Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Saugumo įvertinimo pramoginis saugumo testavimo savo kokybė Claude AI. Grade A. Hunt ASP.NET specifinė paviršiaus – ViewState deserializacija (sąrašaujama tik priešgabala, nešifravus), machineKey atgiminė, duoklių analizavimo MAC-bypass anti-

(0)
Daniel NikulshynApžvelgė Daniel Nikulshyn·Atnaujinta 2026 m. liepa

Apžvalga

Hunt Aspnet yra saugumo testavimo kompetencija Claude AI, skirta ASP.NET taikomiesiems taikiniams, skirta įvertinti saugumo rizikas. Kompetencija siekia įvairiuosius puolimo povėžių, tokius kaip ViewState deserializacija, machineKey atgiminė, ir užkietėjimo priešužgudinimo. Kompetencija sukurta testuoti ASP.NET Webforms, WCF, ir SharePoint fermas. Ji padeda identifikuoti vertingas taikinius, kaip SharePoint fermai, Telerik UI už ASP.NET AJAX, ir klasikinio ASP.NET Webforms verslo sistemų programinės įrangos. Kompetencija taip pat pateikia informacijos apie puolimo paviršiaus signalus, URL modelį tyrinėti, ir technologijų pakopos signalus, kad identifikuoti potencialias saugumo rizikas.

Pagrindinės funkcijos

  • ViewState deserializacijos testavimas
  • machineKey atgimimo testavimas
  • Žiūronėlio priešuzgudinimo testavimas
  • Telerik UI už ASP.NET AJAX testavimas
  • Klasikinio ASP.NET Webforms testavimas
  • SharePoint fermai testavimas

Kainos

Modelis
Free
Kategorija
Garsai
Įvertinimas
Atsiliepimų nėra

Naudojimo atvejai

Testavimas SharePoint Fermomis

Vartokite Hunt Aspnet, kad įvertintumėte rizikas SharePoint fermose, ypač tikrinčioms priešgabali, nešifravus ViewState ir permissive ToolPane.aspx

Identifikavimas Telerik UI Atakos Rizikų

Vartokite Hunt Aspnet, kad testuotumėte Telerik UI už ASP.NET AJAX ir įvertintumėte potencialias RCE vinginius

Testavimas Klasikiniams ASP.NET Webforms

Vartokite Hunt Aspnet, kad įvertintumėte rizikas klasikiniuose ASP.NET webfarms verslo sistemų programinėje įrangoje, kaip bankininkystės portalams ir prekybininkai portalams

Privalumai ir trūkumai

Privalumai

  • Pagalina auktos vertingo saugumo rizikos ASP.NET taikiniuose
  • Atsižvelgiantį į testavimo ASP.NET Webforms, WCF, ir SharePoint fermas
  • Pateikia informacijos apie puolimo paviršiaus signalus ir technologijų pakopos signalus

Trūkumai

  • Aplenkamas testavimui tik ASP.NET taikiniuose
  • Gali reikėti papildo konfigūracijos specifinėje testavimo scenarijuje

Atsiliepimai

Prisijunk, kad paliktum atsiliepimą.

Atsiliepimų nėra. Būk pirmas!

Klausimai

Why this exists?

Most bug‑hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re‑read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug‑bounty engagement — surfaced four gaps a starter 3‑skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per‑program reporting tactics — VRT defaults auto‑downgraded P3‑worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red‑team engagement — exposed five additional gaps that bug‑bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red‑team continuation would have surfaced bypass chains → redteam‑mindset 2. No mid‑engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid‑engagement‑ir‑detection 3. No enterprise‑platform attack chains — M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024‑2026 CVE knowledge and platform‑specific tradecraft → m365‑entra‑attack, …

Asked by Olamide Fashola · Aug 12, 2025

Kodėl jūsų modelis perėjo per sesiją?

