
Hunt Aspnet (Grade A)Bezpečnosť testovaná skúsenosť pre Claude AI. Trieda A. Špecifické povrchy ASP.NET — dešifrovanie ViewState (len podpisované vs šifrované), zotavenie machineKey, dvojitý parser MAC-bypass anti-pa
Prehľad
Kľúčové funkcie
- Testovanie dešifrovania ViewState
- Testovanie zotavenia machineKey
- Testovanie obchádzky Request-validator
- Testovanie Telerik UI for ASP.NET AJAX
- Testovanie klasických ASP.NET Webforms
- Testovanie farmy SharePoint
Cenník
- Model
- Free
- Kategória
- Základy
- Hodnotenie
- Žiadne recenzie
Prípady použitia
Testovanie farmy SharePoint
Použite Hunt Aspnet na identifikáciu zraniteľností v farmách SharePoint, konkrétne zamerané na ViewState len s podpisom a povolujúci ToolPane.aspx
Identifikácia zraniteľností Telerik UI
Použite Hunt Aspnet na testovanie Telerik UI for ASP.NET AJAX a identifikujte potenciálne RCE zôry
Testovanie klasických ASP.NET Webforms
Použite Hunt Aspnet na identifikáciu zraniteľností v klasických ASP.NET Webforms podnikovú aplikácie, ako sú bankové portály a portály predajcov
Klady a zápory
Klady
- Pomáha identifikovať zraniteľnosti s vysokou hodnotou v aplikáciách ASP.NET
- Špeciálne navrhnuté na testovanie ASP.NET Webforms, WCF a farmy SharePoint
- Poskytuje poznatky o signáloch povrchu útoku a signáloch technického stacku
Zápory
- Obmedzené na testovanie aplikácií ASP.NET
- Môže vyžadovať ďalšie nastavenia pre konkrétne testovacie scenáre
Recenzie
Prihlás sa, aby si napísal recenziu.
Žiadne recenzie. Buď prvý!
Otázky
Prečo táto existuje?
Veľká väčšina nastavovacích postupov na vyhladenie chýb Claude sa stiera alebo rozkláda (jedné veľké "bezpečnostné" spustenie alebo 30 odhliadnutí objavených problémov. Nič z nich sa neskaliť neprekročí druhé cieľové miesto. Túto balíček vybudovali a overili autori povolených zásahov, pri rozličných výkonnostných ťahovkách, ktoré odhalili rôzne nepresnosti: 1. Nezodpovednosť za hypotézy – vypracované správy až po overenie – stratiené hodiny, poškodený podiel validítou 2. Žiadne metódy na sprístupnenie programu – automatické znižovanie P3-hodnotného odhliadnutí na P4 3. Žiadné koordinované zasiahnutie – nálezy, dôkazy a odhliadnutia rozsiahlo rozložené 4. Žiadná hygiena dôkazov – zobrazenie screenshotov odhalilo súbory cookie a tajné informácie o obete, priamo cez priamočitate. Zásah zvonka červeného tímu odhalil ďalších päť ťahovkových chýb, ktorými sa chybavy bug bounty nastavili ďalej zhoršené: 1. Konzervatívne predvolené črty vystriedali skutočnej nálezy – zmenu testov koniec na zabezpečenom ciele zablokoval skutočný nález redteam pokračoval by ukázal prevádzkových lánkov – redteam-miestnost 2. Žiadna situációne vedomosť stredom akcií (záloha klientskeho SOC upravila potvrdenú vplyvnú SQL-injekčnú skúsenosť za 30 minút, zvonku červeným útočníkom bolo zablokovane 14 účtov počas živého testovacej súťaži, všetko bolo skryté bez explicitného detekčného metódy – priame stredné detekcia-ir) 3. Žiadný prevádzkové- platformové lánky útok - M365 + Entrakontrol
Asked by Olamide Fashola · Aug 12, 2025
Prečo váš model zmenil model počas rokovania?
Označnením odmietaní a lehkým vynechavaním. Na Opus 5, pri užších rizíkych počítačových požiadavkách — generovanie jmen Anthropic, binárne zberanie výtĺknutí a testovanie zraniteľnosťou — sa obracia ku Opus 4.8 riešiť namísto odmietnutia. Získajte upozornenie a odpoveď je označená modelom, ktorý ju tvoril, no v dlhých agentních riešenich to je jednoduché prepsať a môže sa zdať, že Opus 5 zmeniť pomaly zlé. Prečo sa Claude zmenil model. Čo by ste mali urobiť, závisí od toho, čoujete konkrétne robíte: | | Situácia | Čo pomáha | |---|---| | Kontrola a odchýlky v ňajch svojom kóde — prehľadávajte repozitár, ktorý máte pod kontrolou na chyby | So. 'Obhajzená revízia mojej repozitára', "Overenie proti OWASP Top 10", "Bezpečne zrekonštruovanie na odstránenie" popisuje skutočnú prácu a čítajte ju ako odstránenie. Toto je skutočná metóda; práca sa fakt obhajuje. | | Odhlasované útoky — živé angažovanie, POC pre záujemca o poľnohospodárstvo | Toto je prečo tu je balíček a podporovaný ciel je CVP. Nezmenujte útok na obranu, aby ste sa vyhnuli triedenému triedneniu — zapíšte sa namísto toho. | | Chcete sa iba zmeniť | Nastavenia → Kapacita vypne automatické zmenu modela. |
