Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Produs drept care produs sau

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Hunt Aspnet este o capabilitate de îngrijire de securitate pentru AI-ul de Claude, împărtășiând testing de securitate pentru a răspunde la atacurile de îndeplinirea profesională în aplicațiile de ASP.NET.

Funcții cheie

  • Testare de dezerializare a viewsState
  • Testarea recuperării de machineKey
  • Testarea săriturii validatorului de cerere
  • Testarea Telerik UI pentru ASP.NET AJAX
  • Testarea clasică a formalor web din ASP.NET
  • Testarea fermei SharePoint

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Întreaga de ASP.NET webforms au fost testate

Utilizați Hunt Aspnet pentru a răspunde la atacurile de securitate ale aplicațiilor de fondă ASP.NET și în general.

Produsul drept care produs sau

Testarea ToolPane.aspx pentru ASP.NET AJAX

Testarea ToolPane.aspx - împotriva de ASP.NET AJAX

Produsul drept care produs sau

Testarea Siteweb.aspx pentru ASP.NET MVC

Testarea Siteweb.aspx în farmă în general, ca produs drept care produs sau

Produsul drept care produs sau

Pro și contra

Pro

  • Identificarea vulnerabilităților de înscriere în farmă
  • Implicit testează Telerik UI pentru ASP.NET AJAX și identificarea posibilă ca urmare a potensiilor RCE
  • Testarea aplicațiilor de Enterprise aplicațiile ASP.NET Webforms clasice

Contra

  • Limitat pentru hartyile de securitate pentru ASP.NET
  • Aplicarea unei configurări deși atacurile

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

Care este scopul acestui instrument?

Cele mai multe configurări Claude de vânătoare a bugurilor sunt fie prea generice (o singură prompt "securitate") sau prea fragmentate (vei marcarea 30 de rapoarte divulgate și vei relua citirea lor la fiecare angajament). Niciunul din acestea nu poate scala întreținerea vizitei a doua țintă. Acest pachet a fost creat și validat prin angajamente autorizate care au expus golurile de capacitate diferite: Angajament Bug-bounty — a scos în evidență patru goluri ale căror o stivă de bază cu 3 abilități nu le-a putut închide: 1. Lipsa disciplinei de ipoteze — înainte de validare, au fost scrise drafturi care au generat pierderi de ore, afectându-și rația valabilității 2. Lipsa tacticii de raportare pe program — setările VRT au îngrădit automat de la P3-valoroase la P4 3. Lipsa coordonării angajamentului — găsiri, dovezi, și identificatorul de submisie au avut loc în măpăduiri diferite 4. Lipsa igienei de dovezi — screenshot-ul a dezvăluit setări și PII-victim de pe conturi externe Angajament de red-team — a expus cinci goluri suplimentare a căror configurări Bug-bounty l-au făcut mai răi: 1. Setările conservatoare au retras constatările reale — mentalitatea WAPT a întrerupt teste la timp pe ținte apărate unde red-team-ul continuare ar fi dezvăluit lanțurile evitare → mentalitatea reteam-ului 2. Nu exista percepția de situație la mijlocul angajamentului — clientul SOC a consolidat SQLi confirmate în 30 de minute, iar atacatorul extern a blocat 14 de conturi în timpul unei sesiuni de testare live — ambele nerăsculite fără o metodologie explică explicată de detectare → detectare-la-mijloc-ir- 3. Nu existau lanțuri de atac de

Asked by Olamide Fashola · Aug 12, 2025

De ce modelul vostru a trecut automat din sesiune?

Separate de la refuzuri, și ușor de ratat. În Opus 5, un set restrâns de cereri cyber cu risc mai mare - generea de nume de exploatare Anthropic, testarea de vulnerabilități și scanarea bazată pe binar - cădem înapoi în Opus 4.8 mai degrabă să nu fi refuzați. Primiți un avertizare și răspunsul este etichetat cu modelul care a răspuns, dar într-o sesiune lungă de interacțiune agențial care este ușor să treceți cu vederea, așa încât poate părea că Opus 5 s-a înrăutățit în secret. Veziți de ce Claude a schimbat modelele. În funcție de ceea ce faceți în realitate: | Situație | Ce te ajută | |---|---| | Auditează codul propriu - recenzionați un repo pe care îl dețineți, căutând defecte | Ați spus-o deschis. "Review defensiv al propriului repo", "comparați acesta cu OWASP Top 10", "refolosire sigură pentru remediere" descrie munca exact și citiți-vă drept remediere. Aceasta nu e o ieșire, ci munca însăși e defensivă. | | Activități autorizate ofensive - angajamente tranzacționale, PoC pentru o ofertă de urgență pentru un buletin. | Acesta e scopul pachetului de resurse, și rutea susținută e CVP. Nu recompuneți o angajare ofensivă pentru a arăta că este defensiv și a nu trece prin clasificator - înregistrați-vă mai degrabă. | | Dorescți vă să vă opriți vă model să schimbe automate. | Ați activat configurația de capabilități care o desactivează automat. | /hunt afișează cadru de angajament pentru sesiune (autorizat, limitat, găsiți defecte remediabile) de pe prima întoarcere pentru aceeași motiv, contextul

