Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Sikkerhetstestet test-sikkerhetsferdighet for Claude AI. Grad A. Hunt ASP.NET-spesifikt overflate — ViewState-deserialisering (kun signert vs kryptert), machineKey-gjenvinning, dual-parser MAC-bypass anti-pa

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Hunt Aspnet er en sikkerhetstestingsferdighet for Claude AI, spesielt designet for å identifisere sårbarheter i ASP.NET‑applikasjoner. Den fokuserer på ulike angrepsflater, inkludert ViewState‑deserialisering, gjenoppretting av machineKey og omgåelse av request‑validator. Ferdigheten er bygget for testing av ASP.NET Webforms, WCF og SharePoint‑farmer. Den hjelper med å identifisere høyverdige mål som SharePoint‑farmer, Telerik UI for ASP.NET AJAX og klassiske ASP.NET Webforms‑bedriftsapplikasjoner. Ferdigheten gir også innsikt i signaler om angrepsflater, URL‑mønstre å undersøke og teknologistakk‑signaler for å identifisere potensielle sårbarheter.

Nøkkelfunksjoner

  • Testing av ViewState-deserialisering
  • Testing av machineKey-gjenvinning
  • Testing av omgåelse av request-validator
  • Testing av Telerik UI for ASP.NET AJAX
  • Testing av klassiske ASP.NET Webforms
  • Testing av SharePoint-farm

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Testing av SharePoint-farmer

Bruk Hunt Aspnet til å identifisere sårbarheter i SharePoint-farmer, med spesielt fokus på kun signert ViewState og permissiv ToolPane.aspx

Identifisere Telerik UI-sårbarheter

Bruk Hunt Aspnet til å teste Telerik UI for ASP.NET AJAX og identifisere potensielle RCE-senker

Testing av klassiske ASP.NET Webforms

Bruk Hunt Aspnet til å identifisere sårbarheter i klassiske ASP.NET Webforms-foretaksapplikasjoner, som bankportaler og forhandlerportaler

Fordeler og ulemper

Fordeler

  • Hjelper med å identifisere lukrative sårbarheter i ASP.NET-applikasjoner
  • Spesielt designet for testing av ASP.NET Webforms, WCF og SharePoint-farmer
  • Gir innsikt i angrepsoverflatesignaler og teknologistabelsignaler

Ulemper

  • Begrenset til testing av ASP.NET-applikasjoner
  • Kan kreve ekstra konfigurasjon for spesifikke testscenarier

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hva dette eksisterer for?

De fleste setup for bug-hunting med Claude er enten for generelle (en stor "sikkerhets"-prompt) eller for fragmenterte (du bokmerker 30 åpnete rapporter og les dem hver gang du deltager). Ingen av disse varierer etter den andre målformålet. Det denne pakken var bygd og verifisert i gjennom tillatt deltagelse og eksponering av forskjellige funksjonsbrudd: Bug-bounty deltakelse - viste fire hull som en startende 3-skildepakke ikke kunne lukke: 1. Ingen hypotese-diskiplin - skisse skrevet uten først å verifisere → for mange timer, skadet gyldighetsforhold 2. Ingen på-program rapporttaktikker - VRT-tilgang for automatisk nedjusterte P3-verdige funn til P4 3. Ingen deltakerkoordinering - funn, bevis og sendte ID-er sprengt på ulike mappefolder 4. Ingen bevishygiene - skjermbilder avslørt cookies og ofre PII Ekstern redteam deltakelse - åpnet fem ekstra hull som bug-bounty-tilgang gjorde verre: 1. Konservative tilgangsverdier som trakk virkelige funn - WAPT-mentalitet stoppet testene tidlig på forsvarte mål hvor red-team-tilgang ville ha åpnet omveier → redteam-mentalitet 2. Ingen midt i deltaging situasjonssans - klient SOC påbegynte og bekreftet SQLi in løype av 30 min – ekstern attacker på nettverk lås 14 kontoer i løpet av leveprøve test session – begge ble ukommelig uten eksplisitt påvist påførslemetode → midt i deltagning - ir-detection 3. Ingen enterpriseplatforms-angrepsekæder - M365 + Entra ID, på-premis SharePoint, Cisco SSL VPN, vCenter og 7 Android APK-er krevende nyeste CVE- kunnskap og plattform-skjeftet praktisk tradition → m365-entra-angrep,

Asked by Olamide Fashola · Aug 12, 2025

Hvorfor skiftet modellen midt i sesjonen?

