
Hunt Aspnet (Grade A)Beveiligingstesten voor testbeveiligingsvaardigheden voor Claude AI. Graad A. Hunt ASP.NET-specifieke oppervlak — ViewState-deserialisatie (alleen getekend vs. versleuteld), machineKey-herstel, dual-parser MAC-bypass anti-pa
Overzicht
Belangrijkste functies
- ViewState-deserialisatietesten
- machineKey-hersteltesten
- Request-validator-bypasstesten
- Telerik UI voor ASP.NET AJAX-testen
- Klassieke ASP.NET Webforms-testen
- SharePoint-farmtesten
Prijs
- Model
- Free
- Categorie
- Vaardigheden
- Beoordeling
- Nog geen reviews
Toepassingen
SharePoint-farms testen
Gebruik Hunt Aspnet om kwetsbaarheden in SharePoint-farms te identificeren, specifiek gericht op alleen getekende ViewState en permissieve ToolPane.aspx
Telerik UI-kwetsbaarheden identificeren
Gebruik Hunt Aspnet om Telerik UI voor ASP.NET AJAX te testen en potentiële RCE-sinks te identificeren
Klassieke ASP.NET Webforms testen
Gebruik Hunt Aspnet om kwetsbaarheden in klassieke ASP.NET Webforms-bedrijfsapps te identificeren, zoals bankportalen en dealerportalen
Pluspunten & minpunten
Pluspunten
- Helpt bij het identificeren van hoogbetaalde kwetsbaarheden in ASP.NET-toepassingen
- Specifiek ontwikkeld voor het testen van ASP.NET Webforms, WCF en SharePoint-farms
- Biedt inzicht in aanvalsoppervlaksignalen en tech-stack-signalen
Minpunten
- Beperkt tot het testen van ASP.NET-toepassingen
- Kan aanvullende configuratie vereisen voor specifieke testsituaties
Recensies
Log in om een review te schrijven.
Nog geen reviews. Wees de eerste!
Vragen
Waarom bestaat dit?
De meeste bug‑hunting Claude‑instellingen zijn ofwel te algemeen (één grote "security" prompt) of te gefragmenteerd (je boekt 30 openbaar gemaakte rapporten en leest ze telkens opnieuw bij elke inzet). Beiden schalen niet voorbij het tweede doelwit. Dit pakket is gebouwd en gevalideerd via geautoriseerde inzetten die verschillende capability‑lacunes blootlegden: Bug‑bounty inzet — onthulde vier lacunes die een starter met een 3‑vaardigheden stack niet kon sluiten: 1. Geen hypothese‑discipline — concepten geschreven voordat ze geverifieerd werden → verspilde uren, verminderde validiteit 2. Geen per‑programma rapportage‑tactieken — VRT‑standaard automatisch P3‑waardig findings downgraden naar P4 3. Geen inzet‑coördinatie — findings, bewijs, en indienings‑IDs verspreid over mappen 4. Geen bewijs‑hygiene — screenshots lekten cookies en PII van het slachtoffer. Externe red‑team inzet — onthulde nog vijf extra lacunes die de standaard bug‑bounty instellingen verergerden: 1. Conserveerde standaardinstellingen intrekken echte findings — WAPT‑mentaliteit stopte tests vroeg bij verdedigde doelwitten waar red‑team voortzetting bypass‑ketens zou hebben blootgelegd → red‑team‑mentaliteit 2. Geen midden‑inzet situatie‑bewustzijn — client SOC patchte bevestigd SQLi binnen 30 min; externe aanvaller vergrendelde 14 accounts tijdens een live test‑sessie — beide onzichtbaar zonder expliciete detectiemethode → midden‑inzet‑IR‑detectie 3. Geen enterprise‑platform aanvalsketens — M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter en 7 Android APK’s vereisten alle actuele 2024‑2026 CVE‑kennis en platform‑specifieke tradecraft → m365‑entra‑aanval, …
Asked by Olamide Fashola · Aug 12, 2025
Waarom is je model midden in de sessie veranderd?
Los van weigeringen en vaak gemist. Op Opus 5 vallen een beperkt aantal hoog-risico cyberverzoeken — Anthropic noemt het exploitgeneratie, binaire kwetsbaarheidsanalyse en penetratietesten — terug op Opus 4.8 in plaats van geweigerd te worden. Je krijgt een melding en de reactie wordt gelabeld met het model dat heeft geantwoord, maar in een lange agentische run kun je dat gemakkelijk over het hoofd zien, waardoor het lijkt alsof Opus 5 stilleer verslechterde. Zie waarom Claude het model heeft gewijzigd. Wat je moet doen hangt af van wat je daadwerkelijk doet: | Situatie | Wat helpt | |---|---| | Je eigen code auditen — het reviewen van een repo die je bezit op defecten | Zeg bijvoorbeeld: "Defensief review van mijn eigen repo", "controleer dit tegen de OWASP Top 10", "veilig refactoren om te remedieren" beschrijf het werk nauwkeurig en lees als remedie. Dit is geen omweg; het werk is daadwerkelijk defensief. | | Geautoriseerd offensief werk — live engagement, PoC voor een bounty-indiening | Dit is waarvoor de bundel bedoeld is, en de ondersteunde route is CVP. Herformuleer een offensief engagement niet om eruit te zien als defensief om een classifier te omzeilen — meld je in plaats daarvan aan. | | Je wilt gewoon de overschakeling uitschakelen | Instellingen → Capaciteiten schakelt automatische modelwisseling uit. | /hunt stelt het engagementkader (geautoriseerd, scope‑gebonden, remedieerbaar bevinding) in zijn eerste beurt expliciet vast voor precies deze reden — het engagementkader hoort expliciet in de sessie te staan, niet impliciet.
