
Hunt Ato (Grade A)Umiejętność testowania bezpieczeństwa sprawdzona pod kątem bezpieczeństwa dla Claude AI. Stopień A. Taksonomia przejęcia konta — 9 odrębnych ścieżek do ATO, plus łańcuchy. Ścieżki: (1) luki w resetowaniu hasła (host header injection redirects t
Przegląd
Kluczowe funkcje
- Taksonomia przejęcia konta
- 9 odrębnych ścieżek do ATO
- Łańcuchy podatności prowadzące do ATO
- Wskazówki dotyczące testowania i walidacji
- Szczegółowe wyjaśnienia każdej ścieżki podatności
Cennik
- Model
- Free
- Kategoria
- Umiejętności
- Ocena
- Brak recenzji
Zastosowania
Testowanie podatności w resetowaniu hasła
Użyj Hunt Ato do testowania podatności w resetowaniu hasła, w tym host header injection oraz przewidywalnych tokenów resetu.
Identyfikacja łańcuchów ATO
Użyj Hunt Ato do identyfikacji łańcuchów podatności, które mogą prowadzić do trwałego ATO, takich jak kradzież ciasteczek i oracle hasła.
Plusy i minusy
Plusy
- Kompleksowa taksonomia podatności ATO
- Szczegółowe wyjaśnienia każdej ścieżki podatności
- Zapewnia wskazówki dotyczące testowania i walidacji
- Opisuje różne łańcuchy podatności prowadzące do ATO
Minusy
- Wymaga wiedzy specjalistycznej z zakresu testowania bezpieczeństwa i podatności ATO
- Może nie obejmować wszystkich możliwych scenariuszy ATO
- Walidacja wymaga wykazania przejęcia konta testowego
Recenzje
Zaloguj się, aby zostawić recenzję.
Brak recenzji. Bądź pierwszy!
Pytania i odpowiedzi
Dlaczego to istnieje
Większość ustawień Claude do szukania błędów jest albo zbyt ogólna (jedna duża treść "bezpieczeństwo") albo zbyt rozproszona (zakładka 30 ujawnionych raportów i ponowne ich czytanie przy każdym zaangażowaniu). Żadne z nich nie skaluje się poza drugi cel. Ten pakiet został stworzony i zweryfikowany poprzez autoryzowane zaangażowania, które ujawniły różne luki w możliwościach: - Bug‑bounty engagement — ujawniono cztery luki, których podstawowy stos trzech umiejętności nie był w stanie zamknąć: 1. Brak dyscypliny hipotezy — szkice tworzone przed weryfikacją → marnowane godziny, pogorszona współczynnik ważności 2. Brak taktyk raportowania per‑program — domyślne VRT automatycznie degradowało ważne P3 odkrycia do P4 3. Brak koordynacji zaangażowania — odkrycia, dowody i ID zgłoszeń rozproszone w folderach 4. Brak higieny dowodów — zrzuty ekranu wyciekały ciasteczka i PII ofiary - External red‑team engagement — ujawniono dodatkowe pięć luk, które domyślny bug‑bounty pogorszył: 1. Konserwatywne domyślne ustawienia wycofały prawdziwe odkrycia — mentalność WAPT zatrzymała testy wcześniej na zabezpieczonych celach, gdzie kontynuacja red‑team mogłaby ujawnić łańcuchy obejścia → redteam‑mindset 2. Brak świadomości sytuacyjnej w trakcie zaangażowania — klient SOC naprawił potwierdzony SQLi w ciągu 30 minut; zewnętrzny atakujący zablokował 14 kont podczas sesji testu na żywo — oba niewidoczne bez wyraźnej metodologii wykrywania → mid‑engagement‑ir‑detection 3. Brak łańcuchów ataków na platformę przedsiębiorstwa — M365 + Entra ID, on
Asked by Vasyl Kovalenko · Aug 2, 2025
Dlaczego twój model zmienił się w trakcie sesji?
Oprócz odrzucień, jest to łatwe do przeoczenia. W Opus 5, wąski zbiór wysokiego ryzyka żądań cybernetycznych — generowanie exploitów Anthropic, skanowanie podatności oparte na binarnych oraz testy penetracyjne — przeskakuje do Opus 4.8 zamiast być odrzucone. Otrzymujesz powiadomienie, a odpowiedź jest oznaczona modelem, który odpowiedział, ale w długim, agenticznym przebiegu łatwo to przegapić, więc może wyglądać, jakby Opus 5 cicho się pogorszył. Zobacz, dlaczego Claude zmienił modele. Co robić zależy od tego, co faktycznie robisz: | Sytuacja | Co pomaga | |---|---| | Audyt własnego kodu — przegląd repozytorium, które posiadasz pod kątem defektów | Powiedz tak. "Defensywny przegląd mojego repozytorium", "sprawdź to w stosunku do OWASP Top 10", "bezpieczne refaktoryzacje w celu naprawy" dokładnie opisują pracę i brzmią jak naprawa. To nie jest obejście; praca rzeczywiście jest defensywna. | | Autoryzowana praca ofensywna — zaangażowanie na żywo, PoC do zgłoszenia bountii | To jest to, do czego służy pakiet, a wspierana ścieżka to CVP. Nie zmieniaj języka w zaangażowaniu ofensywnym, aby wyglądało defensywnie, aby ominąć klasyfikator — zamiast tego zarejestruj się. | | Po prostu chcesz wyłączyć przełączanie | Ustawienia → Zdolności wyłączy automatyczne przełączanie modeli. | /hunt podaje ramę zaangażowania (autoryzowane, ograniczone do zakresu, możliwe do naprawienia) w swoim pierwszym ruchu właśnie z tego powodu — kontekst zaangażowania należy wyraźnie umieścić w sesji, a nie domyślać się.
