი Claude AI-სთვის. ხარისხი A. Hunt‑ის ASP.NET‑ზე სპეციალურ ზედაპირზე — ViewState‑ის დესერიულიაცია (მხოლოდ‑ხელმოწერილი vs დაშიფრული), machineKey‑ის აღდგენა, ორი‑პარსერული MAC‑ის ბაიპასი.

(0)
Daniel Nikulshynშეფასებული Daniel Nikulshyn·განახლდა ივლისი, 2026

მიმოხილვა

Hunt Aspnet არის უსაფრთხოების ტესტირების უნარი Claude AI-სთვის, რომელიც სპეციალურად განკუთვნილია ASP.NET აპლიკაციებში დაუცველი ადგილების აღმოჩენისთვის. იგი ფოკუსირდება მრავალ თავდასხმის ზედაპირზე, მათ შორის ViewState‑ის დესერიულიकरणზე, machineKey‑ის აღდგენაზე და request-validator‑ის გადალახვაზე. უნარი შექმნილია ASP.NET Webforms, WCF და SharePoint ფერმების ტესტირებისთვის. იგი ხელს უწყობს მაღალი ღირებულების მიზნების, მაგალითად SharePoint ფერმების, Telerik UI for ASP.NET AJAX-ისა და კლასიკური ASP.NET Webforms‑ის ორგანიზაციული აპლიკაციების, აღმოჩენას. უნარი ასევე მოგაწოდეთ ინფორმაციას თავდასხმის ზედაპირის სიგნალებზე, URL‑ის შაბლონებზე, რომლებიც საჭიროებს შემოწმებას, და tech‑stack‑ის სიგნალებზე, რათა იდენტიფიციროთ პოტენციური დაუცველი ადგილები.

ძირითადი ფუნქციები

  • ViewState‑ის დესერიულიაციის ტესტირება
  • machineKey‑ის აღდგენის ტესტირება
  • Request‑validator‑ის ბაიპასი ტესტირება
  • Telerik UI for ASP.NET AJAX‑ის ტესტირება
  • კლასიკური ASP.NET Webforms‑ის ტესტირება
  • SharePoint ფარმის ტესტირება

ფასები

მოდელი
Free
შეფასება
შეფასებები არ არის

გამოყენების შემთხვევები

SharePoint ფარმის ტესტირება

გამოიყენეთ Hunt Aspnet, რომ იპოვოთ დაუცვლადებები SharePoint ფარმებში, განსაკუთრებით მიზნად ისახავს მხოლოდ‑ხელმოწერილ ViewState‑სა და permissive ToolPane.aspx‑სა.

Telerik UI‑ის დაუცვლადებების იდენტიფიკაცია

გამოიყენეთ Hunt Aspnet, რომ ტესტიროთ Telerik UI for ASP.NET AJAX და იდენტიფიციროთ პოტენციური RCE‑ის sink‑ები.

კლასიკური ASP.NET Webforms‑ის ტესტირება

გამოიყენეთ Hunt Aspnet, რომ იპოვოთ დაუცვლადებები კლასიკური ASP.NET Webforms‑ის კორპორატიული აპლიკაციებში, როგორიცაა საბანკო პორტალები და დელერების პორტალები.

დადებითი და უარყოფითი

დადებითი

  • სთავაზობს მაღალი ღირებულების დაუცვლადებების პოვნას ASP.NET აპლიკაციებში
  • სპეციფიკურად შექმნილია ASP.NET Webforms‑ის, WCF‑ის და SharePoint ფარმის ტესტირებისთვის
  • გაწვდით თვალსაჩინოებებს თავდასხმის ზედაპირზეა და ტექნოლოგიური სტეკის სიგნალებზე

უარყოფითი

  • შეზღუდულია ASP.NET აპლიკაციების ტესტირებაზე
  • მნიშვნელოვნად შეიძლება საჭირო იყოს დამატებითი კონფიგურაცია კონკრეტული ტესტირის სცენარებისთვის

შეფასებები

შედი ანგარიშზე შეფასების დასატოვებლად.

