
Hunt Aspnet (Grade A)Claude AI에 적합한 보안 테스트 보안 기술으로 Grade A, ASP.NET Surface(ViewState 디
개요
주요 기능
- ViewState DES 시리얼화 테스팅
- 마이너 키(RSA Key)를 복원한 후 테스팅
- 요청_validator_bypass 테스팅
- Telerik UI for ASP.NET AJAX 테스팅
- 클래식 ASP.NET 웹폼 테스팅
- SharePoint 농장(Farm) 테스팅
가격
- 모델
- Free
- 카테고리
- 기술
- 평점
- 아직 리뷰 없음
사용 사례
SharePoint 농장 테스트
Hunt Aspnet을 사용하여 SharePoint 농장의 취약점을 식별하는 데 사용하세요. 특히, 서명만으로 구성된 ViewState 및 ToolPane.aspx에 대해 허용적인 것입니다.
Telerik UI 취약점 식별
Hunt Aspnet을 사용하여 Telerik UI for ASP.NET AJAX를 테스트하고 잠재적인 RCE Sinks를 식별하세요.
클래식 ASP.NET Webster 테스팅
Hunt Aspnet을 사용하여 클래식 ASP.NET Webster의 기업 앱의 취약점을 식별하는 데 사용하세요. 예를 들어, 은행 포털, 딜러 포털과 같은 앱입니다.
장단점
장점
- ASP.NET 애플리케이션의 높은 급여 취약점을 식별하는 데 도움이 됩니다.
- ASP.NET Webster, WCF, SharePoint 농장 테스트를 특별히 설계되었습니다.
- 공격 표면 신호(signal) 및 기술 스택 신호에 대한 통찰력을 제공합니다.
단점
- ASP.NET 애플리케이션에만 제한되어 있습니다.
- 특정 테스트 시나리오에 대한 추가 구성이 필요할 수 있습니다.
리뷰
리뷰를 작성하려면 로그인하세요.
아직 리뷰가 없습니다. 첫 번째가 되어보세요!
Q&A
왜 이것이 존재하나요?
대부분의 버그 헌팅 Claude 설정은 너무 일반적이거나(하나의 큰 “보안” 프롬프트) 혹은 너무 파편화돼 있습니다(30개의 공개 보고서를 즐겨찾기에 저장하고 매 작업마다 다시 읽음). 어느 쪽도 두 번째 타깃을 넘어서는 규모로 확장되지 못합니다. 이 번들은 다양한 역량 격차를 드러낸 인증된 참여를 통해 구축·검증되었습니다: **버그 바운티 참여** — 스타터 3‑스킬 스택으로는 메우지 못한 네 가지 격차를 발견: 1. 가설 수립 Discipline 부족 — 검증 전에 초안을 작성 → 시간 낭비, 유효성 비율 저하 2. 프로그램 별 보고 전술 부재 — VRT 기본값이 P3‑수준 발견을 자동으로 P4로 다운그레이드 3. 참여 조정 부재 — 발견, 증거, 제출 ID가 폴더마다 흩어짐 4. 증거 관리 부재 — 스크린샷에 쿠키와 피해자 개인식별정보(PII) 노출 **외부 레드팀 참여** — 버그 바운티 기본값이 악화시킨 다섯 가지 추가 격차: 1. 보수적인 기본값이 실제 발견을 철회 — 방어된 타깃에서 WAPT 마인드셋이 테스트를 일찍 중단, 레드팀 지속 시 우회 체인이 드러날 수 있었음 → redteam‑mindset 2. 중간 참여 상황 인식 부재 — 클라이언트 SOC가 확인된 SQLi를 30분 내에 패치; 외부 공격자가 실시간 테스트 중 14개의 계정을 잠금 — 명시적인 탐지 방법론 없이는 모두 보이지 않음 → mid‑engagement‑ir‑detection 3. 엔터프라이즈 플랫폼 공격 체인 부재 — M365 + Entra ID, 온프레미스 SharePoint, Cisco SSL VPN, vCenter, 그리고 7개의 Android APK 모두 2024‑2026년 CVE 지식과 플랫폼별 트레이드크래프트가 필요함 → m365‑entra‑attack, …
Asked by Olamide Fashola · Aug 12, 2025
Hunt Asp.net의 모델이 자주 바뀌는 이유가 무엇인가요?
아니면 거부에 따라서, 그리고 장기 연속적인 대화에서 쉽게 빠르게 넘어가는 경향이 있습니다. Opus 5에서는 위협을 인식하는 일부 명령어들을 오푸스 4.8로 전환하고 거부합니다. 사용자가 인지할 수 있도록 모델 정보가 표시되지만 장기적인 대화에서 해당 내용이 오래 지나서 쉽게 발견하지 못할 수 있으므로 모델 스위칭이 일어 날 때 오푸스 5가 더 나빠졌다고 오해할 수 있습니다. Claude에서 왜 모델이 바뀌었는지 확인하시고, 실제로 무엇을 하는지를 확인하시고 다음 단계를 결정하시기 바랍니다. | 상황 | 무엇이 도움이냐? | |----|---| | 제어 코드를 검토하는 작업 — 자신이 소유한 저장소를 검토하고 결함을 검사하는 작업 | 자신의 저장소에 대한 defensive 검토를 언급하거나, OWASP Top 10에 따르는 검사를 수행하거나, 취약점을 수정하기 위한 securely refactor을 언급하십시오. 이것은 workaround이 아닌 실제로 취약성 修正작업에 해당하므로 적절한 표현을 사용하십시오. | | 공식적으로 공격적인 작업 — LIVE 공격 작전, 보너리 제출을 위해 PoC | bundle의 정의에 들어가야 하며, supported route은 CVP입니다. classifiers에게 공격적인 작업이 보안적인 작업으로 오해되는 것을 피하기 위해 공격적인 작업을 재정의하는 것을 피하고 enroll을 수행할 수 있습니다. | | 간단히 모델 스위칭을 방지하고 싶다면, | 세팅 → Capability에서 자동 모델 스위칭을 차단하십시오. /hunt 의 첫 번째 turn에는 engagement frame (허가된, scope-bounded, remediable finding)을 명시적으로 표시하여 session 내에서 engagement context를 명시적으로 포함시키기 위해서입니다.
