Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Abilități de securitate testate pentru securitate de testare pentru Claude AI. Grad A. Taxonomie de preluare a contului - 9 căi distincte către ATO, plus lanțuri.

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Hunt Ato (Grad A) este o abilitate de securitate pentru teste pentru Claude AI, axată pe vulnerabilitățile de preluare a contului (ATO). Oferă o taxonomie a 9 căi distincte către ATO, inclusiv vulnerabilități de resetare a parolei, schimbarea adresei de email fără re-autentificare, CSRF de legătură OAuth cont, ocolirea MFA, fixarea sesiunii, manipularea JWT, schimbarea parolei fără creștere a securității, forțarea brută a întrebărilor de securitate/recuperare socială și preluarea subdomeniului SSO la OAuth redirect_uri. Abilitatea acoperă, de asemenea, lanțuri de vulnerabilități care pot duce la ATO persistent.

Funcții cheie

  • Taxonomie de preluare a contului
  • 9 căi distincte către ATO
  • Lanțuri de vulnerabilități care duc la ATO
  • Ghid de testare și validare
  • Explicații detaliate ale fiecărui drum de vulnerabilitate

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Testarea vulnerabilităților de resetare a parolei

Utilizați Hunt Ato pentru a testa vulnerabilitățile de resetare a parolei, inclusiv injectarea antetului gazdă și jetoanele de resetare previzibile.

Identificarea lanțurilor ATO

Utilizați Hunt Ato pentru a identifica lanțuri de vulnerabilități care pot duce la ATO persistent, cum ar fi furtul de cookie-uri și oracolul de parolă.

Pro și contra

Pro

  • Taxonomie completă a vulnerabilităților ATO
  • Explicații detaliate ale fiecărui drum de vulnerabilitate
  • Oferă ghid de testare și validare
  • Acoperă diverse lanțuri de vulnerabilități care duc la ATO

Contra

  • Cere expertiză în testarea securității și vulnerabilitățile ATO
  • Poate să nu acopere toate scenariile posibile ATO
  • Validarea necesită demonstrarea preluării unui cont de testare

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

Why this exists

Most bug-hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re-read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug-bounty engagement — surfaced four gaps a starter 3-skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per-program reporting tactics — VRT defaults auto-downgraded P3-worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red-team engagement — exposed five additional gaps that bug-bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red-team continuation would have surfaced bypass chains → redteam-mindset 2. No mid-engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid-engagement-ir-detection 3. No enterprise-platform attack chains — M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024-2026 CVE knowledge and platform-specific tradecraft → m365-entra-attack, o

Asked by Vasyl Kovalenko · Aug 2, 2025

Why your model switched mid-session

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher-risk cyber requests — Anthropic names exploit generation, binary-based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope-bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied. ---

Asked by Katarzyna Zielinska · Jun 21, 2025

Cum funcționează?

Un flux de lucru în 6 faze, non-linear — recon → map & rank → hunt → validate → report — cu scopul impus în cod și un Gate cu 7 întrebări înainte ca orice să fie trimis. Două moduri de a-l conduce: English simplu — descrie ce testezi și sarcinile relevante se încarcă automat. /hunt scaffold + cbh CLI — structură de dosar engagement, stare și orchestrare. → Ghid de utilizare & exemplu practic · arhitectură în 6 faze & mapă skill-to-phase · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

Ce se află în interior

82 de abilități, auto-încărcate prin subiect — fără invocare pe nume. Acoperire pe suprafața exterioară a atacului: | Categorie | # | Exemple | |---|---|---| | Căutarea aplicativelor web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect-uri deschise | | Autentificare & identitate | 7 | împiedicarea autentificării, sesiune, OAuth, SAML, MFA-împiedicarea, ATO | | API & infrastructură | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avansate & concurență | 6 | condiții de cursă, traficul de HTTP, deserializare, alunecarea cache | | Specific frameworkelor | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud la nivel de întreprindere ★ | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastructură și aplicații ★ | 4 | VMware vCenter, VPN de întreprindere, SharePoint, ASP.NET/NTLM | | Traițiile echipei roșii ★ | 4 | atitudinea echipei roșii, pipeline APK, recon-uri supply-chain, IR-mijloc de înțelegere | | Recon & OSINT | 4 | recon-uri web2, offensive-osint, subdomeniul | | Fluxul de lucru, raportarea și specializarea | 11 | metodologie, validarea triajelor, igiena în dovezi, raportare conștientă despre VRT | Catalogul de căutare complet → docs/skills.md. De asemenea, livrează 15 comenzi cu slash ( /hunt, /recon, /report, …) și un motor de implicare determinist (engine/) care cartografiază suprafața de atac a unei ținte și trasează fiecare găsire către abilitatea ce o gestionează ea.

Asked by Sami Virtanen · May 30, 2025

Ceea ce este asta?

claude-bughunter este un pachet de abilități pe care îl puteți instala în mod convenabil pentru sistemul de abilități Claude Cod. Instalați-o o dată și Claude Cod încetează să ofere conversații robotice și începe să se comporte ca un cercetaș senior de bugging sau un operator de echipă roșie: el știe tehniciile, templetul de lanțuri, măsurile VRT, lanțurile de CVE ale platformei și omenia -, și rămâne pe punctele sale. Patru straturi se suprapun: gândiți-vă - metodologia bb + mentalitatea de echipă roșie: framework-ul de lucru non-linear cu 5 faze, modelul de gândire critic și disciplina operatorului de echipă roșie. Vedeți vulnerabilitățile de web - 48 abilități de vânătoare curate din 681 rapoarte discutate de HackerOne.: patternurile de detectare pe clase, încărcături de payload, tabelul de bypass și templetul de lanțuri. Loviți zidul - lanțurile de platformă ale întreprinderii (M365/Entra, Okta, vCenter, dispozitivele SSL-VPN, SharePoint, IAM-ul cloud ): lanțurile cu CVE curente 2024-2026 + încălcare a autorizărilor post-credentaționale. Rulați-l ** - validarea-justificarea + raportarea + igiena dovezi: porția 7 a Porțiii, severitatea conștientă a VRT, rebuzantele OOS, tăieri PII și livrarea de echipă roșie. Toate activează automat la subiect - descrieți ceea ce testați în engleză simplă și încărcăturile relevante de abilități. Fără invocare prin nume -

Asked by George Papadakis · May 24, 2025

Pune o întrebare

Alternative la Abilități