Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Umiejętność testowania zabezpieczeń, przetestowana pod kątem bezpieczeństwa, dla Claude AI. Ocena A. Specyficzna powierzchnia ASP.NET — deserializacja ViewState (tylko podpisane vs zaszyfrowane), odzyskiwanie machineKey, podwójny parser obejścia MAC‑anti‑pa

(0)
Daniel NikulshynZrecenzowane przez Daniel Nikulshyn·Zaktualizowano lipiec 2026

Przegląd

Hunt Aspnet to umiejętność testowania bezpieczeństwa dla Claude AI, zaprojektowana specjalnie do wykrywania podatności w aplikacjach ASP.NET. Koncentruje się na różnych powierzchniach ataku, w tym deserializacji ViewState, odzyskiwaniu machineKey oraz obejściu walidatora żądań. Umiejętność jest przeznaczona do testowania ASP.NET Webforms, WCF oraz farm SharePoint. Pomaga identyfikować wysoko płatne cele, takie jak farmy SharePoint, Telerik UI dla ASP.NET AJAX oraz klasyczne aplikacje ASP.NET Webforms w środowiskach korporacyjnych. Dostarcza także informacje o sygnałach powierzchni ataku, wzorcach URL do sprawdzenia oraz sygnałach stosu technicznego, które wskazują potencjalne podatności.

Kluczowe funkcje

  • Testowanie deserializacji ViewState
  • Testowanie odzyskiwania machineKey
  • Testowanie obejścia walidatora żądań
  • Testowanie Telerik UI dla ASP.NET AJAX
  • Testowanie klasycznych formularzy ASP.NET Webforms
  • Testowanie farm SharePoint

Cennik

Model
Free
Ocena
Brak recenzji

Zastosowania

Testowanie farm SharePoint

Użyj Hunt Aspnet, aby wykrywać podatności w farmach SharePoint, szczególnie celując w ViewState tylko z podpisem oraz permissive ToolPane.aspx

Wykrywanie podatności Telerik UI

Użyj Hunt Aspnet do testowania Telerik UI dla ASP.NET AJAX i identyfikacji potencjalnych punktów RCE

Testowanie klasycznych ASP.NET Webforms

Użyj Hunt Aspnet, aby wykrywać podatności w klasycznych aplikacjach przedsiębiorstwowych ASP.NET Webforms, takich jak portale bankowe i portale dealerów

Plusy i minusy

Plusy

  • Pomaga wykrywać wysoko płatne podatności w aplikacjach ASP.NET
  • Specjalnie zaprojektowany do testowania ASP.NET Webforms, WCF i farm SharePoint
  • Dostarcza wgląd w sygnały powierzchni ataku oraz sygnały stosu technologicznego

Minusy

  • Ograniczony do testowania aplikacji ASP.NET
  • Może wymagać dodatkowej konfiguracji dla konkretnych scenariuszy testowych

Recenzje

Zaloguj się, aby zostawić recenzję.

Brak recenzji. Bądź pierwszy!

Pytania i odpowiedzi

Dlaczego istnieje?

Większość konfiguracji Claudesa przeznaczonych do łamania błędów są albo zbyt ogólne (jeden duży "bezpieczeństwa" prompt) albo zbyt fragmentaryczne (zapisujemy 30 ujawnionych raportów i czytamy je ponownie w każdej aktywności). Jedna wcale się nie scalenia powyżej drugiego celu. To zestaw został stworzony i zweryfikowany poprzez autoryzowane aktywności, które ujawniły różne luki w umiejętnościach: Zaangażowanie w bug-bounty -- ujawnił cztery luki w strefie rozwoju dla 3-składów stacka, które nie mogły zostać zamknięte: 1. Brak dyscypliny hipotez - rysunki napisane przed walidacją --> zatrzymano godziny, zniszczyła współczynnik wiarygodności 2. Brak działań z raportami w zależności od programu -- domyślne VRT automatycznie zniżyły P3- godność odczuć do P4 3. Brak koordynacji zaangażowania -- znaleziska, dowody i unikalne ID składanych w rozmaitych folderach 4. Brak higieny dowodów -- screenshoty ujawniały ciasteczka i tajemnicze dane PII. Zaangażowanie red-team -- ujawniło pięć dodatkowych luk, które domyślność bug-bounty uczyniła gorzej: 1. Konserwatywne domyślnych retraction z prawdziwymi odczuciami -- umysł WAPT zatrzymał testy wcześnie na bronionych celach, gdzie kontynuacja red-team mogła ujawnić łańcuchy do obejścia --> umysł red-team 2. Brak świadomości sytuacyjnej w trakcie zaangażowania -- klient SOC wyczyścił potwierdzone SQLi w ciągu 30 minut; atakujący z zewnątrz zablokował 14 kont w ciągu aktywnego sesji testowej - oboje niewidoczne

