Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Sikkerhetstestet test‑security‑ferdighet for Claude AI. Karakter A. Hunt kontotakings‑taksonomi — 9 distinkte veier til ATO, samt kjeder.

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Hunt Ato (Grade A) er en sikkerhetstestingsferdighet for Claude AI, med fokus på kontoovertakelse (ATO)-sårbarheter. Den gir en taksonomi med 9 ulike veier til ATO, inkludert passordtilbakestillingsfeil, e‑postendring uten re‑autentisering, OAuth‑konto‑lenke‑CSRF, MFA-omgåelse, sesjonsfiksering, JWT-manipulering, passordendring uten opptrapping, brute‑force på sosial gjenoppretting/sikkerhetsspørsmål, og SSO‑subdomene‑overtakelse ved OAuth‑redirect_uri. Ferdigheten dekker også kjeder av sårbarheter som kan føre til vedvarende ATO.

Nøkkelfunksjoner

  • Kontotakingstaksonomi
  • 9 distinkte veier til ATO
  • Kjeder av sårbarheter som fører til ATO
  • Veiledning for testing og validering
  • Detaljerte forklaringer på hver sårbarhetsvei

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Testing av passord‑tilbakestillingssårbarheter

Bruk Hunt Ato for å teste passord‑tilbakestillingssårbarheter, inkludert host‑header‑injeksjon og forutsigbare reset‑token.

Identifisering av ATO‑kjeder

Bruk Hunt Ato for å identifisere kjeder av sårbarheter som kan føre til vedvarende ATO, som for eksempel informasjonskapsel‑tyveri og passord‑orakel.

Fordeler og ulemper

Fordeler

  • Omfattende taksonomi av ATO‑sårbarheter
  • Detaljerte forklaringer på hver sårbarhetsvei
  • Gir veiledning om testing og validering
  • Dekker ulike kjeder av sårbarheter som fører til ATO

Ulemper

  • Krever ekspertise innen sikkerhetstesting og ATO‑sårbarheter
  • Dekker kanskje ikke alle mulige ATO‑scenarioer
  • Validering krever demonstrasjon av overtakelse av en testkonto

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hva foregår dette?

Det meste av Claude-bug-søkningssetups er enten for generelt (en stor "sikkerhet"-spørsmål) eller for fragmentert (du bokmarker 30 offentliggjorte rapporter og les dem hver gang du engasjerer deg i en kamp). Ingenting skalerer utenom den første målene. Dette settet ble bygget og valideret gjennom autoriserte oppgaver som viste forskjellige kompetansebrudd: Bug-pengestengslemail -- oppga fire brudd som en startende tre-ferdig stack ikke kunne lukke: 1. Ingen hypotese-diskpline -- utkast skrevet før validering → sluket timer, skadet gyldighetshøyde 2. Ingen rapporteringstaktiker for hver program — VRT-standarden nedgraderer P3-vurderte funn til P4 3. Ingen samordning av engasjementet — funn, bevis og innleverings ID-er spredt på mapper 4. Ingen bevisvask — skjermskudd blei lekket kaker og bruker-PII Eksterne rød-båt- oppgaver – oppga fem ekstra brudd som standardforbug-pengestengs lemene gjorde verre: 1. Konservative standarder trakutt real-funn — WAPT-mindset stoppet tester tidlig på forsvart mål hvor rød-båt- fortsettelse ville ha oppdaga om vei- kjeder →rød-båt-mindset 2. Ingen situasjonell bevissthet i løpet av engasjementet — klient-SOC trakk bevis for bekreftet SQLi in 30 min; ekstern attacker lås på 14 kontoer under et levende tester sesjon — begge usynlige uten uttrykkelig deteksjonemetodik — → middelengasjemenet-ir-detection 3. Ingen virksomhet-plattform-angrepkjeder — M365 + Entra ID, på-plass SharePoint, Cisco SSL VPN, vCenter, og 7 Android APK -er alle trengte aktuell 2024-2026 CVE- kunnskap og plattform-spisifikk handverk → m365-Entra-angrep, o

Asked by Vasyl Kovalenko · Aug 2, 2025

Hva skjer hvis modellen endrer seg i forløpet av en sesjon?

