Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Habilidade de segurança de teste para segurança de testes para Claude AI. Grau A. Superfície específica de Hunt ASP.NET - Deserialização de ViewState (somente assinado vs criptografado), recuperação de machineKey, dual-parser MAC-bypass anti-pa

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

Hunt Aspnet é uma habilidade de teste de segurança para Claude AI, especificamente projetada para identificar vulnerabilidades em aplicações ASP.NET. Ela se concentra em várias superfícies de ataque, incluindo deserialização de ViewState, recuperação de machineKey e bypass de validador de solicitação. A habilidade é construída para testar fazendas ASP.NET Webforms, WCF e SharePoint. Ela ajuda a identificar alvos de alto valor, como fazendas SharePoint, Telerik UI para ASP.NET AJAX e aplicações empresariais clássicas ASP.NET Webforms. A habilidade também fornece informações sobre sinais de superfície de ataque, padrões de URL para sondar e sinais de pilha de tecnologia para identificar vulnerabilidades potenciais.

Funcionalidades principais

  • Teste de deserialização de ViewState
  • Teste de recuperação de machineKey
  • Teste de bypass de validador de solicitação
  • Teste de Telerik UI para ASP.NET AJAX
  • Teste de aplicações clássicas ASP.NET Webforms
  • Teste de fazendas SharePoint

Preços

Modelo
Free
Categoria
Habilidades
Avaliação
Ainda sem avaliações

Casos de uso

Testando fazendas SharePoint

Use Hunt Aspnet para identificar vulnerabilidades em fazendas SharePoint, especificamente visando ViewState somente assinado e ToolPane.aspx permissivo

Identificando vulnerabilidades do Telerik UI

Use Hunt Aspnet para testar Telerik UI para ASP.NET AJAX e identificar possíveis afundamentos RCE

Testando aplicações clássicas ASP.NET Webforms

Use Hunt Aspnet para identificar vulnerabilidades em aplicações empresariais clássicas ASP.NET Webforms, como portais de banco e portais de revendedores

Prós e contras

Prós

  • Ajuda a identificar vulnerabilidades de alto valor em aplicações ASP.NET
  • Especificamente projetada para testar fazendas ASP.NET Webforms, WCF e SharePoint
  • Fornece informações sobre sinais de superfície de ataque e sinais de pilha de tecnologia

Contras

  • Limitada a testar aplicações ASP.NET
  • Pode exigir configuração adicional para cenários de teste específicos

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Por que isso existe?

A maioria das configurações de Hunt Aspnet para caça de bugs são ou muito genéricas (um grande prompt de "segurança") ou muito fragmentadas (marcar 30 relatórios divulgados e relê-­los em cada engajamento). Nenhum deles escala além do segundo alvo. Esse pacote foi construído e validado por meio de engajamentos autorizados que expuseram diferentes lacunas de capacidade: Engajamento de Bug‑bounty — revelou quatro lacunas que uma pilha de habilidades iniciantes (3 habilidades) não conseguia fechar: 1. Falta de disciplina de hipótese — rascunhos escritos antes da validação → horas desperdiçadas, menor taxa de validade. 2. Falta de táticas de relato por programa — VRT padrão auto‑desclassifica descobertas dignas de P3 como P4. 3. Falta de coordenação de engajamento — descobertas, evidências e IDs de submissão espalhados por pastas. 4. Falta de higiene de evidência — capturas de tela vazam cookies e PII do vítima. Engajamento externo de red‑team — expôs mais cinco lacunas que os padrões de bug‑bounty agravam: 1. Padrões conservadores retiram descobertas reais — mentalidade WAPT interrompe os testes cedo em alvos defendidos onde a continuidade do red‑team teria revelado cadeias de contorno → mindset de red‑team. 2. Falta de percepção situacional em meio ao engajamento — o SOC do cliente corrigiu SQLi confirmado em 30 min; atacante externo bloqueou 14 contas durante uma sessão de teste ao vivo — ambos invisíveis sem metodologia de detecção explícita → detecção‑invisível‑em‑meio‑do‑eng

Asked by Olamide Fashola · Aug 12, 2025

Por que seu modelo mudou no meio da sessão?