Asked by Olamide Fashola · Aug 12, 2025

Dlaczego model przełączył się w toku sesji?

Odróżnij od odmów, a łatwo jej ominąć. Ponawiając zapytanie, oparty na Opusie 5, wąski zbiór z wysokiego ryzyka cyber requestów (tzw. generacja nazw, skanowanie wrażliwości i testowanie penetracyjne) — Anthropic nazwa wykorzystanie — spada z powrotem do 4.8 Opus, a nie zostaje odmówione. Otrzymujesz komunikat i odpowiedź jest oznaczona modelem odpowiedzi, ale w długim rozdziale agencji możecie przegapić ten fakt, więc może wyglądać na to, że Opus 5 bez przerwy zmniejsza swoje umiejętności. Zobacz, dlaczego model Claude przełączył się. Jak to zrobić, zależy to, co wypróbowujesz: | Scenariusz | Co może pomóc | | --- | --- | | Przetwarzanie własnego kodu — przeglądanie repon założonego przez siebie, w poszukiwaniu błędów | Mów prawdzie. 'Defensywny przegląd mojego własnego repo', 'sprawdzam to przeciwko OWASP Top 10, 'zabezpieczony refactor do naprawy' opisują pracę doświadczonych i mają charakter naprawy. | | Ustawiono dozwolone ataki — żywe zaangażowanie, PoC na submisji nagrody | Jest dla czego zbudowano zestawienie, i tą droga wspieranej drogi to CVP. Nie reworduj ofensywnego włączenia, aby wyglądać jak defensywny, aby ominięte klasyfikator, a zarejestruj się wami. | | Chcesz wyłączyć przełączanie | Ustawienia → Zdolności dezaktywuje automatyczne przełączanie modeli. |/Hunt podaje ramki wglądu w zaangażowanie (zgodność, zakres-ograniczeniny, znajdywanie problemów) na pierwszym toku do tego powodu zawsze należy wprowadzać wgląd

Asked by Rosalind Frost · Jul 19, 2025

How it works?

A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. → Usage guide & worked example · 6‑phase architecture & skill‑to‑phase map · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

What's inside?

82 skills, auto‑loaded by topic — no invocation by name. Coverage across the external attack surface: | Category | # | Examples | |---|---|---| | Web application hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Authentication & identity | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & infrastructure | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Advanced & concurrency | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Framework‑specific | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise identity & cloud | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastructure & appliance | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Full searchable catalog → docs/skills.md. Also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine (engine/) that maps a target's attack surface and routes each finding to the skill that handles it.

Asked by Fernando Rojas · May 27, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name.

Asked by Constantin Ionescu · May 17, 2025

Zadaj pytanie

Alternatywy dla Umiejętności

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Umiejętności

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Umiejętności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Umiejętności

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Umiejętności

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Umiejętności

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Umiejętności

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Umiejętności

Umiejętność DevOps testowana pod kątem bezpieczeństwa dla Claude AI. Poziom A. **UMIEJĘTNOŚĆ PRZEPŁYWU PRACY** — Utrzymuje dokładność i aktualność dokumentacji repozytorium na stronie dokumentacji, w plikach agenta i w changelogu. KIEDY: "update docs"

(0)
Free