
Hunt Ato (Grade A)Sikkerhetstestet test‑security‑ferdighet for Claude AI. Karakter A. Hunt kontotakings‑taksonomi — 9 distinkte veier til ATO, samt kjeder.
Oversikt
Nøkkelfunksjoner
- Kontotakingstaksonomi
- 9 distinkte veier til ATO
- Kjeder av sårbarheter som fører til ATO
- Veiledning for testing og validering
- Detaljerte forklaringer på hver sårbarhetsvei
Priser
- Modell
- Free
- Kategori
- Ferdigheter
- Vurdering
- Ingen anmeldelser
Brukstilfeller
Testing av passord‑tilbakestillingssårbarheter
Bruk Hunt Ato for å teste passord‑tilbakestillingssårbarheter, inkludert host‑header‑injeksjon og forutsigbare reset‑token.
Identifisering av ATO‑kjeder
Bruk Hunt Ato for å identifisere kjeder av sårbarheter som kan føre til vedvarende ATO, som for eksempel informasjonskapsel‑tyveri og passord‑orakel.
Fordeler og ulemper
Fordeler
- Omfattende taksonomi av ATO‑sårbarheter
- Detaljerte forklaringer på hver sårbarhetsvei
- Gir veiledning om testing og validering
- Dekker ulike kjeder av sårbarheter som fører til ATO
Ulemper
- Krever ekspertise innen sikkerhetstesting og ATO‑sårbarheter
- Dekker kanskje ikke alle mulige ATO‑scenarioer
- Validering krever demonstrasjon av overtakelse av en testkonto
Anmeldelser
Logg inn for å legge igjen en anmeldelse.
Ingen anmeldelser ennå. Vær den første!
Spørsmål
Hva foregår dette?
Det meste av Claude-bug-søkningssetups er enten for generelt (en stor "sikkerhet"-spørsmål) eller for fragmentert (du bokmarker 30 offentliggjorte rapporter og les dem hver gang du engasjerer deg i en kamp). Ingenting skalerer utenom den første målene. Dette settet ble bygget og valideret gjennom autoriserte oppgaver som viste forskjellige kompetansebrudd: Bug-pengestengslemail -- oppga fire brudd som en startende tre-ferdig stack ikke kunne lukke: 1. Ingen hypotese-diskpline -- utkast skrevet før validering → sluket timer, skadet gyldighetshøyde 2. Ingen rapporteringstaktiker for hver program — VRT-standarden nedgraderer P3-vurderte funn til P4 3. Ingen samordning av engasjementet — funn, bevis og innleverings ID-er spredt på mapper 4. Ingen bevisvask — skjermskudd blei lekket kaker og bruker-PII Eksterne rød-båt- oppgaver – oppga fem ekstra brudd som standardforbug-pengestengs lemene gjorde verre: 1. Konservative standarder trakutt real-funn — WAPT-mindset stoppet tester tidlig på forsvart mål hvor rød-båt- fortsettelse ville ha oppdaga om vei- kjeder →rød-båt-mindset 2. Ingen situasjonell bevissthet i løpet av engasjementet — klient-SOC trakk bevis for bekreftet SQLi in 30 min; ekstern attacker lås på 14 kontoer under et levende tester sesjon — begge usynlige uten uttrykkelig deteksjonemetodik — → middelengasjemenet-ir-detection 3. Ingen virksomhet-plattform-angrepkjeder — M365 + Entra ID, på-plass SharePoint, Cisco SSL VPN, vCenter, og 7 Android APK -er alle trengte aktuell 2024-2026 CVE- kunnskap og plattform-spisifikk handverk → m365-Entra-angrep, o
Asked by Vasyl Kovalenko · Aug 2, 2025
Hva skjer hvis modellen endrer seg i forløpet av en sesjon?
Sammendrag: Fra avskyer, og lett å overstyre. Opus 5 har en smal del av høyere risiko for cyber-søknader — Anthropic navn for generering av eksplisitt navn, binære baserte skaning etter viktløse oppsving og tester — faller tilbake til 4,8 i stedet for å avslå seg. Du får beskjed og svaret er merket med det modellen som svarer, men i en lang agentsk sett som er lett å skrollere over kan det se ut som om 5 rolig gikk dårligere. Se hvorfor Claude skiftet modell. Hva man gjør, avhenger av hva man faktisk gjør: | Situasjon | Hva hjelper | |---|---| | Auditing av egne koder — gjennomgang av en repo som man eier for feil | Si det slik. "Defensiv gjennomgang av min egen repo", 'sjekk dette mot OWASP Top 10', 'sikker omstrukturering for å fjerne' beskriver arbeidet nøye og leses som reparering. Dette er ikke en omvei, arbeidet er egentlig defensivt. | | Godkjente offensive arbeid — live-engasjement, PoC for en submission for et bounty | Dette er hva bundle-en er for, og tilslått rute er CVP. Ikke redigere en offensiv inngangen til å se slik ut som en defensiv for å passe for en klassifikator — registrer isteden. | | Du ønsker bare at modellskiftet stopper | Innstillinger → Muligheter deaktiverer automatiske modellskifter. /hunt fastsetter angrepsrammen (godkjent, omrisset, reparabelt funn) på sin første tur for nødvendige årsaker — inngangsrammen tilhører sesongen uttrykkelig, ikke antydet.