Separado das recusões, e fácil de perder de vista. No Opus 5, um conjunto restrito de solicitações cibernéticas de alto risco — geração de exploits nomeados pela Anthropic, varredura de vulnerabilidades baseada em binários e testes de penetração — cai para o Opus 4.8 em vez de ser recusado. Você recebe uma notificação e a resposta é rotulada com o modelo que respondeu, mas em um fluxo de agente longo isso é fácil de passar despercebido, podendo parecer que o Opus 5 piorou silenciosamente. Veja porque o Claude mudou de modelo. O que fazer depende do que você realmente está fazendo: | Situação | O que ajuda | |---|---| | Auditoria do seu próprio código — revisão de um repositório que você possui em busca de defeitos | Diga isso. "Revisão defensiva do meu próprio repositório", "verifique isso em relação ao OWASP Top 10", "refatoração segura para remediar" descreva o trabalho com precisão e leia como remediação. Isso não é um contorno; o trabalho realmente é defensivo. | | Trabalho ofensivo autorizado — engajamento ao vivo, PoC para submissão de bounty | Isso é para o que o bundle é, e a rota suportada é CVP. Não reescreva um engajamento ofensivo para parecer defensivo a fim de burlar um classificador — inscreva-se em vez disso. | | Você só quer desligar o switch | Configurações → Capacidades desabilita o switch automático de modelo. | /hunt declara o quadro do engajamento (autorizado, limitado em escopo, achado remediável) em sua primeira rodada exatamente por essa razão — o contexto do engajamento pertence à sessão explicitamente, não é implícito.

Asked by Rosalind Frost · Jul 19, 2025

Como funciona?

Um fluxo de trabalho não linear de 6 fases — recon → map & rank → hunt → validate → report — com escopo imposto no código e um Gate de 7 Perguntas antes de qualquer submissão. Duas maneiras de conduzi-lo: Plain English — descreva o que você está testando e as cargas de habilidades relevantes são automaticamente carregadas. /hunt scaffold + cbh CLI — estrutura de pastas de engajamento, estado e orquestração. → Guia de uso e exemplo prático · Arquitetura de 6 fases e mapa de habilidade‑para‑fase · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

O que há dentro?

82 skills, auto‑loaded by topic — no invocation by name. Coverage across the external attack surface: | Categoria | # | Exemplos | |---|---|---| | Caça em aplicações web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecionamento aberto | | Autenticação & identidade | 7 | bypass‑de‑autenticação, sessão, OAuth, SAML, bypass‑de‑MFA, ATO | | API & infraestrutura | 15 | GraphQL, gRPC, WebSocket, má‑configuração‑de‑API, host‑header, RCE | | Avançado & concorrência | 6 | condição‑de‑corrida, HTTP smuggling, deserialização, cache‑poison | | Específico por framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identidade corporativa & cloud | 3 | M365/Entra, Okta, deep‑cloud‑IAM | | Infraestrutura & appliance | 4 | VMware vCenter, VPN corporativa, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft | 4 | redteam‑mindset, pipeline‑APK, recon‑cadeia‑de‑supply, IR‑no‑meio‑engajamento | | Recon & OSINT | 4 | recon‑web2, OSINT ofensiva, subdomínio | | Workflow, relatório & especializado | 11 | metodologia, triagem‑validação, higiene‑de‑evidência, relatório‑ciente‑de‑VRT | Catálogo pesquisável completo → docs/skills.md. Também inclui 15 comandos slash (/hunt, /recon, /report, …) e um engine de engajamento determinístico (engine/) que mapeia a superfície de ataque de um alvo e direciona cada descoberta para a skill que a trata.

Asked by Fernando Rojas · May 27, 2025

O que é isso?

claude-bughunter é um pacote de habilidades pronto para o sistema de habilidades do Claude Code. Instale uma vez e o Claude Code deixa de ser um chatbot e começa a se comportar como um pesquisador sênior de caça a bugs ou operador de red‑team: conhece as técnicas, os modelos de cadeia, os mapeamentos VRT, as cadeias CVE da plataforma e a higiene — e permanece em escopo. Quatro camadas empilhadas: Think — bb‑methodology + redteam‑mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador red‑team. Hunt webapps — 48 habilidades de caça curadas a partir de 681 relatórios divulgados do HackerOne: padrões de detecção por classe, cargas, tabelas de bypass e modelos de cadeia. Hit the perimeter — cadeias de plataforma empresarial (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM na nuvem): cadeias CVE atuais 2024–2026 + escalonamento pós‑credenciais. Ship it — triagem‑validação + relatório + higiene de evidência: o Portão de 7 Perguntas, severidade consciente de VRT, refutações OOS, redação de PII e entregáveis de red‑team. Tudo acionado automaticamente pelo tópico — descreva o que você está testando em inglês simples e os carregamentos de habilidade relevantes. Nenhuma invocação por nome.

Asked by Constantin Ionescu · May 17, 2025

Faz uma pergunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"

(0)
Free