
Hunt Aspnet (Grade A)Drošības pārbaudīta testēšanas prasme Claude AI. Klase A. Hunt ASP.NET specifiskās slāņi – ViewState deserializācija (tikai parakstīts vs šifrēts), machineKey atgūšana, dual-parser MAC by-pass aizsardzība
Pārskats
Galvenās funkcijas
- ViewState deserializācijas pārbaude
- machineKey atgūšanas pārbaude
- Request-validator bypass pārbaude
- Telerik UI for ASP.NET AJAX pārbaude
- Classic ASP.NET Webforms pārbaude
- SharePoint farmu pārbaude
Cenas
- Modelis
- Free
- Kategorija
- Taktu
- Vērtējums
- Nav atsauksmju
Lietošanas gadījumi
SharePoint farmu testēšana
Izmantojiet Hunt Aspnet, lai identificētu SharePoint farmu ievainojamības, īpaši mērķējot uz sign- tikai ViewState un ļaujamu ToolPane.aspx
Telerik UI ievainojamību identificēšana
Izmantojiet Hunt Aspnet, lai pārbaudītu Telerik UI for ASP.NET AJAX un identificētu potenciālos RCE upuru
Classic ASP.NET Webforms testēšana
Izmantojiet Hunt Aspnet, lai identificētu ievainojamības klasiskos ASP.NET Webforms uzņēmuma lietojumprogrammās, piemēram, banku portalos un pārdevēju portalos
Plusi un mīnusi
Plusi
- Palīdz identificēt augstas vērtības ievainojamības ASP.NET lietojumprogrammās
- Izstrādāts speciāli ASP.NET Webforms, WCF un SharePoint farmu testēšanai
- Piedāvā ieskatus par uzbrukuma slāņu signāliem un tehnoloģiju kopa signāliem
Mīnusi
- Ierobežots uz ASP.NET lietojumprogrammu testēšanu
- Gai vienmēr var būt nepieciešama papildu konfigurācija konkrētām testēšanas scenārijiem
Atsauksmes
Pieslēdzies, lai atstātu atsauksmi.
Vēl nav atsauksmju. Esi pirmais!
Jautājumi
Kāpēc tas pastāv?
Lielākā daļa bug‑hunting Claude konfigurācijas ir vai nu pārāk vispārīgas (viena liela "drošības" piezīme), vai arī pārāk fragmentētas (js atzīmē 30 atklātus ziņojumus un atkārtoti tos lasa katrā iesaistīšanās). Ne viena no tām neieskaitās pāri otrajam mērķim. Šis pakots tika izveidots un pārbaudīts caur autorizētiem iesaistīšanās procesiem, kas atklāja dažādas spējības trūkumus: Bug‑bounty iesaistīšanās — atklāja četrus trūkumus, ko sākuma trīspriežas komanda neizdevās aizpildīt: 1. Nav hipotežu disciplīnas — uzskaitījumi rakstīti pirms validācijas → iztērēti pulcīši, samazināta validitātes attiecība. 2. Nav programmas konkrētu pārskata taktikas — VRT noklusējuma iestatījumi automātiski samazina P3 vērtīgas atklāšanas uz P4. 3. Nav koordinācijas iesaistīšanās laikā — atklāšanas, pierādījumi un iesniegšanas ID izkropļotas caur mapēm. 4. Nav pierādījumu higiēnas — ekrānuzņēmumi izslēdza sīkdatnes un ieguvuma PII. Ķēdējā red‑team iesaistīšanās — atklāja piecus papildus trūkumus, kurus bug‑bounty noklusējumi uzlaboja: 1. Konservatīvie noklusējumi atcēla reālus atklāšanas — WAPT domāšanas veids pārtrauc testus agrāk, uz aizsargātiem mērķiem, kur red‑team turpinājums būtu atklājis pārvarēšanas ķēdes → redteam‑domāšanas veids. 2. Nav vidējās iesaistīšanās situācijas apzināšanās — klienta SOC atjaunināja apstiprinātu SQLi 30 minūšu laikā; ārējais uzbrukuma veidotājs slēdza 14 kontus
Asked by Olamide Fashola · Aug 12, 2025
Kāpēc jūsu modelis pārslēdās pusstundas laikā?
Atsevišķs no atteikumiem, un vienkārši tiek palaists garām. Opus 5 gadījumā ierobežota augsta risku kiberuzdevumu kopumu — Anthropic nosaukumi izplatīšanas ģenerēšana, bināru bāzes ievainojamības skenēšana un penetrācijas pārbaude — tiek pārvietoti uz Opus 4.8, nevis atteikti. Jūs saņemat paziņojumu un atbilde tiek atzīmēta ar modeli, kas atbildēja, bet garā agentūras izpildē tas ir viegli pārlēkts, tāpēc var izskatīties, ka Opus 5 klusēti kļuva sliktāks. Skatiet, kāpēc Claude pārslēdās uz citu modeli. Kas darīt, ir atkarīgs no jūsu faktisko darbības veida: | Situācija | Ko palīdz | |---|---| | Jūsu pašas kodu auditēšana — pārskatīšana jūsu repo pret kļūdām | Norādiet, piemēram, "Defensīvā pārbaude manas repo", "pārbaudiet šo pret OWASP Top 10", "drošais refaktorizēšana, lai novērstu" precīzi aprakstiet darbu kā novēršanu. Šis nav apstākļu apstākļu risinājums; darbs patiesībā ir aizsargējošs. | | Autorizēta uzbrukuma darbība — tiešā iesaistīšanās, PoC par balvas iesniegšanu | Tas ir tas, ko paketi paredz, un atbalstītā ceļa ir CVP. Neizmainiet uzbrukuma iesaisti, lai izskatītos kā aizsardzība, lai šķidrotu klasifikatoru — pierakstieties. | | Jūs vienkārši vēlaties izslēgt pārslēgšanu | Iestatījumi → Spēja atslēdz automatisku modela pārslēgšanu. | /hunt norāda iesaistes ietvarus (autorizēts, aprēķināts, novēršams atklājums) pirmajā izejā tieši tāpēc – iesaistes konteksts jāiek
