
Hunt Ato (Grade A)Abilități de securitate testate pentru securitate de testare pentru Claude AI. Grad A. Taxonomie de preluare a contului - 9 căi distincte către ATO, plus lanțuri.
Prezentare
Funcții cheie
- Taxonomie de preluare a contului
- 9 căi distincte către ATO
- Lanțuri de vulnerabilități care duc la ATO
- Ghid de testare și validare
- Explicații detaliate ale fiecărui drum de vulnerabilitate
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Testarea vulnerabilităților de resetare a parolei
Utilizați Hunt Ato pentru a testa vulnerabilitățile de resetare a parolei, inclusiv injectarea antetului gazdă și jetoanele de resetare previzibile.
Identificarea lanțurilor ATO
Utilizați Hunt Ato pentru a identifica lanțuri de vulnerabilități care pot duce la ATO persistent, cum ar fi furtul de cookie-uri și oracolul de parolă.
Pro și contra
Pro
- Taxonomie completă a vulnerabilităților ATO
- Explicații detaliate ale fiecărui drum de vulnerabilitate
- Oferă ghid de testare și validare
- Acoperă diverse lanțuri de vulnerabilități care duc la ATO
Contra
- Cere expertiză în testarea securității și vulnerabilitățile ATO
- Poate să nu acopere toate scenariile posibile ATO
- Validarea necesită demonstrarea preluării unui cont de testare
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
Why this exists
Most bug-hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re-read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug-bounty engagement — surfaced four gaps a starter 3-skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per-program reporting tactics — VRT defaults auto-downgraded P3-worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red-team engagement — exposed five additional gaps that bug-bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red-team continuation would have surfaced bypass chains → redteam-mindset 2. No mid-engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid-engagement-ir-detection 3. No enterprise-platform attack chains — M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024-2026 CVE knowledge and platform-specific tradecraft → m365-entra-attack, o
Asked by Vasyl Kovalenko · Aug 2, 2025
Why your model switched mid-session
Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher-risk cyber requests — Anthropic names exploit generation, binary-based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope-bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied. ---
Asked by Katarzyna Zielinska · Jun 21, 2025
Cum funcționează?
Un flux de lucru în 6 faze, non-linear — recon → map & rank → hunt → validate → report — cu scopul impus în cod și un Gate cu 7 întrebări înainte ca orice să fie trimis. Două moduri de a-l conduce: English simplu — descrie ce testezi și sarcinile relevante se încarcă automat. /hunt scaffold + cbh CLI — structură de dosar engagement, stare și orchestrare. → Ghid de utilizare & exemplu practic · arhitectură în 6 faze & mapă skill-to-phase · cbh CLI
Asked by Jarrah Whitlock · Jun 7, 2025
Ce se află în interior
82 de abilități, auto-încărcate prin subiect — fără invocare pe nume. Acoperire pe suprafața exterioară a atacului: | Categorie | # | Exemple | |---|---|---| | Căutarea aplicativelor web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect-uri deschise | | Autentificare & identitate | 7 | împiedicarea autentificării, sesiune, OAuth, SAML, MFA-împiedicarea, ATO | | API & infrastructură | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansate & concurență | 6 | condiții de cursă, traficul de HTTP, deserializare, alunecarea cache | | Specific frameworkelor | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud la nivel de întreprindere ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructură și aplicații ★ | 4 | VMware vCenter, VPN de întreprindere, SharePoint, ASP.NET/NTLM | | Traițiile echipei roșii ★ | 4 | atitudinea echipei roșii, pipeline APK, recon-uri supply-chain, IR-mijloc de înțelegere | | Recon & OSINT | 4 | recon-uri web2, offensive-osint, subdomeniul | | Fluxul de lucru, raportarea și specializarea | 11 | metodologie, validarea triajelor, igiena în dovezi, raportare conștientă despre VRT | Catalogul de căutare complet → docs/skills.md. De asemenea, livrează 15 comenzi cu slash ( /hunt, /recon, /report, …) și un motor de implicare determinist (engine/) care cartografiază suprafața de atac a unei ținte și trasează fiecare găsire către abilitatea ce o gestionează ea.
Asked by Sami Virtanen · May 30, 2025
Ceea ce este asta?
claude-bughunter este un pachet de abilități pe care îl puteți instala în mod convenabil pentru sistemul de abilități Claude Cod. Instalați-o o dată și Claude Cod încetează să ofere conversații robotice și începe să se comporte ca un cercetaș senior de bugging sau un operator de echipă roșie: el știe tehniciile, templetul de lanțuri, măsurile VRT, lanțurile de CVE ale platformei și omenia -, și rămâne pe punctele sale. Patru straturi se suprapun: gândiți-vă - metodologia bb + mentalitatea de echipă roșie: framework-ul de lucru non-linear cu 5 faze, modelul de gândire critic și disciplina operatorului de echipă roșie. Vedeți vulnerabilitățile de web - 48 abilități de vânătoare curate din 681 rapoarte discutate de HackerOne.: patternurile de detectare pe clase, încărcături de payload, tabelul de bypass și templetul de lanțuri. Loviți zidul - lanțurile de platformă ale întreprinderii (M365/Entra, Okta, vCenter, dispozitivele SSL-VPN, SharePoint, IAM-ul cloud ): lanțurile cu CVE curente 2024-2026 + încălcare a autorizărilor post-credentaționale. Rulați-l ** - validarea-justificarea + raportarea + igiena dovezi: porția 7 a Porțiii, severitatea conștientă a VRT, rebuzantele OOS, tăieri PII și livrarea de echipă roșie. Toate activează automat la subiect - descrieți ceea ce testați în engleză simplă și încărcăturile relevante de abilități. Fără invocare prin nume -
Asked by George Papadakis · May 24, 2025
Pune o întrebare
Alternative la Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

Abilitate de securitate testată pentru Claude AI. Grad A.

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Integrare în Claude AI: SCUMPĂLAȚIE DE DOCUMENȚARE DE OPERATORI DE COD
Trending now

Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.

API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.

Model multimodal deschis de 12B care gestionează imagini și text întrețesute cu o fereastră de context de 128K.

Răspunsuri sponsorizate, plătite per click.
