
Hunt Ato (Grade A)უსაფრთხოების‑ტესტირებულია ტესტ‑უსაფრთხოების უნარი Claude AI‑ისათვის. ხარისხი A. Hunt‑ის ანგარიშის გადაჭერის (ATO) ტაქსონომია — 9 განსხვავებული გზა ATO‑ზე, პლუს ჯაჭვები. გზები: (1) პაროლის გადატვირთვის შეცდომები (ჰოსტ‑ჰედერით ინექცია გადამისამართება
მიმოხილვა
ძირითადი ფუნქციები
- ანგარიშის გადაჭერის (ATO) ტაქსონომია
- 9 განსხვავებული გზა ATO‑ზე
- ჯაჭვები სისუსტეების, რომლებიც ხელს უწყობს ATO-ს
- ტესტირებისა და ვალიდაციის გზამკვლევი
- თითოეული სისუსტის გზის დეტალური განმარტება
ფასები
- მოდელი
- Free
- კატეგორია
- კარიერის უნარები
- შეფასება
- შეფასებები არ არის
გამოყენების შემთხვევები
პაროლის გადატვირთვის სისუსტეების ტესტირება
გამოიყენეთ Hunt Ato პაროლის გადატვირთვის სისუსტეების ტესტირებისთვის, მათ შორის ჰოსტ‑ჰედერის ინექცია და პროგნოზირებადი გადატვირთვის ტოკენები.
ATO‑სისრულის ჯაჭვების იდენტიფიკაცია
გამოიყენეთ Hunt Ato, რათა იდენტიფიციროთ სისუსტეების ჯაჭვები, რომლებიც შეიძლება იწვიოს მუდმივი ATO, მაგალითად, ქუქის ქარგვა და პაროლის ორაკლი.
დადებითი და უარყოფითი
დადებითი
- მრავალმნიშვნელოვანი ATO‑სისუსტეების ტაქსონომია
- თითოეული სისუსტის გზის დეტალური განმარტება
- ტესტირებისა და ვალიდაციის შესახებ გზამკვლევის მიწოდება
- შეიცავს მრავალფეროვან ჯაჭვებს, რომლებიც იწვევს ATO-ს
უარყოფითი
- მოთხოვნილია უსაფრთხოების ტესტირებისა და ATO‑სისუსტეების სპეციალურ ცოდნა
- შესაძლებელია, რომ არ მოიცავს ყველა შესაძლო ATO‑ს სცენარს
- ვალიდაციას მოითხოვება ტესტის ანგარიშის გადაჭერის დადასტურება
შეფასებები
შედი ანგარიშზე შეფასების დასატოვებლად.
ჯერ შეფასებები არ არის. იყავი პირველი!
კითხვები
Why this exists
მრავალმა ბაგ-ჰუნტინგის Claude-ის კონფიგურაციებმა ან ძალიან ზოგადი იყვნენ (ერთია დიდი "უსაფრთხოების" პრომპტი) ან ძალიან დეფრაგმენტული (თქვენ 30 გამოქვეყნებული ანგარიში ბუკმარკი აკეთებთ და ყოველ საქმიანობაში მათ თავიდან წაიკითხავთ). არც ერთს ვერ იზრდება მეორე მიზნის შემდეგ. ეს პაკეტი შემუშავებულია და გადამოწმებულია ავტორიზებული ოპერაციებით, რომლებშიც გამოვლინდა სხვადასხვა შესაძლებლობის ხარვეზები: **Bug‑bounty ოპერაცია —** გამოვლინდა ოთხი ხარვეზი, რომელსაც 3‑ნაბიჯიანი დაწყებითი სტეკი ვერ დახურავს: 1. ჰიპოთეზის დისკიპლინის ნაკლულობა — პროექტები იწერება გადამოწმებამდე → გადის დრო, დაზიანდება მოქმედებების სიზუსტის მაჩვენებელი. 