ჯერ შეფასებები არ არის. იყავი პირველი!

კითხვები

რატომ არსებობს ეს?

უმეტესობა bug‑hunting Claude‑ის კონფიგურაციები ან ძალიან ზოგადი (დიდი "უსაფრთხოება" პრომპტი) ან ძალიან გაყოფილი (30 გამოცხადებული ანგარიშსწორების სანიშნეებში ჩასმის და ყოველი ჩართულობისას მათი გადაკითხვის) არიან. არცერთი მათგანი არ მასშტაბირდება მეორე მიზნის შემდგომ. ეს პაკეტი შეიქმნა და გადამოწმდა უფლებამოსილი ჩართულობებიდან, რომლებიც აჩვენეს სხვადასხვა შესაძლებლობების ხარვეზები: 1. ჰიპოთეზის დისციპლინას არ გააჩნია — წინასწარ გადახედვის გარეშე მონახაზი, რაც დროს იზღვრავს და მოქმედებს ვალიდობის კურსზე; 2. თითოეული პროგრამის ანგარიშგების სტრატეგია არ არსებობს — VRT‑ის ნაგულისხმევი ავტომატურად ჩამოსაყალიბებს P3‑ს P4‑ს; 3. ჩართულობის კოორდინაციის არარსებობა — აღმოჩენები, მტკიცებულებები და გადაცემა IDs გავრცელებულია დასტებში; 4. მტკიცებულებების ჰიგიენას არ აქვს მნიშვნელობა — სკრინშოტები აჩურებს cookie‑ებს და მსხვერპლის PII‑ს; გარე რედ‑თიმის ჩართულობა — ხართხის ხარვეზებს გამოავლინა, რომლებიც bug‑bounty‑ის ნაგულისხმევებმა უფრო დააბაფა: 1. კონსერვატიული ნაგულისხმევები გამოადგეს ნამდვილი აღმოჩენები – WAPT‑ს მოჰყვება ტესტების წინასწარი შეწყვეტა დაცული მიზნებზე, სადაც რედ‑თიმის გაგრძელება bypass‑მარცველებს აჩვენ would've; 2. ჩართულობის შუაგულში მდგომარეობის ცნობიერება არ არსებობს – კლიენტის SOC 30 წამის განმავლობაში

Asked by Olamide Fashola · Aug 12, 2025

რატომ შეიცვალა თქვენი მოდელი ნახევარი სესიაში?

სკოპისგან განსხვავებით, უარყოფები ხშირად გამოტოვებულია. Opus 5‑ში გარკვეული მაღალი რისკის კიბერ‑მოთხოვნები – Anthropic‑ის მიერ სახელწოდებული ექსპლუატაციის გენერირება, ბინარული‑სისტემური ნაკვლების სკანირება და პენეტრაციის ტესტირება – გადაედიან Opus 4.8‑კენ, ვიდრე უარყოფის. მიიღებთ შეტყობინებას და პასუხი ჭდეირებულია იმ მოდელით, რომელიც პასუხობდა, მაგრამ დიდი აგენტის გაშვებაში ეს ადვილია გადაამოწევაში, ასე რომ შეიძლება გამოიყურებოდეს, როგორც Opus 5 ნაპოვნია უკეთესი. იხილეთ, რატომ შეიცვალა Claude‑ის მოდელი. რას უნდა გააკეთოთ, დამოკიდებულია იმაზე, რაც აკეთებთ: | სიტუაცია | რა დახმარებას აკეთებს | |---|---| | თქვენი საკუთარი კოდის აუთიტი — დეფექტების შესამოწმებელი რეპოზიტორიის გადახედვა | თქმეთ. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" — აღწერეთ მუშაობა ზუსტად და როგორც შეკეთება. ეს არაა გადაჭრა; მუშაობა ნამდვილად დაცულია. | | ავტორიზებული თავდამშვილებელი სამუშაო — ცოცხალი ჩართვა, PoC ჯილდოს გადაგზავნებისთვის | ეს ისაა, რომელისთვის ბენდლი შექმნილია, და მხარდაჭერილი გზა CVP‑ია. არ შეცვალოთ თავდამშვილებელი ჩართვა, როგორც დაცული, რათა გადავლიდეთ კლასიფიკატორი – ჩართეთ სხვა გზით. | | მხოლოდ გადართვის გათიშვა გნებავთ | Settings → Capabilities ამორთავს ავტომატურ მოდელის გადართვას. | /​hunt განცხადება აღნიშნავს ჩართულობის ჩარჩოს (ავტორიზებული, საზღვრებით შეზღუდული, შესწორებადი აღმოჩენა) თავის პირველ ტურზე ზუსტად ამ მიზეზით — ჩართულობის კონტექსტი explicit-ია სესიაში, არა შემოტანილი.