Asked by Rosalind Frost · Jul 19, 2025
Hoe werkt het?
Een 6‑fase, niet-lineaire workflow — recon → kaart & rangschik → jacht → valideren → rapporteren — met scope die in de code wordt afgedwongen en een 7‑vragenpoort voordat iets wordt ingediend. Twee manieren om het te sturen: Plain English — beschrijf wat je test en de relevante vaardigheidsbelastingen worden automatisch aangemaakt. /hunt scaffold + cbh CLI — engagement‑folderstructuur, status en orkestratie. → Gebruikershandleiding & voorbeeld · 6‑fasearchitectuur & vaardigheids-naar‑fasekaart · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
Wat zit er binnenin?
82 vaardigheden, automatisch geladen per onderwerp – geen oproep per naam. Dekking over het externe aanvalsspectrum: | Categorie | # | Voorbeelden | |---|---|---| | Webapplicatiejacht | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Authenticatie & identiteit | 7 | auth‑bypass, sessie, OAuth, SAML, MFA‑bypass, ATO | | API & infrastructuur | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Geavanceerd & concurrentie | 6 | race‑condition, HTTP smuggling, deserialisatie, cache‑poison | | Framework‑specifiek | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identiteit & cloud | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastructuur & appliance | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomein | | Workflow, rapportage & gespecialiseerd | 11 | methodologie, triage‑validatie, evidence‑hygiene, VRT‑bewuste rapportage | Volledig doorzoekbare catalogus → docs/skills.md. Lever ook 15 slash‑commando’s (/hunt, /recon, /report, …) en een deterministische engagement‑engine (engine/) die het aanvalsspectrum van een doelwit in kaart brengt en elke vondst toewijst aan de vaardigheid die het behandelt.
Asked by Fernando Rojas · May 27, 2025
Wat is dit?
claude-bughunter is een drop-in vaardigheidsbundle voor het Claude Code-vaardigheidsysteem. Installeer het één keer en Claude Code verandert van een chatbot naar een senior bug‑hunting onderzoeker of red‑team operator: het kent de technieken, de keten‑templates, de VRT‑mappings, de platform‑CVE‑ketens, en de hygiëne — en het blijft binnen scope. Vier lagen stapelen zich op: Think — bb‑methodologie + redteam‑mindset: de 5‑fase niet‑lineaire workflow, critical‑thinking framework, en red‑team operator discipline. Hunt webapps — 48 hunt‑skills geselecteerd uit 681 openbaar gemaakte HackerOne‑rapporten: detectie‑patronen per klasse, payloads, bypass‑tabellen, en keten‑templates. Hit the perimeter — enterprise platform ketens (M365/Entra, Okta, vCenter, SSL‑VPN apparaten, SharePoint, cloud IAM): huidige 2024–2026 CVE‑ketens + post‑credential escalatie. Ship it — triage‑validatie + rapportage + bewijs‑hygiëne: de 7‑Vraagpoort, VRT‑bewuste ernst, OOS‑weerleggingen, PII‑redactie, en red‑team deliverables. Alles automatisch geactiveerd door onderwerp — beschrijf wat je test in eenvoudig Engels en de relevante vaardigheidsladingen. Geen aanroep per naam.
Asked by Constantin Ionescu · May 17, 2025
Stel een vraag
Alternatieven voor Vaardigheden

Beveiligingstest vaardigheid voor Claude AI. Grade A.Inspecteert en configureert de beveiligingsheaders die een Power Pages-site naar browsers verstuurt — Content Security Policy, frame- en clickjackingbescherming

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Document intelligence-API die pdf's, Presentaties en spreadsheets analyseert, splijt en extraheren van complexe gestructureerde gegevens.

Gesponsorde antwoorden, betaald per klik.

Nauwkeurige Huiswerkhulp met Volledige Uitleg

Open multimodaal 12B-model dat afgewisselde afbeeldingen en tekst met een 128K contextvenster verwerkt.