Asked by Katarzyna Zielinska · Jun 21, 2025
Hvordan fungerer det?
En 6-fasisk, ikke-lineær prosess — recon → map & rank → jakt → validering → rapport — med omfang tilsatt i kode og en 7-spøringsport før noen ting submittes. To måter å drive det: Enklis engelsk — beskriv hva du teste og relevante ferdigheter lastes automatisk opp. /hunt skisseplank + cbh CLI — engasjements-mappestruktur, tilstand og orchestration → Bruksveileder & eksempel · 6-fasisk arkitektur & ferdighet-til-fasekart · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
Hva er inni?
82 ferdigheter, automatisk lastet inn etter emne — ingen oppringing etter navn. Dekning av extern attackflate: | Kategori | # | Eksempler | | --- | --- | --- | | Webapplikasjonstjellskap | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, åpen redirect | | Authentiserings- & identitetsbehandling | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API- & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avanserte- & parallellitet | 6 | race-tilstand, HTTP-smuggling, deserialisering, cache-poison | | Framework-egenskaper | 4 | Next.js, Node.js, Laravel, Spring Boot | | Virksomhetsidentitet og skyen | 3 | M365/Entra, Okta, cloud-IAM-dypt | | Infrastruktur- & apparat | 4 | VMware vCenter, virksomhets-VPN, SharePoint, ASP.NET/NTLM | | Red-team tradisjon | 4 | redteam-mindset, APK-pipeline, leverandørkjederon, midt-engasjement IR | | Rekon & OSINT | 4 | web2-rekon, offensiv OSINT, underdomene | | Arbeidsflyt, rapportering og spesialisert | 11 | metodologi, triage-validering, bevis-hygien, VRT-vederlags rapportering | Full søkbar katalog → docs/skills.md. Den laster også 15 slash-kommander (/hunt, /recon, /report, …) og en deterministisk engasjementsmotor (engine/) som kartlegger en måls målløp og ruter hver funn til den ferdigheten som håndterer det. —
Asked by Sami Virtanen · May 30, 2025
Hva er dette?
Claude-bughunter er en komplett komponent som kan installeres i Claude Code-skilsystemet. Etter installasjonen forvandler det Claude Code fra en vanlig chatbot til en senior-forsker eller en rødteam-operatør med kunnskaper om teknikker, VRT-mappainger, plattform-chain-CVE og hygienen. Fire lag stakk: Tenk - bb-metodologi + rødteam-mindre: Den fem-fasige ikke-lineære arbeidsflyten, kritisk tynkingsramme og rødteam-operatør-diksjonen. Jakt på websider — 48 hunt-frembringelser fra 681 offentliggjorte HackerOne-rapporter: Klassifiserte oppdagelseskoder, payloads, forkjøringsboger og kjeder. Slå på periferien — virksomhetsplatformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-enheter, SharePoint, skyen IAM-jour): eksisterende 2024-2026 CVE-kjeder + etter-åkes-ekskalasjon. Lever det** — triasje-verifikasjon + rapportering + evidens-hygien: De åtte-kjedsige porten, VRT-merkevirkende alvorlighetsgrader, UOB-rebutts, PII-redaksjon og rødteam-pakk. Alt er aktivert automatisk ved emne – beskriv hva du tester i klart tekst og den relevante ferdigheten pålasting. Inngrep ingen ved navn.
Asked by George Papadakis · May 24, 2025
Still et spørsmål
Alternativer til Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sikkerhetstestet devops-ferdighet for Claude AI. Grade A. **WORKFLOW SKILL** — Opprettholder nøyaktigheten og oppdaterthet av repository-dokumentasjon på tvers av dokumentsiden, agentfiler og endringslogg. NÅR: "update docs"
Trending now

Nøyaktig leksjonshjælp med fullstendige forklaringer

Document intelligence API som analyserer, deler opp, OCR-erer og henter ut strukturert data fra komplekse PDF‑er, lysbilder og regneark.

Åpne multimodale 12B-modellen håndterer overlapped billed- og tekstinput med en kontekstvindu på 128K.

Sponsede svar, betalt per klikk.
