
Hunt Aspnet (Grade A)Habilidade de segurança de teste para segurança de testes para Claude AI. Grau A. Superfície específica de Hunt ASP.NET - Deserialização de ViewState (somente assinado vs criptografado), recuperação de machineKey, dual-parser MAC-bypass anti-pa
Visão geral
Funcionalidades principais
- Teste de deserialização de ViewState
- Teste de recuperação de machineKey
- Teste de bypass de validador de solicitação
- Teste de Telerik UI para ASP.NET AJAX
- Teste de aplicações clássicas ASP.NET Webforms
- Teste de fazendas SharePoint
Preços
- Modelo
- Free
- Categoria
- Habilidades
- Avaliação
- Ainda sem avaliações
Casos de uso
Testando fazendas SharePoint
Use Hunt Aspnet para identificar vulnerabilidades em fazendas SharePoint, especificamente visando ViewState somente assinado e ToolPane.aspx permissivo
Identificando vulnerabilidades do Telerik UI
Use Hunt Aspnet para testar Telerik UI para ASP.NET AJAX e identificar possíveis afundamentos RCE
Testando aplicações clássicas ASP.NET Webforms
Use Hunt Aspnet para identificar vulnerabilidades em aplicações empresariais clássicas ASP.NET Webforms, como portais de banco e portais de revendedores
Prós e contras
Prós
- Ajuda a identificar vulnerabilidades de alto valor em aplicações ASP.NET
- Especificamente projetada para testar fazendas ASP.NET Webforms, WCF e SharePoint
- Fornece informações sobre sinais de superfície de ataque e sinais de pilha de tecnologia
Contras
- Limitada a testar aplicações ASP.NET
- Pode exigir configuração adicional para cenários de teste específicos
Avaliações
Entra para deixar uma avaliação.
Ainda sem avaliações. Sê o primeiro!
Perguntas e respostas
Por que isso existe?
A maioria das configurações de Hunt Aspnet para caça de bugs são ou muito genéricas (um grande prompt de "segurança") ou muito fragmentadas (marcar 30 relatórios divulgados e relê-los em cada engajamento). Nenhum deles escala além do segundo alvo. Esse pacote foi construído e validado por meio de engajamentos autorizados que expuseram diferentes lacunas de capacidade: Engajamento de Bug‑bounty — revelou quatro lacunas que uma pilha de habilidades iniciantes (3 habilidades) não conseguia fechar: 1. Falta de disciplina de hipótese — rascunhos escritos antes da validação → horas desperdiçadas, menor taxa de validade. 2. Falta de táticas de relato por programa — VRT padrão auto‑desclassifica descobertas dignas de P3 como P4. 3. Falta de coordenação de engajamento — descobertas, evidências e IDs de submissão espalhados por pastas. 4. Falta de higiene de evidência — capturas de tela vazam cookies e PII do vítima. Engajamento externo de red‑team — expôs mais cinco lacunas que os padrões de bug‑bounty agravam: 1. Padrões conservadores retiram descobertas reais — mentalidade WAPT interrompe os testes cedo em alvos defendidos onde a continuidade do red‑team teria revelado cadeias de contorno → mindset de red‑team. 2. Falta de percepção situacional em meio ao engajamento — o SOC do cliente corrigiu SQLi confirmado em 30 min; atacante externo bloqueou 14 contas durante uma sessão de teste ao vivo — ambos invisíveis sem metodologia de detecção explícita → detecção‑invisível‑em‑meio‑do‑eng
Asked by Olamide Fashola · Aug 12, 2025
Por que seu modelo mudou no meio da sessão?
Separado das recusões, e fácil de perder de vista. No Opus 5, um conjunto restrito de solicitações cibernéticas de alto risco — geração de exploits nomeados pela Anthropic, varredura de vulnerabilidades baseada em binários e testes de penetração — cai para o Opus 4.8 em vez de ser recusado. Você recebe uma notificação e a resposta é rotulada com o modelo que respondeu, mas em um fluxo de agente longo isso é fácil de passar despercebido, podendo parecer que o Opus 5 piorou silenciosamente. Veja porque o Claude mudou de modelo. O que fazer depende do que você realmente está fazendo: | Situação | O que ajuda | |---|---| | Auditoria do seu próprio código — revisão de um repositório que você possui em busca de defeitos | Diga isso. "Revisão defensiva do meu próprio repositório", "verifique isso em relação ao OWASP Top 10", "refatoração segura para remediar" descreva o trabalho com precisão e leia como remediação. Isso não é um contorno; o trabalho realmente é defensivo. | | Trabalho ofensivo autorizado — engajamento ao vivo, PoC para submissão de bounty | Isso é para o que o bundle é, e a rota suportada é CVP. Não reescreva um engajamento ofensivo para parecer defensivo a fim de burlar um classificador — inscreva-se em vez disso. | | Você só quer desligar o switch | Configurações → Capacidades desabilita o switch automático de modelo. | /hunt declara o quadro do engajamento (autorizado, limitado em escopo, achado remediável) em sua primeira rodada exatamente por essa razão — o contexto do engajamento pertence à sessão explicitamente, não é implícito.
