
Hunt Aspnet (Grade A)უსაფრთხოების შემოწმებული ტესტ‑უსაფრთხოების უნარი Claude AI-სთვის. ხარისხი A. Hunt‑ის ASP.NET‑ზე სპეციალურ ზედაპირზე — ViewState‑ის დესერიულიაცია (მხოლოდ‑ხელმოწერილი vs დაშიფრული), machineKey‑ის აღდგენა, ორი‑პარსერული MAC‑ის ბაიპასი.
მიმოხილვა
ძირითადი ფუნქციები
- ViewState‑ის დესერიულიაციის ტესტირება
- machineKey‑ის აღდგენის ტესტირება
- Request‑validator‑ის ბაიპასი ტესტირება
- Telerik UI for ASP.NET AJAX‑ის ტესტირება
- კლასიკური ASP.NET Webforms‑ის ტესტირება
- SharePoint ფარმის ტესტირება
ფასები
- მოდელი
- Free
- კატეგორია
- კარიერის უნარები
- შეფასება
- შეფასებები არ არის
გამოყენების შემთხვევები
SharePoint ფარმის ტესტირება
გამოიყენეთ Hunt Aspnet, რომ იპოვოთ დაუცვლადებები SharePoint ფარმებში, განსაკუთრებით მიზნად ისახავს მხოლოდ‑ხელმოწერილ ViewState‑სა და permissive ToolPane.aspx‑სა.
Telerik UI‑ის დაუცვლადებების იდენტიფიკაცია
გამოიყენეთ Hunt Aspnet, რომ ტესტიროთ Telerik UI for ASP.NET AJAX და იდენტიფიციროთ პოტენციური RCE‑ის sink‑ები.
კლასიკური ASP.NET Webforms‑ის ტესტირება
გამოიყენეთ Hunt Aspnet, რომ იპოვოთ დაუცვლადებები კლასიკური ASP.NET Webforms‑ის კორპორატიული აპლიკაციებში, როგორიცაა საბანკო პორტალები და დელერების პორტალები.
დადებითი და უარყოფითი
დადებითი
- სთავაზობს მაღალი ღირებულების დაუცვლადებების პოვნას ASP.NET აპლიკაციებში
- სპეციფიკურად შექმნილია ASP.NET Webforms‑ის, WCF‑ის და SharePoint ფარმის ტესტირებისთვის
- გაწვდით თვალსაჩინოებებს თავდასხმის ზედაპირზეა და ტექნოლოგიური სტეკის სიგნალებზე
უარყოფითი
- შეზღუდულია ASP.NET აპლიკაციების ტესტირებაზე
- მნიშვნელოვნად შეიძლება საჭირო იყოს დამატებითი კონფიგურაცია კონკრეტული ტესტირის სცენარებისთვის
შეფასებები
შედი ანგარიშზე შეფასების დასატოვებლად.
ჯერ შეფასებები არ არის. იყავი პირველი!
კითხვები
რატომ არსებობს ეს?
უმეტესობა bug‑hunting Claude‑ის კონფიგურაციები ან ძალიან ზოგადი (დიდი "უსაფრთხოება" პრომპტი) ან ძალიან გაყოფილი (30 გამოცხადებული ანგარიშსწორების სანიშნეებში ჩასმის და ყოველი ჩართულობისას მათი გადაკითხვის) არიან. არცერთი მათგანი არ მასშტაბირდება მეორე მიზნის შემდგომ. ეს პაკეტი შეიქმნა და გადამოწმდა უფლებამოსილი ჩართულობებიდან, რომლებიც აჩვენეს სხვადასხვა შესაძლებლობების ხარვეზები: 1. ჰიპოთეზის დისციპლინას არ გააჩნია — წინასწარ გადახედვის გარეშე მონახაზი, რაც დროს იზღვრავს და მოქმედებს ვალიდობის კურსზე; 2. თითოეული პროგრამის ანგარიშგების სტრატეგია არ არსებობს — VRT‑ის ნაგულისხმევი ავტომატურად ჩამოსაყალიბებს P3‑ს P4‑ს; 3. ჩართულობის კოორდინაციის არარსებობა — აღმოჩენები, მტკიცებულებები და გადაცემა IDs გავრცელებულია დასტებში; 4. მტკიცებულებების ჰიგიენას არ აქვს მნიშვნელობა — სკრინშოტები აჩურებს cookie‑ებს და მსხვერპლის PII‑ს; გარე რედ‑თიმის ჩართულობა — ხართხის ხარვეზებს გამოავლინა, რომლებიც bug‑bounty‑ის ნაგულისხმევებმა უფრო დააბაფა: 1. კონსერვატიული ნაგულისხმევები გამოადგეს ნამდვილი აღმოჩენები – WAPT‑ს მოჰყვება ტესტების წინასწარი შეწყვეტა დაცული მიზნებზე, სადაც რედ‑თიმის გაგრძელება bypass‑მარცველებს აჩვენ would've; 2. ჩართულობის შუაგულში მდგომარეობის ცნობიერება არ არსებობს – კლიენტის SOC 30 წამის განმავლობაში
Asked by Olamide Fashola · Aug 12, 2025
რატომ შეიცვალა თქვენი მოდელი ნახევარი სესიაში?
სკოპისგან განსხვავებით, უარყოფები ხშირად გამოტოვებულია. Opus 5‑ში გარკვეული მაღალი რისკის კიბერ‑მოთხოვნები – Anthropic‑ის მიერ სახელწოდებული ექსპლუატაციის გენერირება, ბინარული‑სისტემური ნაკვლების სკანირება და პენეტრაციის ტესტირება – გადაედიან Opus 4.8‑კენ, ვიდრე უარყოფის. მიიღებთ შეტყობინებას და პასუხი ჭდეირებულია იმ მოდელით, რომელიც პასუხობდა, მაგრამ დიდი აგენტის გაშვებაში ეს ადვილია გადაამოწევაში, ასე რომ შეიძლება გამოიყურებოდეს, როგორც Opus 5 ნაპოვნია უკეთესი. იხილეთ, რატომ შეიცვალა Claude‑ის მოდელი. რას უნდა გააკეთოთ, დამოკიდებულია იმაზე, რაც აკეთებთ: | სიტუაცია | რა დახმარებას აკეთებს | |---|---| | თქვენი საკუთარი კოდის აუთიტი — დეფექტების შესამოწმებელი რეპოზიტორიის გადახედვა | თქმეთ. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" — აღწერეთ მუშაობა ზუსტად და როგორც შეკეთება. ეს არაა გადაჭრა; მუშაობა ნამდვილად დაცულია. | | ავტორიზებული თავდამშვილებელი სამუშაო — ცოცხალი ჩართვა, PoC ჯილდოს გადაგზავნებისთვის | ეს ისაა, რომელისთვის ბენდლი შექმნილია, და მხარდაჭერილი გზა CVP‑ია. არ შეცვალოთ თავდამშვილებელი ჩართვა, როგორც დაცული, რათა გადავლიდეთ კლასიფიკატორი – ჩართეთ სხვა გზით. | | მხოლოდ გადართვის გათიშვა გნებავთ | Settings → Capabilities ამორთავს ავტომატურ მოდელის გადართვას. | /hunt განცხადება აღნიშნავს ჩართულობის ჩარჩოს (ავტორიზებული, საზღვრებით შეზღუდული, შესწორებადი აღმოჩენა) თავის პირველ ტურზე ზუსტად ამ მიზეზით — ჩართულობის კონტექსტი explicit-ია სესიაში, არა შემოტანილი.
