
Hunt Aspnet (Grade A)Produs drept care produs sau
Prezentare
Funcții cheie
- Testare de dezerializare a viewsState
- Testarea recuperării de machineKey
- Testarea săriturii validatorului de cerere
- Testarea Telerik UI pentru ASP.NET AJAX
- Testarea clasică a formalor web din ASP.NET
- Testarea fermei SharePoint
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Întreaga de ASP.NET webforms au fost testate
Utilizați Hunt Aspnet pentru a răspunde la atacurile de securitate ale aplicațiilor de fondă ASP.NET și în general.
“Produsul drept care produs sau”
Testarea ToolPane.aspx pentru ASP.NET AJAX
Testarea ToolPane.aspx - împotriva de ASP.NET AJAX
“Produsul drept care produs sau”
Testarea Siteweb.aspx pentru ASP.NET MVC
Testarea Siteweb.aspx în farmă în general, ca produs drept care produs sau
“Produsul drept care produs sau”
Pro și contra
Pro
- Identificarea vulnerabilităților de înscriere în farmă
- Implicit testează Telerik UI pentru ASP.NET AJAX și identificarea posibilă ca urmare a potensiilor RCE
- Testarea aplicațiilor de Enterprise aplicațiile ASP.NET Webforms clasice
Contra
- Limitat pentru hartyile de securitate pentru ASP.NET
- Aplicarea unei configurări deși atacurile
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
Care este scopul acestui instrument?
Cele mai multe configurări Claude de vânătoare a bugurilor sunt fie prea generice (o singură prompt "securitate") sau prea fragmentate (vei marcarea 30 de rapoarte divulgate și vei relua citirea lor la fiecare angajament). Niciunul din acestea nu poate scala întreținerea vizitei a doua țintă. Acest pachet a fost creat și validat prin angajamente autorizate care au expus golurile de capacitate diferite: Angajament Bug-bounty — a scos în evidență patru goluri ale căror o stivă de bază cu 3 abilități nu le-a putut închide: 1. Lipsa disciplinei de ipoteze — înainte de validare, au fost scrise drafturi care au generat pierderi de ore, afectându-și rația valabilității 2. Lipsa tacticii de raportare pe program — setările VRT au îngrădit automat de la P3-valoroase la P4 3. Lipsa coordonării angajamentului — găsiri, dovezi, și identificatorul de submisie au avut loc în măpăduiri diferite 4. Lipsa igienei de dovezi — screenshot-ul a dezvăluit setări și PII-victim de pe conturi externe Angajament de red-team — a expus cinci goluri suplimentare a căror configurări Bug-bounty l-au făcut mai răi: 1. Setările conservatoare au retras constatările reale — mentalitatea WAPT a întrerupt teste la timp pe ținte apărate unde red-team-ul continuare ar fi dezvăluit lanțurile evitare → mentalitatea reteam-ului 2. Nu exista percepția de situație la mijlocul angajamentului — clientul SOC a consolidat SQLi confirmate în 30 de minute, iar atacatorul extern a blocat 14 de conturi în timpul unei sesiuni de testare live — ambele nerăsculite fără o metodologie explică explicată de detectare → detectare-la-mijloc-ir- 3. Nu existau lanțuri de atac de
Asked by Olamide Fashola · Aug 12, 2025
De ce modelul vostru a trecut automat din sesiune?
Separate de la refuzuri, și ușor de ratat. În Opus 5, un set restrâns de cereri cyber cu risc mai mare - generea de nume de exploatare Anthropic, testarea de vulnerabilități și scanarea bazată pe binar - cădem înapoi în Opus 4.8 mai degrabă să nu fi refuzați. Primiți un avertizare și răspunsul este etichetat cu modelul care a răspuns, dar într-o sesiune lungă de interacțiune agențial care este ușor să treceți cu vederea, așa încât poate părea că Opus 5 s-a înrăutățit în secret. Veziți de ce Claude a schimbat modelele. În funcție de ceea ce faceți în realitate: | Situație | Ce te ajută | |---|---| | Auditează codul propriu - recenzionați un repo pe care îl dețineți, căutând defecte | Ați spus-o deschis. "Review defensiv al propriului repo", "comparați acesta cu OWASP Top 10", "refolosire sigură pentru remediere" descrie munca exact și citiți-vă drept remediere. Aceasta nu e o ieșire, ci munca însăși e defensivă. | | Activități autorizate ofensive - angajamente tranzacționale, PoC pentru o ofertă de urgență pentru un buletin. | Acesta e scopul pachetului de resurse, și rutea susținută e CVP. Nu recompuneți o angajare ofensivă pentru a arăta că este defensiv și a nu trece prin clasificator - înregistrați-vă mai degrabă. | | Dorescți vă să vă opriți vă model să schimbe automate. | Ați activat configurația de capabilități care o desactivează automat. | /hunt afișează cadru de angajament pentru sesiune (autorizat, limitat, găsiți defecte remediabile) de pe prima întoarcere pentru aceeași motiv, contextul