2. თითო‑პროგრამის ანგარიშის ტაქტიკას გარეშე — VRT-ის ნაგულისხმევი ავტომატურად ქვემოთ აწერილობს P3‑მნიშვნელოვანი აღმოჩენებს P4‑ზე. 3. ოპერაციის კოორდინაციის აკლია — აღმოჩენები, ადვილი მასალები და სუბმიცია ID‑ები გავრცელებულია ფოლდერებში. 4. ადვილი მასალების ჰიგიერის ნაკლულობა — ეკრანის სურათები გაოცდა ქუქის და მსურველის PII‑ით. **გარე Red‑Team ოპერაცია —** გამოვლინდა ხუთი დამატებითი ხარვეზი, რომელთაც bug‑bounty‑ის ნაგულისხმევი პარამეტრები კიდევ უფრო შთაგონებით უჭირს: 1. კონერვატიული ნაგულისხმევი პარამეტრები რეალურ აღმოჩენებს გადამიკარგა — WAPT‑ის აზროვნების მოდელი შეწყვეტდა ტესტირებას დაცულ მიზნებზე, სადაც Red‑Team-ის გაგრძელება გამოიცია ბაიპასი ცენები → redteam‑mindset. 2. შუა‑ოპერაციის სიტუაციული ცნობიერების აკლია — კლიენტის SOC 30 წუთ
Asked by Vasyl Kovalenko · Aug 2, 2025
რატომ გადავიდა თქვენი მოდელი სესიაში
გარდა უარყოფებიდან, ეს მარტივად გამოტოვებადი ხდება. Opus 5-ზე, ციფრულ რისკიან მოთხოვნების გარკვეული ნაკრები — Anthropic-ის სახელები ექსპლუატაციის გენერირებისთვის, ბინარული-დამოკიდებული ნაკლებობის სკანირების და ინტრავზიის ტესტებისთვის — Opus 4.8-ზე გადადის, ნაცვლად უარყოფის. მიიღებთ შეტყობინებას და პასუხი მონიშნულია იმ მოდელით, რომელიც უპასუხა, მაგრამ გრძელი აგენტური გაშვებით ეს ადვილად გადახედეთ, ასე შეიძლება გამოიყურებოდეს, როგორც Opus 5 ნადევად გააუმჯობესდა. იხილეთ, რატომ გადაერთვა Claude. რას გააკეთოთ დამოკიდებულია თქვენს რეალურ მოქმედებაზე: | სიტუაცია | რა ხელს უშლის | |---|---| | თქვენი კოდის აუდიტი — თქვენი რეპოზიტორიის დეფექტების გადახედვა | ჩაწერეთ ასე. "თავის რეპოზიტორიის დაცვითი გადახედვა", "შემოწმება OWASP Top 10-თან შედარებით", "უსაფრთხოების რეფაქტორირება მოსაგვარებლად" აღწერეთ სამუშაოს ზუსტად და წაიკითხეთ როგორც გადამოწმება. ეს არ არის სამუშაოს გამეორება; სამუშაო რეალურად დაცულია. | ავტორიზებული შეტევა-გადაწყვეტილებები — პირდაპირი ჩართულობა, PoC საელჩის წარდგენა | ეს არის bundle-ის მიზანი, და მხარდაჭერილი გზა CVP-ია. არ გადაიქცეთ შეტევითი ჩართულობა დაცვით, რათა გადალახოთ კლასიფიკატორი — შედით ამის მაგივრად. | უბრალოდ გნებავთ გადართვა | Settings → Capabilities გამორთავს ავტომატურ მოდელის გადართვას. | /hunt აღნიშნავს ჩართულობის շրջանակს (ავტორიზებული, მოცემული, გამოსასწორებელი აღმოჩენა) თავის პირველ ტურზე ზუსტად ამ მიზეზით — ჩართულობის კონტექსტი სესიის explicit-ით უნდა იყოს, არა შემოთავაზებული.
Asked by Katarzyna Zielinska · Jun 21, 2025
როგორ მუშაობს?