Sammendrag: Fra avskyer, og lett å overstyre. Opus 5 har en smal del av høyere risiko for cyber-søknader — Anthropic navn for generering av eksplisitt navn, binære baserte skaning etter viktløse oppsving og tester — faller tilbake til 4,8 i stedet for å avslå seg. Du får beskjed og svaret er merket med det modellen som svarer, men i en lang agentsk sett som er lett å skrollere over kan det se ut som om 5 rolig gikk dårligere. Se hvorfor Claude skiftet modell. Hva man gjør, avhenger av hva man faktisk gjør: | Situasjon | Hva hjelper | |---|---| | Auditing av egne koder — gjennomgang av en repo som man eier for feil | Si det slik. "Defensiv gjennomgang av min egen repo", 'sjekk dette mot OWASP Top 10', 'sikker omstrukturering for å fjerne' beskriver arbeidet nøye og leses som reparering. Dette er ikke en omvei, arbeidet er egentlig defensivt. | | Godkjente offensive arbeid — live-engasjement, PoC for en submission for et bounty | Dette er hva bundle-en er for, og tilslått rute er CVP. Ikke redigere en offensiv inngangen til å se slik ut som en defensiv for å passe for en klassifikator — registrer isteden. | | Du ønsker bare at modellskiftet stopper | Innstillinger → Muligheter deaktiverer automatiske modellskifter. /hunt fastsetter angrepsrammen (godkjent, omrisset, reparabelt funn) på sin første tur for nødvendige årsaker — inngangsrammen tilhører sesongen uttrykkelig, ikke antydet.

Asked by Katarzyna Zielinska · Jun 21, 2025

Hvordan fungerer det?

En 6-fasisk, ikke-lineær prosess — recon → map & rank → jakt → validering → rapport — med omfang tilsatt i kode og en 7-spøringsport før noen ting submittes. To måter å drive det: Enklis engelsk — beskriv hva du teste og relevante ferdigheter lastes automatisk opp. /hunt skisseplank + cbh CLI — engasjements-mappestruktur, tilstand og orchestration → Bruksveileder & eksempel · 6-fasisk arkitektur & ferdighet-til-fasekart · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

Hva er inni?

82 ferdigheter, automatisk lastet inn etter emne — ingen oppringing etter navn. Dekning av extern attackflate: | Kategori | # | Eksempler | | --- | --- | --- | | Webapplikasjonstjellskap | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, åpen redirect | | Authentiserings- & identitetsbehandling | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API- & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avanserte- & parallellitet | 6 | race-tilstand, HTTP-smuggling, deserialisering, cache-poison | | Framework-egenskaper | 4 | Next.js, Node.js, Laravel, Spring Boot | | Virksomhetsidentitet og skyen | 3 | M365/Entra, Okta, cloud-IAM-dypt | | Infrastruktur- & apparat | 4 | VMware vCenter, virksomhets-VPN, SharePoint, ASP.NET/NTLM | | Red-team tradisjon | 4 | redteam-mindset, APK-pipeline, leverandørkjederon, midt-engasjement IR | | Rekon & OSINT | 4 | web2-rekon, offensiv OSINT, underdomene | | Arbeidsflyt, rapportering og spesialisert | 11 | metodologi, triage-validering, bevis-hygien, VRT-vederlags rapportering | Full søkbar katalog → docs/skills.md. Den laster også 15 slash-kommander (/hunt, /recon, /report, …) og en deterministisk engasjementsmotor (engine/) som kartlegger en måls målløp og ruter hver funn til den ferdigheten som håndterer det. —

Asked by Sami Virtanen · May 30, 2025

Hva er dette?

Claude-bughunter er en komplett komponent som kan installeres i Claude Code-skilsystemet. Etter installasjonen forvandler det Claude Code fra en vanlig chatbot til en senior-forsker eller en rødteam-operatør med kunnskaper om teknikker, VRT-mappainger, plattform-chain-CVE og hygienen. Fire lag stakk: Tenk - bb-metodologi + rødteam-mindre: Den fem-fasige ikke-lineære arbeidsflyten, kritisk tynkingsramme og rødteam-operatør-diksjonen. Jakt på websider — 48 hunt-frembringelser fra 681 offentliggjorte HackerOne-rapporter: Klassifiserte oppdagelseskoder, payloads, forkjøringsboger og kjeder. Slå på periferien — virksomhetsplatformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-enheter, SharePoint, skyen IAM-jour): eksisterende 2024-2026 CVE-kjeder + etter-åkes-ekskalasjon. Lever det** — triasje-verifikasjon + rapportering + evidens-hygien: De åtte-kjedsige porten, VRT-merkevirkende alvorlighetsgrader, UOB-rebutts, PII-redaksjon og rødteam-pakk. Alt er aktivert automatisk ved emne – beskriv hva du tester i klart tekst og den relevante ferdigheten pålasting. Inngrep ingen ved navn.

Asked by George Papadakis · May 24, 2025

Still et spørsmål

Alternativer til Ferdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Ferdigheter

Sikkerhetstestet devops-ferdighet for Claude AI. Grade A. **WORKFLOW SKILL** — Opprettholder nøyaktigheten og oppdaterthet av repository-dokumentasjon på tvers av dokumentsiden, agentfiler og endringslogg. NÅR: "update docs"

(0)
Free