Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Drošības pārbaudīta testēšanas prasme Claude AI. Klase A. Hunt ASP.NET specifiskās slāņi – ViewState deserializācija (tikai parakstīts vs šifrēts), machineKey atgūšana, dual-parser MAC by-pass aizsardzība

(0)
Daniel NikulshynPārskatījis Daniel Nikulshyn·Atjaunināts 2026. g. jūlijs

Pārskats

Hunt Aspnet ir drošības testēšanas prasme Claude AI, kas īpaši izstrādāta ASP.NET lietojumprogrammju ievainojamību identificēšanai. Tā koncentrējas uz dažādiem uzbrukuma slāņiem, tostarp ViewState deserializāciju, machineKey atgūšanu un request-validator bypass. Prasme ir izstrādāta ASP.NET Webforms, WCF un SharePoint farmu testēšanai. Tā palīdz identificēt augstas vērtības mērķus, piemēram, SharePoint farmas, Telerik UI for ASP.NET AJAX un klasiskos ASP.NET Webforms uzņēmējdarbības lietojumprogrammas. Prasme piedāvā arī ieskatus par uzbrukuma slāņu signāliem, URL rakstiem, ko pārbaudīt, un tehnoloģiju kopa signāliem, lai atklātu potenciālas ievainojamības.

Galvenās funkcijas

  • ViewState deserializācijas pārbaude
  • machineKey atgūšanas pārbaude
  • Request-validator bypass pārbaude
  • Telerik UI for ASP.NET AJAX pārbaude
  • Classic ASP.NET Webforms pārbaude
  • SharePoint farmu pārbaude

Cenas

Modelis
Free
Kategorija
Taktu
Vērtējums
Nav atsauksmju

Lietošanas gadījumi

SharePoint farmu testēšana

Izmantojiet Hunt Aspnet, lai identificētu SharePoint farmu ievainojamības, īpaši mērķējot uz sign- tikai ViewState un ļaujamu ToolPane.aspx

Telerik UI ievainojamību identificēšana

Izmantojiet Hunt Aspnet, lai pārbaudītu Telerik UI for ASP.NET AJAX un identificētu potenciālos RCE upuru

Classic ASP.NET Webforms testēšana

Izmantojiet Hunt Aspnet, lai identificētu ievainojamības klasiskos ASP.NET Webforms uzņēmuma lietojumprogrammās, piemēram, banku portalos un pārdevēju portalos

Plusi un mīnusi

Plusi

  • Palīdz identificēt augstas vērtības ievainojamības ASP.NET lietojumprogrammās
  • Izstrādāts speciāli ASP.NET Webforms, WCF un SharePoint farmu testēšanai
  • Piedāvā ieskatus par uzbrukuma slāņu signāliem un tehnoloģiju kopa signāliem

Mīnusi

  • Ierobežots uz ASP.NET lietojumprogrammu testēšanu
  • Gai vienmēr var būt nepieciešama papildu konfigurācija konkrētām testēšanas scenārijiem

Atsauksmes

Pieslēdzies, lai atstātu atsauksmi.

Vēl nav atsauksmju. Esi pirmais!

Jautājumi

Kāpēc tas pastāv?

Lielākā daļa bug‑hunting Claude konfigurācijas ir vai nu pārāk vispārīgas (viena liela "drošības" piezīme), vai arī pārāk fragmentētas (js atzīmē 30 atklātus ziņojumus un atkārtoti tos lasa katrā iesaistīšanās). Ne viena no tām neieskaitās pāri otrajam mērķim. Šis pakots tika izveidots un pārbaudīts caur autorizētiem iesaistīšanās procesiem, kas atklāja dažādas spējības trūkumus: Bug‑bounty iesaistīšanās — atklāja četrus trūkumus, ko sākuma trīspriežas komanda neizdevās aizpildīt: 1. Nav hipotežu disciplīnas — uzskaitījumi rakstīti pirms validācijas → iztērēti pulcīši, samazināta validitātes attiecība. 2. Nav programmas konkrētu pārskata taktikas — VRT noklusējuma iestatījumi automātiski samazina P3 vērtīgas atklāšanas uz P4. 3. Nav koordinācijas iesaistīšanās laikā — atklāšanas, pierādījumi un iesniegšanas ID izkropļotas caur mapēm. 4. Nav pierādījumu higiēnas — ekrānuzņēmumi izslēdza sīkdatnes un ieguvuma PII. Ķēdējā red‑team iesaistīšanās — atklāja piecus papildus trūkumus, kurus bug‑bounty noklusējumi uzlaboja: 1. Konservatīvie noklusējumi atcēla reālus atklāšanas — WAPT domāšanas veids pārtrauc testus agrāk, uz aizsargātiem mērķiem, kur red‑team turpinājums būtu atklājis pārvarēšanas ķēdes → redteam‑domāšanas veids. 2. Nav vidējās iesaistīšanās situācijas apzināšanās — klienta SOC atjaunināja apstiprinātu SQLi 30 minūšu laikā; ārējais uzbrukuma veidotājs slēdza 14 kontus

Asked by Olamide Fashola · Aug 12, 2025

Kāpēc jūsu modelis pārslēdās pusstundas laikā?