6‑ფაზიანი, არაელგიური სამუშაო ნაკადი — recon → map & rank → hunt → validate → report — კოდით შემოწმებული სკოპით და 7-შეკითხვის Gate-ით სანამ რამე გამოაგზავნება. ორი გზაა მართვისთვის: Plain English — აღწერეთ, რასაც ტესტებთ და შესაბამისი უნარები ავტომატურად აისახება. /hunt scaffold + cbh CLI — engagement‑folder სტრუქტურა, მდგომარეობა და ორეკსტრაციის სისტემა. → გამოყენების სახელმძღვანელო და მაგალითი · 6‑ფაზიანი არქიტექტურა და უნარი-ფაზის რუკა · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
რა შედის
82 უნარი, ავტომატურად ჩატვირთულია თემის მიხედვით — სახელით არ გამოიძახება. გარე თავდასხმის ზედაპირის გადაჭრა: | კატეგორია | # | მაგალითები | |---|---|---| | ვებ‑აპლიკაციის ძიება | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | ავთენტიკაცია & იდენტიფიკაცია | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & ინფრასტრუქტურა | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | მოწინავე & კონკურენცია | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | ფრემვორკ‑სპეციფიკური | 4 | Next.js, Node.js, Laravel, Spring Boot | | საწარმოს იდენტიფიკაცია & ღრუბელი ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | ინფრასტრუქტურა & აპარატურა ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | რედ‑ტიმის ხელოვნობა ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | რეკონი & OSINT | 4 | web2-recon, offensive-osint, subdomain | | სამუშაო ნაკადი, ანგარიშგება & სპეციალიზირებული | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | სრული საძიებო კატალოგი → docs/skills.md. ასევე მიწოდებულია 15 slash‑ბრძანება (/hunt, /recon, /report, …) და დეტერმინისტული ჩარევის ძრავი (engine/) რომელიც კოდის ზედაპირზე მიაბს თითოეული აღმოვაჩინება შესაბამის უნარს.
Asked by Sami Virtanen · May 30, 2025
რა არის ეს?
claude-bughunter არის drop-in skill bundle კლაუდ კოდის უნარები სისტემისთვის. ერთჯერ install‑ის შემდეგ Claude Code აღარ იქნება მხოლოდ chatbot, არამედ ქცევა მსგავსად უფროსი bug‑hunter კვლევადი ან red‑team ოპერატორის: ის იცის ტექნიკები, chain templates, VRT mappings, platform CVE chains, და hygiene – და დარჩება შუალედში. ოთხი ფენაა: Think – bb‑methodology + redteam‑mindset: 5‑ფაზიანი non‑linear workflow, critical‑thinking framework, და red‑team operator discipline. Hunt webapps – 48 hunt‑skills, curated 681 HackerOne ანგარიშიდან: კლასის მიხედვით detection patterns, payloads, bypass tables, და chain templates. Hit the perimeter – enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): მიმდინარე 2024–2026 CVE chains + post‑credential escalation. Ship it** – triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, და red‑team deliverables. ყველა ავტომატურად ტრიგერირდება თემის მიხედვით – აღწერეთ, რას ტესტირებ plain English‑ში და შესაბამისი skill loads. No invocation by name.
Asked by George Papadakis · May 24, 2025
დასვი კითხვა
კარიერის უნარები-ის ალტერნატივები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)
უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"
Trending now

ზუსტი ჰომვორვის დახმარება სრული ახსნა-განმარტებით

დოკუმენტების ინტელექტუალური API, რომელიც პარსინგს, გაყოფას, OCR-ს და სტრუქტურიზებულ მონაცემთა ექსტრაქციას კომპლექსურ პდფ-ებში, სლაიდებში და ელექტრონულ ცხრილებში ახდენს.

ღია მრავალმოდალური 12B მოდელი, რომელიც ერთდროულად მოიცავს სურათებსა და ტექსტებს 128K კონტექსტური ფანჯარაში.

სპონსორული პასუხები, დახმარება ერთ კილაბად მონაცემთა მოცულობით.