Asked by Rosalind Frost · Jul 19, 2025
아무튼 어떻게 동작하는 거예요?
코드에 범위 제한을 구현하고 7개 Gate를 지나서 제출되기 전에 작동하는 비선형 6상태 워크플로 — 맵 및 랭크 → 고조도 → 유효성 검사 → 리포트 — 2개의 방법으로 운영 할 수 있습니다: 플레인 영어 — 테스트하는 것과 관련된 적절한 스킬이 자동적으로 로드됩니다. / 헌트 사프치 + cbh CLI — 적극성을 담은 폴더 구조, 상태 및 장치. → 사용 가이드 & 테스트 예시 · 6상태 아키텍처 & 스킬-상태 맵 · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
Hunt Aspnet의 내용은 무엇입니까?
82개의 기술이 있으며, 주제별로 자동으로 로드됩니다. 이름에 의해 명시적으로 호출되지 않습니다. 외부 공격 표면에 대한 범위: | 범주 | # | 예시 | |---|---|---| | 웹 애플리케이션 헌팅 | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, 오픈 리디렉션 | | 인증 및 동의 | 7 | auth-bypass, 세션, OAuth, SAML, MFA-bypass, ATO | | 어플리케이션 프로그래밍 인터페이스 및 인프라 | 15 | GraphQL, gRPC, WebSocket, API-misconfig, 호스트-헤더, RCE | | 고급 및 병렬성 | 6 | 레이스-조건, HTTP 스몽기징, 역개화, 캐시-포이즌 | | 프레임워크-구성된 | 4 | Next.js, Node.js, Laravel, Spring Boot | | 기업-인터넷 및 클라우드 | 3 | M365/Entra, Okta, 클라우드-아이앤엠-딥 | | 인프라 및 설비 | 4 | VMware vCenter, 기업-VPN, SharePoint, ASP.NET/NTLM | | 레드 팀 트래드크래프트 | 4 | 레드 팀-마인드세트, APK 파이프 라인, 공급-체인 리콘, 중간-동기화 IR | | 리콘 및 OSINT | 4 | 웹2-리콘, 오펜시브-OSINT, subdomain | | Workflow, 리포트 및 전문 | 11 | 방법론, triage-검증, 증거-위생, VRT- Aware 리포트 | 완전 검색 가능한 카탈로그 → docs/skills.md. 또한 /hunt, /recon, /report, ...의 15개의 슬래시 명령 (/hunt, /recon, /report, ...)과 불가산성의 동참 엔진 (engine/)이 제공됩니다. 이 엔진은 목표의 공격 표면을 맵핑하고 각 발견을 처리하는 기술에 라우팅합니다.
Asked by Fernando Rojas · May 27, 2025
이게 무엇인가요?
claude-bughunter는 Claude Code 스킬 시스템을 위한 즉시 적용 가능한 스킬 번들입니다. 한 번 설치하면 Claude Code가 챗봇에서 벗어나 시니어 버그 헌팅 연구원이나 레드팀 운영자처럼 동작합니다: 기술, 체인 템플릿, VRT 매핑, 플랫폼 CVE 체인, 그리고 위생 규칙을 알고 있으며, 범위 내에서 머무릅니다. 네 개의 레이어가 겹칩니다: Think — bb‑methodology + redteam‑mindset: 5단계 비선형 워크플로, 비판적 사고 프레임워크, 레드팀 운영자 규율. Hunt webapps — 681개의 HackerOne 보고서 중 엄선된 48개의 hunt‑skill: 클래스별 탐지 패턴, 페이로드, 우회 테이블, 체인 템플릿. Hit the perimeter — 엔터프라이즈 플랫폼 체인(M365/Entra, Okta, vCenter, SSL‑VPN 어플라이언스, SharePoint, 클라우드 IAM): 2024‑2026년 현재 CVE 체인 + 포스트 크리덴셜 권한 상승. Ship it — 트라이애지‑검증 + 보고서 + 증거‑위생: 7‑Question Gate, VRT‑인식 심각도, OOS 반박, PII 마스킹, 레드팀 산출물. 모든 작업은 토픽에 따라 자동으로 트리거됩니다 — 테스트하고자 하는 내용을 영어로 설명하고 관련 스킬을 로드하면 됩니다. 이름으로 호출할 필요가 없습니다.
Asked by Constantin Ionescu · May 17, 2025
질문하기
기술 대안

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

Claude AI

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

Claude AI

Claude AI
보안 테스트가 된 개발자의 스킬을 위한 클라우드 AI. 등급 A. **워크플로 스킬** — 레포지토리 문서의 정확성과 최신성 유지 및 업데이트를 위해(docs site, 에이전트 파일, changelog) 수행합니다. WHEN: "update docs"
Trending now

정확한 과제 도움말과 전체 설명

복잡한 PDF, 슬라이드 및 스프레드시트에서 구조화된 데이터를 추출할 수 있는 문서 지능 API입니다. 이들은 텍스트, 이미지, 탭 및 레이아웃 정보까지 모든 요소를 파싱 및 추출합니다.

여러 모드의 오픈 12B 모델은 128K 컨텍스트 윈도우가 있는 이미지를 처리하고 텍스트를 함께 사용합니다.

광고 주도 답변, 클릭당 지불