Asked by Rosalind Frost · Jul 19, 2025

როგორ მუშაობს?

6‑ფაზიანი, არაინარევრული სამუშაო პროცესი — recon → map & rank → hunt → validate → report — სკოპი კოდში დებულდება და 7‑შეკითხვიანი ღელე წინაპავს ნებისმიერი შეყვანისას. მასის ორი გზა: Plain English — აღწერეთ რაც ტესტავთ და შესაბამისი უნარები ავტომატურად იტვირთება. /hunt scaffold + cbh CLI — ჩართულობის-folder სტრუქტურა, მდგომარეობა და ორეკესტრაცია. → Usage guide & worked example · 6‑phase architecture & skill‑to‑phase map · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

რა არის შიგნით?

82 უნარი, ავტომატურად ჩაიტვირთება თემის მიხედვით — სახელით გამოქვევა არ საჭიროებს. ზედაპირის სრულყოფილი κάλυψη: | კატეგორია | # | მაგალითები | |---|---|---| | ვებ‑აპლიკაციების ძიება | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, ღია გადამისამართება | | ავთენტიკაცია და იდენტობა | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API და ინფრასტრუქტურა | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | მოწინავე და კონკურენტული | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | ჩარჩოზე‑სპეციფიური | 4 | Next.js, Node.js, Laravel, Spring Boot | | საწარმო‑პირადი იდენტობა და კლაუდ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | ინფრასტრუქტურა და აპლიკაცია | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team ტექნიკა | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | რეკონ და OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | სამუშაო ნაკადი, ანგარიშგება და სპეციალური | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | სრული ძებნადი კატალოგი → docs/skills.md. აგრეთვე შეიცავს 15 slash‑ბრძანებას (/hunt, /recon, /report, …) და დეფინიტორიული ჩართულობის ძრავას (engine/) რომელიც ასახავს სამიზნის თავდასხმების ზედაპირს და თითოეული აღმოჩენა შესაბამის უნარს მიმართავს.

Asked by Fernando Rojas · May 27, 2025

რა არის ეს?

claude-bughunter არის drop-in skill bundle Claude Code skills system‑სთვის. ინსტალირეთ ერთხელ და Claude Code აღარ იქნება chatbot, არამედ ქცევა ხდება უფროსი bug‑hunting researcher ან red‑team operator: ის იცის ტექნიკები, ჯაჭვური შაბლონები, VRT mappings, platform CVE chains და ჰაიჟენი — და დარჩება შემდგომში. ოთხი ფენა: Think – bb‑methodology + redteam‑mindset: 5‑ფაზიანი არალინარული workflow, critical‑thinking framework და red‑team operator discipline. Hunt webapps – 48 hunt‑skills, curated 681 HackerOne reports‑დან: კლასების მიხედვით detection patterns, payloads, bypass tables და chain templates. Hit the perimeter – enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it – triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction და red‑team deliverables. All triggered automatically by topic – describe what you’re testing in plain English and the relevant skill loads. No invocation by name.

Asked by Constantin Ionescu · May 17, 2025

დასვი კითხვა

კარიერის უნარები-ის ალტერნატივები

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)კარიერის უნარები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)კარიერის უნარები

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)კარიერის უნარები

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)კარიერის უნარები

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)კარიერის უნარები

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)

(0)
Free
D
Docs Writer (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"

(0)
Free