Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Saugumo pristatytas testerio žinias - klasė A. Hunt paskyros prisijengimo taksonomija - 9 atskirų keliose ATO. Keliai: (1) slaptažodžio atnaujinimo klaidos (hosterio galiojimo injekcija pereinčių adresų t.

(0)
Daniel NikulshynApžvelgė Daniel Nikulshyn·Atnaujinta 2026 m. liepa

Apžvalga

Hunt Ato (Klasė A) - tai saugumo testerio gebėjimas Claude, skirtas paskyros prisijengimo (ATO) įtamposi. Jis pateikia 9 atskirų keliose ATO taksonomiją, įskaitant slaptažodžio atnaujinimo klaidas, el. pašto pakeitimo be re-ąturinimo, OAuth mokesčių sistemų sąrašo CSRF, MFA pratęstinio prisijungimo, sesijų fikacija, JWT manipuliacija, slaptažodžio pakeitimo be pakopinio, social-recovery /sistemos klausymo brutalinio paieškojimo bei OAuth puslapių adresų priėjimo paslaugų subdomenu prisijungimo. Gali tiesiogiai tiesėti ATO.

Pagrindinės funkcijos

  • Paskyros prisijengimo taksonomija
  • 9 atskirų ATO keliose
  • Žemės srautų priskaičiuotos, vedančios į ATO
  • Tų ir tikslinės patikrinimo gairės
  • Detaliai aiškinimai kiekvieno klaidų keliose

Kainos

Modelis
Free
Kategorija
Garsai
Įvertinimas
Atsiliepimų nėra

Naudojimo atvejai

Testing Password Reset Vulnerabilities

Kiekvieno Hunt Ato naudojate testuoti slaptažodžio atnaujinimo klaidas, įskaitant hosterio galiojimo injekciją ir paprastą slaptažodžio atnaujinimo tokeną.

Identifying ATO Chains

Kiekvieno Hunt Ato naudojate nustatyti ATO žemės srautų priskaičiuotos, vedančiose į priskyrimą, kaip pvz., cookie prijungimo ir slaptažodynio okeanalo.žodynio prijungimo.

Privalumai ir trūkumai

Privalumai

  • Saugumo įtamposi kompleksus taksonomijos ATO
  • Detaliai aiškinimai kiekvieno klaidų keliose
  • Teikia gairę užrašydami ir pirmavimo tikslavos
  • Užima įvairius žemės srautų priskaičiuotos, vedančios į ATO

Trūkumai

  • Reikalauja specifinio išsilavinio naudojimo sekurasteesto testavimo ir ATO priežasčių vykdymui.
  • Gali neatitikti visų sąlyginai egzistuojančių ATO scenarijų.
  • Patikrinimo reikalauja testinio konta perėmimo demonstravimo.

Atsiliepimai

Prisijunk, kad paliktum atsiliepimą.

Atsiliepimų nėra. Būk pirmas!

Klausimai

Why this exists

Most bug-hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re-read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug-bounty engagement — surfaced four gaps a starter 3-skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per-program reporting tactics — VRT defaults auto-downgraded P3-worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red-team engagement — exposed five additional gaps that bug-bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red-team continuation would have surfaced bypass chains → redteam-mindset 2. No mid-engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid-engagement-ir-detection 3. No enterprise-platform attack chains — M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024-2026 CVE knowledge and platform-specific tradecraft → m365-entra-attack, o

Asked by Vasyl Kovalenko · Aug 2, 2025

Why your model switched mid-session

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher-risk cyber requests — Anthropic names exploit generation, binary-based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope-bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied. ---

Asked by Katarzyna Zielinska · Jun 21, 2025

Kaip tai veikia

6-fazio, netiesinė darbo eiga — rekonostravimas → žemėlapių ir reitingų sudarymas → medžiagos paieška → patikrinimas → ataskaita — su apimtimi įgyvendinama kode ir 7 klausimų vartai prieš tai, kad kas nors būtų pateikta. Du būdai, kaip tai valdyti: paprastas anglų kalbos aprašymas — aprašykite, ką jūs testuojate, ir reikalingos kompetencijos automatiškai kraunamos. /hunt tvarkyklė + cbh CLI — sąveikos aplankų struktūra, būsena ir orkestravimas. → Naudojimo gidų ir pavyzdžių aprašymas · 6-fazio architektūra ir kompetencijų - fazės schema · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

What's inside

82 skills, auto-loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Authentication & identity | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Advanced & concurrency | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Framework-specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructure & appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it. ---

Asked by Sami Virtanen · May 30, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it** — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name. ---

Asked by George Papadakis · May 24, 2025

Užduoti klausimą

Garsai alternatyvos

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Garsai

Sąskaitomi bei apmokyti duomenų-ai skaičiavimo įgūnis Claude-ai. A. G. Išmokite, kai pradedate kūrybą, kuriai reikia išsiskyrimo nuo esamo darbų kūrybos arba perkeliaite išgyvendinimo planus – sukuria atsargų Git darbų šakas

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Garsai

Saugumu patikrinta duomenų - ai technine sritis, skirta Claude AI. Švyturys A. GA4 BigQuery Eksporto Schema Referencija - kompleksus laukų rodiklio sąrašas, rėmės strūkture, klausimų modeliai ir patikimumo nuorodos

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Garsai

Saugumai patikrintas duomenų-ai sąrašo paslankiems Claude AI. Rangos A. Meta apskaitos API (CAPI) Konfigūracijos Rodelė — architektūra, renginių tipai, konsultacinių duomenų šachojimas, priešpriešųjų apskaičiavimas, įgyvendinimo pavyzdžiai, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Garsai

Saugos patikrintas vystymo sąmįstis Claude AI. Laipsnis A. Sąrašas, kas viena funkcija/metodas vadinama (prieiga tiesioginis grafikas)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Garsai

Šio tyrimo užtikrintas duomenų-ai sistema Claude AI. B laipsniu. Pavadinkite Haskelio testinę modulį pagal testuojamą modulį Spec pavadinimų pavidalu tam pačioje namespaceje.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Garsai

Raidą testuotas duomenų-ai mokslinių galimybių kompetencija Claude AI. A. Simuliuoti 5 narių specialistų reikalingų sprendimų komiteto diskusiją. Naudoti kad įvertintų planus, architektūros pasirinkimus, prietaiso dizainus, ar bet ką kitą sprendimą, kuris reikalauja daugiakampio specialistų analizės.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Garsai

Sekuringas tobulas sistema reikšmė su Claude AI. A klasė. MVC avansas per PE (Priedangų Taškų) – priedangų nuoseklumo gridų papildymas į standardinius MVC ekranus (CNTA300/MATA070/MATA440/MATA460/FINA040 per *STRU)

(0)
Free
D
Docs Writer (Grade A)Garsai

Visuotinai patikrinti devops kompetencijos klaida, skirta Claude AI, Grade A. **KELIAKOJI KLĀDA** — Įsaugo dokumentu pildyklės taiklį ir naujienų širdį visuose svetainėse, agentų failuose ir keitų sąrašuose.

(0)
Free