Atskirai nuo atmetimų ir lengvai pamirštam. Ant Opus 5, siauras aukšto riziko kibernetinių užklausų rinkinys — Anthropic pavadina eksploatavimo generavimą, dvejetainės pagrindu nesaugumo skenavimą ir penetracijos testavimą — grįžta prie Opus 4.8, vietoj to, kad būtų atmetę. Jums yra pateikiama pranešimas ir atsakymas yra žymimas su atsakančiu modeliu, bet ilgoje agente esančioje eilutėje tai gali būti lengvai pravažiuota, tad atrodo, kad Opus 5 tylutėliai blogėja. Žrėkite, kodėl Claude perėjo į kitą modelį. Veiksmai priklauso nuo to, ką jūs darote: | Situacija | Kas padėjo | |---|---| | Tikrinti savo kodą — peržiūrėti savo repozitoriją, kurioje yra defektai | Pasakykite tai. „Gynėjiškas peržiūrėjimas mano repozitorijos“, „Šią palyginimą su OWASP Top 10“, „saugus perkonstravimas, kad jose pašalinti“ aprašo darbą tiksliai ir skaito kaip pašalinimą. Tai nėra apėjimo būdas; darbas yra gynybinis. | | Leidžiamas atakos darbas — tiesioginis susitikimas, PoC užkandinio pateikimo | Tai yra tai, ko šis rinkinys yra, ir palaikoma keliais yra CVP. Nesurinkite atakos susitikimą, kad atrodytų gynybinis, ir paeikite klasifikatoriu — užsiregistruokite vietoj. | | Jums tiesiog norėsite, kad perėjimas būt

Asked by Rosalind Frost · Jul 19, 2025

How it works?

A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. → Usage guide & worked example · 6‑phase architecture & skill‑to‑phase map · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

What's inside?

82 skills, auto‑loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Authentication & identity | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Advanced & concurrency | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Framework‑specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastructure & appliance | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it.

Asked by Fernando Rojas · May 27, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Constantin Ionescu · May 17, 2025

Užduoti klausimą

Garsai alternatyvos

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Garsai

Sąskaitomi bei apmokyti duomenų-ai skaičiavimo įgūnis Claude-ai. A. G. Išmokite, kai pradedate kūrybą, kuriai reikia išsiskyrimo nuo esamo darbų kūrybos arba perkeliaite išgyvendinimo planus – sukuria atsargų Git darbų šakas

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Garsai

Saugumu patikrinta duomenų - ai technine sritis, skirta Claude AI. Švyturys A. GA4 BigQuery Eksporto Schema Referencija - kompleksus laukų rodiklio sąrašas, rėmės strūkture, klausimų modeliai ir patikimumo nuorodos

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Garsai

Saugumai patikrintas duomenų-ai sąrašo paslankiems Claude AI. Rangos A. Meta apskaitos API (CAPI) Konfigūracijos Rodelė — architektūra, renginių tipai, konsultacinių duomenų šachojimas, priešpriešųjų apskaičiavimas, įgyvendinimo pavyzdžiai, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Garsai

Saugos patikrintas vystymo sąmįstis Claude AI. Laipsnis A. Sąrašas, kas viena funkcija/metodas vadinama (prieiga tiesioginis grafikas)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Garsai

Šio tyrimo užtikrintas duomenų-ai sistema Claude AI. B laipsniu. Pavadinkite Haskelio testinę modulį pagal testuojamą modulį Spec pavadinimų pavidalu tam pačioje namespaceje.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Garsai

Raidą testuotas duomenų-ai mokslinių galimybių kompetencija Claude AI. A. Simuliuoti 5 narių specialistų reikalingų sprendimų komiteto diskusiją. Naudoti kad įvertintų planus, architektūros pasirinkimus, prietaiso dizainus, ar bet ką kitą sprendimą, kuris reikalauja daugiakampio specialistų analizės.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Garsai

Sekuringas tobulas sistema reikšmė su Claude AI. A klasė. MVC avansas per PE (Priedangų Taškų) – priedangų nuoseklumo gridų papildymas į standardinius MVC ekranus (CNTA300/MATA070/MATA440/MATA460/FINA040 per *STRU)

(0)
Free
D
Docs Writer (Grade A)Garsai

Visuotinai patikrinti devops kompetencijos klaida, skirta Claude AI, Grade A. **KELIAKOJI KLĀDA** — Įsaugo dokumentu pildyklės taiklį ir naujienų širdį visuose svetainėse, agentų failuose ir keitų sąrašuose.

(0)
Free