Asked by Rosalind Frost · Jul 19, 2025
Como funciona?
Um fluxo de trabalho não linear de 6 fases — recon → map & rank → hunt → validate → report — com escopo imposto no código e um Gate de 7 Perguntas antes de qualquer submissão. Duas maneiras de conduzi-lo: Plain English — descreva o que você está testando e as cargas de habilidades relevantes são automaticamente carregadas. /hunt scaffold + cbh CLI — estrutura de pastas de engajamento, estado e orquestração. → Guia de uso e exemplo prático · Arquitetura de 6 fases e mapa de habilidade‑para‑fase · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
O que há dentro?
82 skills, auto‑loaded by topic — no invocation by name. Coverage across the external attack surface: | Categoria | # | Exemplos | |---|---|---| | Caça em aplicações web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecionamento aberto | | Autenticação & identidade | 7 | bypass‑de‑autenticação, sessão, OAuth, SAML, bypass‑de‑MFA, ATO | | API & infraestrutura | 15 | GraphQL, gRPC, WebSocket, má‑configuração‑de‑API, host‑header, RCE | | Avançado & concorrência | 6 | condição‑de‑corrida, HTTP smuggling, deserialização, cache‑poison | | Específico por framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identidade corporativa & cloud | 3 | M365/Entra, Okta, deep‑cloud‑IAM | | Infraestrutura & appliance | 4 | VMware vCenter, VPN corporativa, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft | 4 | redteam‑mindset, pipeline‑APK, recon‑cadeia‑de‑supply, IR‑no‑meio‑engajamento | | Recon & OSINT | 4 | recon‑web2, OSINT ofensiva, subdomínio | | Workflow, relatório & especializado | 11 | metodologia, triagem‑validação, higiene‑de‑evidência, relatório‑ciente‑de‑VRT | Catálogo pesquisável completo → docs/skills.md. Também inclui 15 comandos slash (/hunt, /recon, /report, …) e um engine de engajamento determinístico (engine/) que mapeia a superfície de ataque de um alvo e direciona cada descoberta para a skill que a trata.
Asked by Fernando Rojas · May 27, 2025
O que é isso?
claude-bughunter é um pacote de habilidades pronto para o sistema de habilidades do Claude Code. Instale uma vez e o Claude Code deixa de ser um chatbot e começa a se comportar como um pesquisador sênior de caça a bugs ou operador de red‑team: conhece as técnicas, os modelos de cadeia, os mapeamentos VRT, as cadeias CVE da plataforma e a higiene — e permanece em escopo. Quatro camadas empilhadas: Think — bb‑methodology + redteam‑mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador red‑team. Hunt webapps — 48 habilidades de caça curadas a partir de 681 relatórios divulgados do HackerOne: padrões de detecção por classe, cargas, tabelas de bypass e modelos de cadeia. Hit the perimeter — cadeias de plataforma empresarial (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM na nuvem): cadeias CVE atuais 2024–2026 + escalonamento pós‑credenciais. Ship it — triagem‑validação + relatório + higiene de evidência: o Portão de 7 Perguntas, severidade consciente de VRT, refutações OOS, redação de PII e entregáveis de red‑team. Tudo acionado automaticamente pelo tópico — descreva o que você está testando em inglês simples e os carregamentos de habilidade relevantes. Nenhuma invocação por nome.
Asked by Constantin Ionescu · May 17, 2025
Faz uma pergunta
Alternativas a Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

Habilidade de dados de segurança testada para Claude AI. Grau A.

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"
Trending now

Ajuda Precisa nos Deveres de Casa com Explicações Completas

API de inteligência de documentos que parseia, divide, reconhece texto e extrai dados estruturados de PDFs complexos, slides e planilhas.

Modelo multimodal de 12B aberto que lida com imagens e texto intercalados com uma janela de contexto de 128K.

Respostas patrocinadas, pagamento por clique.