Asked by Rosalind Frost · Jul 19, 2025
Ako to funguje?
Šesťfázový, nerovnomerný workflow — recon → mapa & hodnotenie → vyhledávanie → overenie → prieskum — s rozsahom nanapísaný v kóde a 7-túto bránu pred vstupom na všetky súboje. Dva spôsoby, akými môžeš ho spustiť: Plain English — opíšte, čo chcete testovať a relevantné kompetencie sa samy zaúčtujú. /hunt scaffold + cbh CLI — struktúra súboja, stav a orchestrácia. → Zdrojak pre používanie a príklad fungovania · Architektúra šesťfázového procesu a mapovanie kompetencií na fázy · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
Čo je vo vnútri?
82 zručností, auto-naložených podle tématu — žiadne vynucovanie názvu. Rozsah krytí vnútorného útoku: | Kategória | Počet | Príklady | |---|---|---| | Hľadanie v zlyške webovej aplikácie | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvorený redirect | | Overenie a identita | 7 | bypass overenia, súbor session, OAuth, SAML, preťaženie MFA, ATO | | Rozhranie API a infraštruktúra | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Pokročilé a časovačné | 6 | rýchlostný prechod, HTTP smuggling, deskripcia, znečisťujúca cached | | Skupinová‑specifické | 4 | Next.js, Node.js, Laravel, Spring Boot | | Spoločná identita a cloud | 3 | M365/Entra, Okta, cloud‑IAM‑hlboké | | Infraštruktúra a prístroj | 4 | VMware vCenter, podnikový VPN, SharePoint, ASP.NET/NTLM | | Crème de la crème red-teamovy tradecraft | 4 | redteam‑mindset, APK plyn, prepojenie dodavateľa, rekon kvôli zlúžke | | Rekon a OSINT | 4 | rekon v zlyške, OSINT na offensívu, poddoména | | Pracovný proud, správa, a špecializované | 11 | metóda, validácia triázu, očistá zákony, riaditeľ VRT-odkaz| Celý vyhľadávaný katalóg → docs/skills.md. Aj plná škrtnutá prikazovátka (/hunt, /rekon, /report, …) a deterministický stroj na engájovanie (engine/) prepojí cieľ na útočný povrch a priradí každú nájdenú vec k schopnosti, ktorá ju obsluhuje.
Asked by Fernando Rojas · May 27, 2025
Co to je?
claude-bughunter je balík dočiastia pre systém nazorov Claude. Nainštaluj raz a Claude prestane byť chatbotom a začne chovať sa ako seniorový výskumník bugov alebo operačný červíček: vie techniky, šablóny, mapovanie VRT, zdroje CVE a hygienu — a zostáva v rámci rozpočtu. Čtyri vrstvy sú uložené: Myślieť — bb-metodológia + červíkovisko myslenia: nielinky workflow 5-fázového procesu, kritické myslenie a disciplína červíkového operátora. Vydávať sa na záchranie — 48 nálezových doštičiek, ktoré sa kurátorili z 681 odhalených správ HackerOne: detekcia súborov, vstúpenie do šablóny, zákony a šablóna na spojenie. Dotknúť sa okraja — siete v strediskách (365 / Entra, Okta, vCenter, SSL-VPN aplikácie, SharePoint, cloud IAM): aktualické 2024 až 2026 siete súvisiacich vylepšených únikov + eskalácia údajov. Dostat ho tamo — triážité overenie + správa + hygiena dokladov: päť otázok, zoznam VRT, odkiaľ pochádza únik, červíkové správy a doklady. Všetko sa aktivovalo automaticky podľa predmetu — popíš o čom testuješ v plných rozmeroch slovenskej angličiny a relevantné skilia sú zobrazení.
Asked by Constantin Ionescu · May 17, 2025
Polož otázku
Alternatívy k Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

Grade A Haskell test module namýšlenie podľa zabezpečenie

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"
Trending now

Blázená ustanovenie, rýchla solenie štúdie

Document intelligence API, ktorá parsuje, rozdeľuje, OCR-uje a extrahuje štruktúrované dáta z komplexných PDF, snímok a tabuľkových dokumentov.

Open multimodálny 12B model, ktorý spracováva prekladané obrázky a text s 128 K kontextovým oknom.

Sponzorované odpovede, platba za klik.
