Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Beveiligingstesten voor testbeveiligingsvaardigheden voor Claude AI. Graad A. Hunt ASP.NET-specifieke oppervlak — ViewState-deserialisatie (alleen getekend vs. versleuteld), machineKey-herstel, dual-parser MAC-bypass anti-pa

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

Hunt Aspnet is een beveiligingstestvaardigheid voor Claude AI, specifiek ontwikkeld om kwetsbaarheden in ASP.NET-toepassingen te identificeren. Het richt zich op verschillende aanvalsoppervlakken, waaronder ViewState-deserialisatie, machineKey-herstel en request-validator bypass. De vaardigheid is gebouwd voor het testen van ASP.NET Webforms, WCF en SharePoint-farms. Het helpt bij het identificeren van hoogwaardige doelwitten zoals SharePoint-farms, Telerik UI voor ASP.NET AJAX en klassieke ASP.NET Webforms-bedrijfsapps. De vaardigheid biedt ook inzicht in aanvalsoppervlaksignalen, URL-patronen om te sondes en tech-stack-signalen om potentiële kwetsbaarheden te identificeren.

Belangrijkste functies

  • ViewState-deserialisatietesten
  • machineKey-hersteltesten
  • Request-validator-bypasstesten
  • Telerik UI voor ASP.NET AJAX-testen
  • Klassieke ASP.NET Webforms-testen
  • SharePoint-farmtesten

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

SharePoint-farms testen

Gebruik Hunt Aspnet om kwetsbaarheden in SharePoint-farms te identificeren, specifiek gericht op alleen getekende ViewState en permissieve ToolPane.aspx

Telerik UI-kwetsbaarheden identificeren

Gebruik Hunt Aspnet om Telerik UI voor ASP.NET AJAX te testen en potentiële RCE-sinks te identificeren

Klassieke ASP.NET Webforms testen

Gebruik Hunt Aspnet om kwetsbaarheden in klassieke ASP.NET Webforms-bedrijfsapps te identificeren, zoals bankportalen en dealerportalen

Pluspunten & minpunten

Pluspunten

  • Helpt bij het identificeren van hoogbetaalde kwetsbaarheden in ASP.NET-toepassingen
  • Specifiek ontwikkeld voor het testen van ASP.NET Webforms, WCF en SharePoint-farms
  • Biedt inzicht in aanvalsoppervlaksignalen en tech-stack-signalen

Minpunten

  • Beperkt tot het testen van ASP.NET-toepassingen
  • Kan aanvullende configuratie vereisen voor specifieke testsituaties

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

Waarom bestaat dit?

De meeste bug‑hunting Claude‑instellingen zijn ofwel te algemeen (één grote "security" prompt) of te gefragmenteerd (je boekt 30 openbaar gemaakte rapporten en leest ze telkens opnieuw bij elke inzet). Beiden schalen niet voorbij het tweede doelwit. Dit pakket is gebouwd en gevalideerd via geautoriseerde inzetten die verschillende capability‑lacunes blootlegden: Bug‑bounty inzet — onthulde vier lacunes die een starter met een 3‑vaardigheden stack niet kon sluiten: 1. Geen hypothese‑discipline — concepten geschreven voordat ze geverifieerd werden → verspilde uren, verminderde validiteit 2. Geen per‑programma rapportage‑tactieken — VRT‑standaard automatisch P3‑waardig findings downgraden naar P4 3. Geen inzet‑coördinatie — findings, bewijs, en indienings‑IDs verspreid over mappen 4. Geen bewijs‑hygiene — screenshots lekten cookies en PII van het slachtoffer. Externe red‑team inzet — onthulde nog vijf extra lacunes die de standaard bug‑bounty instellingen verergerden: 1. Conserveerde standaardinstellingen intrekken echte findings — WAPT‑mentaliteit stopte tests vroeg bij verdedigde doelwitten waar red‑team voortzetting bypass‑ketens zou hebben blootgelegd → red‑team‑mentaliteit 2. Geen midden‑inzet situatie‑bewustzijn — client SOC patchte bevestigd SQLi binnen 30 min; externe aanvaller vergrendelde 14 accounts tijdens een live test‑sessie — beide onzichtbaar zonder expliciete detectiemethode → midden‑inzet‑IR‑detectie 3. Geen enterprise‑platform aanvalsketens — M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter en 7 Android APK’s vereisten alle actuele 2024‑2026 CVE‑kennis en platform‑specifieke tradecraft → m365‑entra‑aanval, …

Asked by Olamide Fashola · Aug 12, 2025

Waarom is je model midden in de sessie veranderd?