Asked by Rosalind Frost · Jul 19, 2025
როგორ მუშაობს?
6‑ფაზიანი, არაინარევრული სამუშაო პროცესი — recon → map & rank → hunt → validate → report — სკოპი კოდში დებულდება და 7‑შეკითხვიანი ღელე წინაპავს ნებისმიერი შეყვანისას. მასის ორი გზა: Plain English — აღწერეთ რაც ტესტავთ და შესაბამისი უნარები ავტომატურად იტვირთება. /hunt scaffold + cbh CLI — ჩართულობის-folder სტრუქტურა, მდგომარეობა და ორეკესტრაცია. → Usage guide & worked example · 6‑phase architecture & skill‑to‑phase map · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
რა არის შიგნით?
82 უნარი, ავტომატურად ჩაიტვირთება თემის მიხედვით — სახელით გამოქვევა არ საჭიროებს. ზედაპირის სრულყოფილი κάλυψη: | კატეგორია | # | მაგალითები | |---|---|---| | ვებ‑აპლიკაციების ძიება | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, ღია გადამისამართება | | ავთენტიკაცია და იდენტობა | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API და ინფრასტრუქტურა | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | მოწინავე და კონკურენტული | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | ჩარჩოზე‑სპეციფიური | 4 | Next.js, Node.js, Laravel, Spring Boot | | საწარმო‑პირადი იდენტობა და კლაუდ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | ინფრასტრუქტურა და აპლიკაცია | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team ტექნიკა | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | რეკონ და OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | სამუშაო ნაკადი, ანგარიშგება და სპეციალური | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | სრული ძებნადი კატალოგი → docs/skills.md. აგრეთვე შეიცავს 15 slash‑ბრძანებას (/hunt, /recon, /report, …) და დეფინიტორიული ჩართულობის ძრავას (engine/) რომელიც ასახავს სამიზნის თავდასხმების ზედაპირს და თითოეული აღმოჩენა შესაბამის უნარს მიმართავს.
Asked by Fernando Rojas · May 27, 2025
რა არის ეს?
claude-bughunter არის drop-in skill bundle Claude Code skills system‑სთვის. ინსტალირეთ ერთხელ და Claude Code აღარ იქნება chatbot, არამედ ქცევა ხდება უფროსი bug‑hunting researcher ან red‑team operator: ის იცის ტექნიკები, ჯაჭვური შაბლონები, VRT mappings, platform CVE chains და ჰაიჟენი — და დარჩება შემდგომში. ოთხი ფენა: Think – bb‑methodology + redteam‑mindset: 5‑ფაზიანი არალინარული workflow, critical‑thinking framework და red‑team operator discipline. Hunt webapps – 48 hunt‑skills, curated 681 HackerOne reports‑დან: კლასების მიხედვით detection patterns, payloads, bypass tables და chain templates. Hit the perimeter – enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it – triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction და red‑team deliverables. All triggered automatically by topic – describe what you’re testing in plain English and the relevant skill loads. No invocation by name.
Asked by Constantin Ionescu · May 17, 2025
დასვი კითხვა
კარიერის უნარები-ის ალტერნატივები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)
უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"
Trending now

ზუსტი ჰომვორვის დახმარება სრული ახსნა-განმარტებით

დოკუმენტების ინტელექტუალური API, რომელიც პარსინგს, გაყოფას, OCR-ს და სტრუქტურიზებულ მონაცემთა ექსტრაქციას კომპლექსურ პდფ-ებში, სლაიდებში და ელექტრონულ ცხრილებში ახდენს.

ღია მრავალმოდალური 12B მოდელი, რომელიც ერთდროულად მოიცავს სურათებსა და ტექსტებს 128K კონტექსტური ფანჯარაში.

სპონსორული პასუხები, დახმარება ერთ კილაბად მონაცემთა მოცულობით.