Separat fra avvisninger, og lett å overse. På Opus 5, et smalt sett av høyere-risiko cyberforespørsler — Anthropic navn exploitgenerering, binærbasert sårbarhetsscanning og penetrasjonstesting — faller tilbake til Opus 4.8 i stedet for å bli avvist. Du får en melding og svaret er merket med modellen som svarte, men i en lang agensløp kan det være lett å gli forbi, så det kan se ut som om Opus 5 stille ble dårligere. Se hvorfor Claude skiftet modell. Hva du gjør, avhenger av hva du faktisk gjør: | Situasjon | Hva hjelper | |---|---| | Auditering av egen kode — gjennomgang av et repo du eier for feil | Si det. "Forsvarlig gjennomgang av eget repo", "sjekk dette mot OWASP Top 10", "sikker ombygging for å rette opp" beskriver arbeidet nøyaktig og leses som retting. Dette er ikke en arbeidsomgang; arbeidet er faktisk forsvarlig. | | Autorisert offensivt arbeid — live-engasjement, PoC for en bounty-innsending | Dette er hva pakken er for, og den støttede ruten er CVP. Ikke omskriv et offensivt engasjement for å se defensivt ut for å komme forbi en klassifiserer — meld deg på i stedet. | | Du bare vil ha skiftingen av | Innstillinger → Evner deaktiverer automatisk modellskifting. | /hunt angi engasjementsrammen (autorisert, omfangsbegrenset, remedierbar funn) på sin første tur for nettopp denne grunn — engasjementskonteksten hører til i sesjonen uttrykkelig, ikke antydet.

Asked by Rosalind Frost · Jul 19, 2025

Hvordan fungerer det? A 6-fasestyrt, ikke-linært arbeidsflyt — recon → kart og rangere → jakt → valideere → rapporter — hvis omfang innføres i koden og en 7-spørresgate før noen opplysninger submit. To måter å drive det på: plain engelsk — beskriv hva du tester og relevant evner lastes automatisk opp. /hunt scaffold og cbh CLI — engasjements-mappstrukturen, tilstand og orkestrering. → Brukesveiledning · Gått eksempel · 6-fasestyrt arkitektur og evne-til-fasekart · cbh CLI

A 6-fasestyrt, ikke-linært arbeidsflyt — recon → kart og rangere → jakt → valideere → rapporter — hvis omfang innføres i koden og en 7-spørresgate før noen opplysninger submit. To måter å drive det på: plain engelsk — beskriv hva du tester og relevant evner lastes automatisk opp. /hunt scaffold og cbh CLI — engasjements-mappstrukturen, tilstand og orkestrering.

Asked by Camille Laurent · Jun 4, 2025

Hva er inni?

82 ferdigheter, auto-lastet etter tema — ingen invokasjon ved navn. Dekning over den eksterne angrepsflaten: | Kategori | # | Eksempler | |---|---|---| | Webapplikasjonsjakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect | | Autentisering og identitet | 7 | autentisering-omgåelse, session, OAuth, SAML, MFA-omgåelse, ATO | | API og infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansert og samtidig | 6 | race-betingelse, HTTP-smugling, deserialisering, cache-forgiftning | | Rammeverk-spesifikk | 4 | Next.js, Node.js, Laravel, Spring Boot | | Bedriftsidentitet og sky | 3 | M365/Entra, Okta, sky-IAM-dyp | | Infrastruktur og utstyr | 4 | VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM | | Red-team-håndverk | 4 | redteam-sinn, APK-pipeline, forsyningssjekk, midt-i-engasjement IR | | Rekognosering og OSINT | 4 | web2-rekognosering, offensiv-OSINT, underdomene | | Arbeidsflyt, rapportering og spesialisert | 11 | metode, triage-validering, bevis-hygiene, VRT-oppmerksom rapportering | Fullt søkbart katalog → docs/skills.md. Skifter også ut 15 skrå-kommandoer (/hunt, /recon, /report, …) og en deterministisk engasjementsmotor (engine/) som kartlegger en mål-angrepsflate og ruter hver funn til ferdisaken som håndterer den.

Asked by Fernando Rojas · May 27, 2025

Hva er dette?

Claude-bughunter er en drop-in-tilleggskontrakt for Claude-kodesystemet. Installer en gang og Claude Code slutter å være en chattebobt og begynner å oppføre seg som en erfaren feilsøkningsforsker eller rød-team-operatør: Den vet teknikker, kjedetallemaler, VRT-mapping, plattformCVE-kjeder, og hygiejne — og holdes innenfor rammet. Fire lag stakker seg: Tenk—bb-metodologi + rødteam-mindset: Den 5-faselinjefritt arbeidsflyt, kritisk tankeværktøy og rødteam-operatør-disciplin. Jakt på webapplikasjoner — 48 jakt-ferdigheter som er kuraterede fra 681 åpenbåret HackerOne-rapport: per-klassesyn detektering-mønstre, payload, omkjøringstabeller og kjedetallemaler. Slå imot periferien — enterprise-plattformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-applikasjoner, SharePoint, skyenIam): aktuelle 2024-2026 CVE-kjeder + post-sikkerhetsautorisasjonsekspanderting. Båt fram — triage-validering + rapportering + bevis-hygiejne: 7-spørsmålsportalen, VRT-mengsere, UOS-omfattende omstilling, PII-redigering, og rødteam-leverancere. Alt aktiveres automatisk ved emne — beskriv hva du tester på plain engelsk og de relevante ferdigheter laster til.

Asked by Constantin Ionescu · May 17, 2025

Still et spørsmål

Alternativer til Ferdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free