Los van weigeringen en vaak gemist. Op Opus 5 vallen een beperkt aantal hoog-risico cyberverzoeken — Anthropic noemt het exploitgeneratie, binaire kwetsbaarheidsanalyse en penetratietesten — terug op Opus 4.8 in plaats van geweigerd te worden. Je krijgt een melding en de reactie wordt gelabeld met het model dat heeft geantwoord, maar in een lange agentische run kun je dat gemakkelijk over het hoofd zien, waardoor het lijkt alsof Opus 5 stilleer verslechterde. Zie waarom Claude het model heeft gewijzigd. Wat je moet doen hangt af van wat je daadwerkelijk doet: | Situatie | Wat helpt | |---|---| | Je eigen code auditen — het reviewen van een repo die je bezit op defecten | Zeg bijvoorbeeld: "Defensief review van mijn eigen repo", "controleer dit tegen de OWASP Top 10", "veilig refactoren om te remedieren" beschrijf het werk nauwkeurig en lees als remedie. Dit is geen omweg; het werk is daadwerkelijk defensief. | | Geautoriseerd offensief werk — live engagement, PoC voor een bounty-indiening | Dit is waarvoor de bundel bedoeld is, en de ondersteunde route is CVP. Herformuleer een offensief engagement niet om eruit te zien als defensief om een classifier te omzeilen — meld je in plaats daarvan aan. | | Je wilt gewoon de overschakeling uitschakelen | Instellingen → Capaciteiten schakelt automatische modelwisseling uit. | /hunt stelt het engagementkader (geautoriseerd, scope‑gebonden, remedieerbaar bevinding) in zijn eerste beurt expliciet vast voor precies deze reden — het engagementkader hoort expliciet in de sessie te staan, niet impliciet.

Asked by Rosalind Frost · Jul 19, 2025

Hoe werkt het?

Een 6‑fase, niet-lineaire workflow — recon → kaart & rangschik → jacht → valideren → rapporteren — met scope die in de code wordt afgedwongen en een 7‑vragenpoort voordat iets wordt ingediend. Twee manieren om het te sturen: Plain English — beschrijf wat je test en de relevante vaardigheidsbelastingen worden automatisch aangemaakt. /hunt scaffold + cbh CLI — engagement‑folderstructuur, status en orkestratie. → Gebruikershandleiding & voorbeeld · 6‑fasearchitectuur & vaardigheids-naar‑fasekaart · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

Wat zit er binnenin?

82 vaardigheden, automatisch geladen per onderwerp – geen oproep per naam. Dekking over het externe aanvalsspectrum: | Categorie | # | Voorbeelden | |---|---|---| | Webapplicatiejacht | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Authenticatie & identiteit | 7 | auth‑bypass, sessie, OAuth, SAML, MFA‑bypass, ATO | | API & infrastructuur | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Geavanceerd & concurrentie | 6 | race‑condition, HTTP smuggling, deserialisatie, cache‑poison | | Framework‑specifiek | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identiteit & cloud | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastructuur & appliance | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomein | | Workflow, rapportage & gespecialiseerd | 11 | methodologie, triage‑validatie, evidence‑hygiene, VRT‑bewuste rapportage | Volledig doorzoekbare catalogus → docs/skills.md. Lever ook 15 slash‑commando’s (/hunt, /recon, /report, …) en een deterministische engagement‑engine (engine/) die het aanvalsspectrum van een doelwit in kaart brengt en elke vondst toewijst aan de vaardigheid die het behandelt.

Asked by Fernando Rojas · May 27, 2025

Wat is dit?

claude-bughunter is een drop-in vaardigheidsbundle voor het Claude Code-vaardigheidsysteem. Installeer het één keer en Claude Code verandert van een chatbot naar een senior bug‑hunting onderzoeker of red‑team operator: het kent de technieken, de keten‑templates, de VRT‑mappings, de platform‑CVE‑ketens, en de hygiëne — en het blijft binnen scope. Vier lagen stapelen zich op: Think — bb‑methodologie + redteam‑mindset: de 5‑fase niet‑lineaire workflow, critical‑thinking framework, en red‑team operator discipline. Hunt webapps — 48 hunt‑skills geselecteerd uit 681 openbaar gemaakte HackerOne‑rapporten: detectie‑patronen per klasse, payloads, bypass‑tabellen, en keten‑templates. Hit the perimeter — enterprise platform ketens (M365/Entra, Okta, vCenter, SSL‑VPN apparaten, SharePoint, cloud IAM): huidige 2024–2026 CVE‑ketens + post‑credential escalatie. Ship it — triage‑validatie + rapportage + bewijs‑hygiëne: de 7‑Vraagpoort, VRT‑bewuste ernst, OOS‑weerleggingen, PII‑redactie, en red‑team deliverables. Alles automatisch geactiveerd door onderwerp — beschrijf wat je test in eenvoudig Engels en de relevante vaardigheidsladingen. Geen aanroep per naam.

Asked by Constantin Ionescu · May 17, 2025

Stel een vraag

Alternatieven voor Vaardigheden

Manage Headers (Grade A) logo
Manage Headers (Grade A)Vaardigheden

Beveiligingstest vaardigheid voor Claude AI. Grade A.Inspecteert en configureert de beveiligingsheaders die een Power Pages-site naar browsers verstuurt — Content Security Policy, frame- en clickjackingbescherming

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free