Asked by Rosalind Frost · Jul 19, 2025
How it works?
A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. → Usage guide & worked example · 6‑phase architecture & skill‑to‑phase map · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
Ko iekšā?
82 prasmes, automātiski ielādētas pēc tēmas — nepieprasītas ar nosaukumu. Padomes pār ārējo uzbrukuma virsmu: | Kategorija | # | Piemēri | |---|---|---| | Web lietojumprogrammas meklēšana | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērtā pāradresācija | | Autentifikācija & identitāte | 7 | auth‑bypass, sesija, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktūra | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Īpašas & konkurence | 6 | race‑condition, HTTP smuggling, deserializācija, cache‑poison | | Platformas specifika | 4 | Next.js, Node.js, Laravel, Spring Boot | | Uzņēmuma identitāte & mākoņs| 3 | M365/Entra, Okta, mākoņa‑IAM‑deep | | Infrastruktūra & ierīce | 4 | VMware vCenter, uzņēmuma VPN, SharePoint, ASP.NET/NTLM | | Red‑team prakses | 4 | redteam‑mindset, APK pipeline, piegādātāja ķēdes izmeklēšana, vidējā uzņemšanas IR | | Izmeklēšana & OSINT | 4 | web2‑recon, ofenzīvā‑osint, apakšdomēns | | Darbplūsma, ziņošana & specializētas | 11 | metodoloģija, triage‑validācija, pierādījumu higiēna, VRT‑sadarbības ziņošana | Pilns meklējamais katalogs → docs/skills.md. Tāpat tiek piegādāti 15 slashes komandas (/hunt, /recon, /report, …) un determinisks uzņemšanas dzinējs (engine/) kas kartē mērķa uzbrukuma virsmu un noviržo katru atradu par prasmju, kas to apstrādā.
Asked by Fernando Rojas · May 27, 2025
Kas tas ir?
claude-bughunter ir vienkārši ieejas prasmju komplekts Claude Code prasmes sistēmai. Instalējiet vienreiz un Claude Code pārveidosies no čatbota par senioru kļūdu meklētāja vai sarkanās komandas operātoru: tas zina tehnikas, ķēžu veidnes, VRT kartējumus, platformas CVE ķēdes un higiēnu — un tas paliek iekš robežām. Četras slāņu struktūra: Domā — bb-metodoloģija + redteam-vidējais: 5 posmu ne-lineārais darba plūsmas, kritiskā domāšanas struktūra un sarkanās komandas operātora disciplīna. Meklējiet tīmekļa lietojumprogrammas — 48 meklēšanas prasmes, ko izvēlējies no 681 atklāto HackerOne ziņojumu: klasei atbilstoši atklāšanas modeļi, slēpšanas, pārkāpuma tabulas un ķēžu veidnes. Pieskarieties apvārdes — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL‑VPN ierīces, SharePoint, mākoņa IAM): pašreizējās 2024–2026 CVE ķēdes + pēc kredenciļa escalācijas. Nosūtiet — triages pārbaude + ziņošana + pierādījumu higiēna: 7 jautājumu vārteja, VRT-ietverējo smaguma novērtējumu, OOS pretbūtību, PII redakcijas un sarkanās komandas piegādes. Viss tiek automātiski aktivēts pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā un atbilstošos prasmju apjomus. Nav vajadzības izsaukt pēc vārda.
Asked by Constantin Ionescu · May 17, 2025
Uzdod jautājumu
Taktu alternatīvas

Drošības pārbaudīta izstrādes prasme Claude AI. Klases A. Pārbauda un konfigurē Power Pages vietnes pārlūkprogrammām nosūtītās drošības galvenes — Content Security Policy, frame un clickjacking aizsardzība

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.
Trending now

Dokumentu intelekta API, kas parse, dalās, OCR un izvelk strukturētus datus no kompleksām PDF, slaidēm un kalkulāciju tabulām.

Finansētas atbildes, maksām uz klikšķi.

Precīza Pildījuma Palīdzība ar Vispārējām Izskaidrojumiem

Atvērts multimodāls 12B modelis, kas apstrādā iekavētus attēlus un tekstu ar 128K konteksta logu.