Asked by Rosalind Frost · Jul 19, 2025

Cum funcționează?

O flux de lucru de șase faze, nonlineară — recon → map & rank → vânător → validare → raport — cu o graniță impusă în cod și o Poartă a Sapte întrebări înainte de orice este trimis. Există două moduri de a o conduce: Englez simplu — descrie ceea ce testează și încărcătura relevanță se încarcă automat. /vânător scaffold + cbh CLI — structura folderului de angajare, stare și ordirizarea. → Ghid de utilizare și exemplu realizat · Arhitectura de șase faze și hartă de etapă-skil · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

Ce se găsește în interior?

82 de abilități, auto-caricate după subiect - fără invocare manuală. Acoperire pe suprafața de atac externă: | Categoria | | Număr | Exemple | | --- | --- | --- | --- | Aplicativul web de vânătoare | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, referire deschisă | | Autentificare și identitate | 7 | autentificare de trecere, sesiune, OAuth, SAML, bypass de MFA, ATO | | API și infrastructură | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansate și concurență | 6 | condiția de rulare, trafic de HTTP, deserializare, ceașă-de-vânt | | Specifică frameworkului | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud-ul pentru afaceri | 3 | M365/Entra, Okta, cloud-IAM-de adânc | | Infrastructură și echipament | 4 | VMware vCenter, VPN-ul afacerii, SharePoint, ASP.NET/NTLM | | Traducturi tradiționale de echipă | 4 | mindset-ul echipei de echipă de vânătoare, fluxul de pipeline APK, recon-ul lanțului de aprovizionare, IR-ul de mijloc | | Recon și OSINT | 4 | recon-ul web2, osint ofensiv, subdomeniul | | Flux de lucru, rapoartă și specializat | 11 | metodologia, validare-triagi, igienă de probe, raportarea de viziune activă | Catalogul de căutare complet → docs/skills.md. De asemenea, îl însoțește pe 15 comenzi cu bară de răzbunare (/hunt, /recon, /report, …) și un motor de angajare determinist (engine/) care cartulează suprafața de atac a unei ținte și direcționează fiecare găsire spre abilitatea care o gestionează.

Asked by Fernando Rojas · May 27, 2025

Ce este asta?

Claude-Bughunter este un pachet de abilități de înlocuire pentru sistemul de abilități Claude Code. Instalați-o pe cât de repede vreți și Claude Code opresc să fie un robot de conversație și începe să se comporte ca un specialișt în urmărirea problemelor de securitate sau un operator de echipă roșie: știe tehnici, modele de lanț, mape VRT, lanțuri de platformă CVE și de purificare, și rămâne în limita aplicată. Cele patru straturi stăpânesc: Gândesc — metodologia BB + mentalitatea de echipă roșie: fluxul de lucru ne-liniar, cadru de gândire critică și disciplina operațională de echipă roșie. Aflați despre vulnerabilități ale aplicațiilor web — 48 abilități curate pentru a cauta vulnerabilități, extrase din 681 rapoarte publice HackerOne: modele de detectare pe clase, payload-uri, table de bypass și modele de lanț. Atinge perimetrul — lanțuri de plătforme enterprise (M365/Entra, Okta, vCenter, dispozitive SSL-VPN aplicații SharePoint, IAM cloud): lanțuri CVE pentru anii 2024-2026 + escaladare post-credențiale. Trimiteți-l pe echipă — valori de verificare + raportare + purificare de evidență: Poarta de 7 întrebări, severitate VRT, răspunsuri excepționale OOS, redăcții PII și livrări echipă roșie. Toate sunt declanșate automat pe baza subiectului — descrieți ceea ce testați în limba engleză pură și abilități relevante se încarcă.

Asked by Constantin Ionescu · May 17, 2025

Pune o întrebare

Alternative la Abilități