Atsevišķs no atteikumiem, un vienkārši tiek palaists garām. Opus 5 gadījumā ierobežota augsta risku kiberuzdevumu kopumu — Anthropic nosaukumi izplatīšanas ģenerēšana, bināru bāzes ievainojamības skenēšana un penetrācijas pārbaude — tiek pārvietoti uz Opus 4.8, nevis atteikti. Jūs saņemat paziņojumu un atbilde tiek atzīmēta ar modeli, kas atbildēja, bet garā agentūras izpildē tas ir viegli pārlēkts, tāpēc var izskatīties, ka Opus 5 klusēti kļuva sliktāks. Skatiet, kāpēc Claude pārslēdās uz citu modeli. Kas darīt, ir atkarīgs no jūsu faktisko darbības veida: | Situācija | Ko palīdz | |---|---| | Jūsu pašas kodu auditēšana — pārskatīšana jūsu repo pret kļūdām | Norādiet, piemēram, "Defensīvā pārbaude manas repo", "pārbaudiet šo pret OWASP Top 10", "drošais refaktorizēšana, lai novērstu" precīzi aprakstiet darbu kā novēršanu. Šis nav apstākļu apstākļu risinājums; darbs patiesībā ir aizsargējošs. | | Autorizēta uzbrukuma darbība — tiešā iesaistīšanās, PoC par balvas iesniegšanu | Tas ir tas, ko paketi paredz, un atbalstītā ceļa ir CVP. Neizmainiet uzbrukuma iesaisti, lai izskatītos kā aizsardzība, lai šķidrotu klasifikatoru — pierakstieties. | | Jūs vienkārši vēlaties izslēgt pārslēgšanu | Iestatījumi → Spēja atslēdz automatisku modela pārslēgšanu. | /hunt norāda iesaistes ietvarus (autorizēts, aprēķināts, novēršams atklājums) pirmajā izejā tieši tāpēc – iesaistes konteksts jāiek

Asked by Rosalind Frost · Jul 19, 2025

How it works?

A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. → Usage guide & worked example · 6‑phase architecture & skill‑to‑phase map · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

Ko iekšā?

82 prasmes, automātiski ielādētas pēc tēmas — nepieprasītas ar nosaukumu. Padomes pār ārējo uzbrukuma virsmu: | Kategorija | # | Piemēri | |---|---|---| | Web lietojumprogrammas meklēšana | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērtā pāradresācija | | Autentifikācija & identitāte | 7 | auth‑bypass, sesija, OAuth, SAML, MFA‑bypass, ATO | | API & infrastruktūra | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Īpašas & konkurence | 6 | race‑condition, HTTP smuggling, deserializācija, cache‑poison | | Platformas specifika | 4 | Next.js, Node.js, Laravel, Spring Boot | | Uzņēmuma identitāte & mākoņs| 3 | M365/Entra, Okta, mākoņa‑IAM‑deep | | Infrastruktūra & ierīce | 4 | VMware vCenter, uzņēmuma VPN, SharePoint, ASP.NET/NTLM | | Red‑team prakses | 4 | redteam‑mindset, APK pipeline, piegādātāja ķēdes izmeklēšana, vidējā uzņemšanas IR | | Izmeklēšana & OSINT | 4 | web2‑recon, ofenzīvā‑osint, apakšdomēns | | Darbplūsma, ziņošana & specializētas | 11 | metodoloģija, triage‑validācija, pierādījumu higiēna, VRT‑sadarbības ziņošana | Pilns meklējamais katalogs → docs/skills.md. Tāpat tiek piegādāti 15 slashes komandas (/hunt, /recon, /report, …) un determinisks uzņemšanas dzinējs (engine/) kas kartē mērķa uzbrukuma virsmu un noviržo katru atradu par prasmju, kas to apstrādā.

Asked by Fernando Rojas · May 27, 2025

Kas tas ir?

claude-bughunter ir vienkārši ieejas prasmju komplekts Claude Code prasmes sistēmai. Instalējiet vienreiz un Claude Code pārveidosies no čatbota par senioru kļūdu meklētāja vai sarkanās komandas operātoru: tas zina tehnikas, ķēžu veidnes, VRT kartējumus, platformas CVE ķēdes un higiēnu — un tas paliek iekš robežām. Četras slāņu struktūra: Domā — bb-metodoloģija + redteam-vidējais: 5 posmu ne-lineārais darba plūsmas, kritiskā domāšanas struktūra un sarkanās komandas operātora disciplīna. Meklējiet tīmekļa lietojumprogrammas — 48 meklēšanas prasmes, ko izvēlējies no 681 atklāto HackerOne ziņojumu: klasei atbilstoši atklāšanas modeļi, slēpšanas, pārkāpuma tabulas un ķēžu veidnes. Pieskarieties apvārdes — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL‑VPN ierīces, SharePoint, mākoņa IAM): pašreizējās 2024–2026 CVE ķēdes + pēc kredenciļa escalācijas. Nosūtiet — triages pārbaude + ziņošana + pierādījumu higiēna: 7 jautājumu vārteja, VRT-ietverējo smaguma novērtējumu, OOS pretbūtību, PII redakcijas un sarkanās komandas piegādes. Viss tiek automātiski aktivēts pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā un atbilstošos prasmju apjomus. Nav vajadzības izsaukt pēc vārda.

Asked by Constantin Ionescu · May 17, 2025

Uzdod jautājumu

Taktu alternatīvas

Manage Headers (Grade A) logo
Manage Headers (Grade A)Taktu

Drošības pārbaudīta izstrādes prasme Claude AI. Klases A. Pārbauda un konfigurē Power Pages vietnes pārlūkprogrammām nosūtītās drošības galvenes — Content Security Policy, frame un clickjacking aizsardzība

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taktu

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taktu

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taktu

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taktu

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taktu

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taktu

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taktu

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.

(0)
Free