Asked by Katarzyna Zielinska · Jun 21, 2025
Jak to działa?
6‑fazowy, nieliniowy przepływ pracy — rekonesans → mapowanie i rankowanie → polowanie → weryfikacja → raportowanie — z zakresem narzuconym w kodzie oraz 7‑pytańowym bramą przed jakimkolwiek przesłaniem. Dwa sposoby na uruchomienie: angielski prosty — opisz, co testujesz, a odpowiednie obciążenia umiejętności zostaną automatycznie załadowane. /hunt scaffold + cbh CLI — struktura folderów zaangażowania, stan i orkiestracja. → Instrukcja użytkowania i przykład pracy · architektura 6‑fazowa i mapa umiejętności do faz · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
Co się znajduje
82 umiejętności, automatycznie ładowane według tematu — bez wywoływania po nazwie. Pokrycie zewnętrznej powierzchni ataku: | Kategoria | # | Przykłady | |---|---|---| | Poszukiwania aplikacji webowych | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otwarty przekierowanie | | Autoryzacja i tożsamość | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API i infrastruktura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Zaawansowane i współbieżne | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Specyficzne dla frameworków | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identyfikacja korporacyjna i chmura ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktura i urządzenia ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Techniki zespołu Red ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR | | Rozpoznanie i OSINT | 4 | web2-recon, offensive-osint, subdomain | | Przepływ pracy, raportowanie i specjalistyczne | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting | Pełny katalog wyszukiwalny → docs/skills.md. Dostarcza również 15 poleceń slash (/hunt, /recon, /report, …) oraz deterministyczny silnik zaangażowania (engine/), który mapuje powierzchnię ataku celu i kieruje każdy wynik do odpowiedniej umiejętności.
Asked by Sami Virtanen · May 30, 2025
Co to jest?
claude-bughunter to pakiet funkcji gotowy do użycia w systemie Claude Code. Po zainstalowaniu Claude Code przestaje być chatbotem i zaczyna zachowywać się jak doświadczony badacz pożarów lub operator red‑team: zna techniki, szablony łańcuchów, mapowania VRT, łańcuchy CVE platform oraz higienę — i pozostaje w zakresie. Cztery warstwy: Think – metodologia bb + mindset red‑team: 5‑fazyowy, nieliniowy przepływ pracy, ramy myślenia krytycznego oraz dyscyplina operatora red‑team. Hunt webapps – 48 umiejętności hunt zebrane z 681 opublikowanych raportów HackerOne: wzorce detekcji na klasę, payloady, tabele obejścia i szablony łańcuchów. Hit the perimeter – łańcuchy platform korporacyjnych (M365/Entra, Okta, vCenter, urządzenia SSL‑VPN, SharePoint, cloud IAM): aktualne łańcuchy CVE 2024–2026 + eskalacja po poświadczeniach. Ship it – triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, redakcja PII i dostarczane artefakty red‑team. Wszystko wyzwalane automatycznie przez temat – opisz, co testujesz w prostym angielskim i odpowiednie ładunki umiejętności. Brak wywołania po nazwie.
Asked by George Papadakis · May 24, 2025
Zadaj pytanie
Alternatywy dla Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Umiejętność DevOps testowana pod kątem bezpieczeństwa dla Claude AI. Poziom A. **UMIEJĘTNOŚĆ PRZEPŁYWU PRACY** — Utrzymuje dokładność i aktualność dokumentacji repozytorium na stronie dokumentacji, w plikach agenta i w changelogu. KIEDY: "update docs"
Trending now

Precyzyjna pomoc z zadaniami domowymi z pełnymi wyjaśnieniami

API inteligencji dokumentowej, które analizuje, dzieli, wykonuje OCR i wyodrębnia strukturalne dane z złożonych PDF-ów, slajdów i arkuszy kalkulacyjnych.

Otwarte, multimodalne model 12B obsługujący przeplatanie obrazów i tekstu przy 128K oknie kontekstowym

Sponsorowane odpowiedzi, płatne za kliknięcie.