Asked by Rosalind Frost · Jul 19, 2025
Cum funcționează?
O flux de lucru de șase faze, nonlineară — recon → map & rank → vânător → validare → raport — cu o graniță impusă în cod și o Poartă a Sapte întrebări înainte de orice este trimis. Există două moduri de a o conduce: Englez simplu — descrie ceea ce testează și încărcătura relevanță se încarcă automat. /vânător scaffold + cbh CLI — structura folderului de angajare, stare și ordirizarea. → Ghid de utilizare și exemplu realizat · Arhitectura de șase faze și hartă de etapă-skil · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
Ce se găsește în interior?
82 de abilități, auto-caricate după subiect - fără invocare manuală. Acoperire pe suprafața de atac externă: | Categoria | | Număr | Exemple | | --- | --- | --- | --- | Aplicativul web de vânătoare | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, referire deschisă | | Autentificare și identitate | 7 | autentificare de trecere, sesiune, OAuth, SAML, bypass de MFA, ATO | | API și infrastructură | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansate și concurență | 6 | condiția de rulare, trafic de HTTP, deserializare, ceașă-de-vânt | | Specifică frameworkului | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud-ul pentru afaceri | 3 | M365/Entra, Okta, cloud-IAM-de adânc | | Infrastructură și echipament | 4 | VMware vCenter, VPN-ul afacerii, SharePoint, ASP.NET/NTLM | | Traducturi tradiționale de echipă | 4 | mindset-ul echipei de echipă de vânătoare, fluxul de pipeline APK, recon-ul lanțului de aprovizionare, IR-ul de mijloc | | Recon și OSINT | 4 | recon-ul web2, osint ofensiv, subdomeniul | | Flux de lucru, rapoartă și specializat | 11 | metodologia, validare-triagi, igienă de probe, raportarea de viziune activă | Catalogul de căutare complet → docs/skills.md. De asemenea, îl însoțește pe 15 comenzi cu bară de răzbunare (/hunt, /recon, /report, …) și un motor de angajare determinist (engine/) care cartulează suprafața de atac a unei ținte și direcționează fiecare găsire spre abilitatea care o gestionează.
Asked by Fernando Rojas · May 27, 2025
Ce este asta?
Claude-Bughunter este un pachet de abilități de înlocuire pentru sistemul de abilități Claude Code. Instalați-o pe cât de repede vreți și Claude Code opresc să fie un robot de conversație și începe să se comporte ca un specialișt în urmărirea problemelor de securitate sau un operator de echipă roșie: știe tehnici, modele de lanț, mape VRT, lanțuri de platformă CVE și de purificare, și rămâne în limita aplicată. Cele patru straturi stăpânesc: Gândesc — metodologia BB + mentalitatea de echipă roșie: fluxul de lucru ne-liniar, cadru de gândire critică și disciplina operațională de echipă roșie. Aflați despre vulnerabilități ale aplicațiilor web — 48 abilități curate pentru a cauta vulnerabilități, extrase din 681 rapoarte publice HackerOne: modele de detectare pe clase, payload-uri, table de bypass și modele de lanț. Atinge perimetrul — lanțuri de plătforme enterprise (M365/Entra, Okta, vCenter, dispozitive SSL-VPN aplicații SharePoint, IAM cloud): lanțuri CVE pentru anii 2024-2026 + escaladare post-credențiale. Trimiteți-l pe echipă — valori de verificare + raportare + purificare de evidență: Poarta de 7 întrebări, severitate VRT, răspunsuri excepționale OOS, redăcții PII și livrări echipă roșie. Toate sunt declanșate automat pe baza subiectului — descrieți ceea ce testați în limba engleză pură și abilități relevante se încarcă.
Asked by Constantin Ionescu · May 17, 2025
Pune o întrebare
Alternative la Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

Abilitate de securitate testată pentru Claude AI. Grad A.

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Integrare în Claude AI: SCUMPĂLAȚIE DE DOCUMENȚARE DE OPERATORI DE COD
Trending now

Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.

API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.

Model multimodal deschis de 12B care gestionează imagini și text întrețesute cu o fereastră de context de 128K.

Răspunsuri sponsorizate, plătite per click.
