Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Bezpečnosť testovaná skúsenosť pre Claude AI. Trieda A. Špecifické povrchy ASP.NET — dešifrovanie ViewState (len podpisované vs šifrované), zotavenie machineKey, dvojitý parser MAC-bypass anti-pa

(0)
Daniel NikulshynRecenzované Daniel Nikulshyn·Aktualizované júl 2026

Prehľad

Hunt Aspnet je bezpečnostná testovacia funkcia pre Claude AI, určená špeciálne na identifikáciu zraniteľností v aplikáciách ASP.NET. Zameriava sa na rôzne povrchy útoku, vrátane dešifrovania ViewState, zotavenia machineKey a obchádzky request-validatoru. Funkcia je navrhnutá pre testovanie ASP.NET Webforms, WCF a farmy SharePoint. Pomáha identifikovať vysoce hodnotné ciele, ako sú farmy SharePoint, Telerik UI for ASP.NET AJAX a klasické ASP.NET Webforms podnikovú aplikácie. Funkcia tiež poskytuje informácie o signáloch povrchu útoku, vzorcoch URL na testovanie a signáloch technického stacku pre identifikáciu potenciálnych zraniteľností.

Kľúčové funkcie

  • Testovanie dešifrovania ViewState
  • Testovanie zotavenia machineKey
  • Testovanie obchádzky Request-validator
  • Testovanie Telerik UI for ASP.NET AJAX
  • Testovanie klasických ASP.NET Webforms
  • Testovanie farmy SharePoint

Cenník

Model
Free
Kategória
Základy
Hodnotenie
Žiadne recenzie

Prípady použitia

Testovanie farmy SharePoint

Použite Hunt Aspnet na identifikáciu zraniteľností v farmách SharePoint, konkrétne zamerané na ViewState len s podpisom a povolujúci ToolPane.aspx

Identifikácia zraniteľností Telerik UI

Použite Hunt Aspnet na testovanie Telerik UI for ASP.NET AJAX a identifikujte potenciálne RCE zôry

Testovanie klasických ASP.NET Webforms

Použite Hunt Aspnet na identifikáciu zraniteľností v klasických ASP.NET Webforms podnikovú aplikácie, ako sú bankové portály a portály predajcov

Klady a zápory

Klady

  • Pomáha identifikovať zraniteľnosti s vysokou hodnotou v aplikáciách ASP.NET
  • Špeciálne navrhnuté na testovanie ASP.NET Webforms, WCF a farmy SharePoint
  • Poskytuje poznatky o signáloch povrchu útoku a signáloch technického stacku

Zápory

  • Obmedzené na testovanie aplikácií ASP.NET
  • Môže vyžadovať ďalšie nastavenia pre konkrétne testovacie scenáre

Recenzie

Prihlás sa, aby si napísal recenziu.

Žiadne recenzie. Buď prvý!

Otázky

Prečo táto existuje?

Veľká väčšina nastavovacích postupov na vyhladenie chýb Claude sa stiera alebo rozkláda (jedné veľké "bezpečnostné" spustenie alebo 30 odhliadnutí objavených problémov. Nič z nich sa neskaliť neprekročí druhé cieľové miesto. Túto balíček vybudovali a overili autori povolených zásahov, pri rozličných výkonnostných ťahovkách, ktoré odhalili rôzne nepresnosti: 1. Nezodpovednosť za hypotézy – vypracované správy až po overenie – stratiené hodiny, poškodený podiel validítou 2. Žiadne metódy na sprístupnenie programu – automatické znižovanie P3-hodnotného odhliadnutí na P4 3. Žiadné koordinované zasiahnutie – nálezy, dôkazy a odhliadnutia rozsiahlo rozložené 4. Žiadná hygiena dôkazov – zobrazenie screenshotov odhalilo súbory cookie a tajné informácie o obete, priamo cez priamočitate. Zásah zvonka červeného tímu odhalil ďalších päť ťahovkových chýb, ktorými sa chybavy bug bounty nastavili ďalej zhoršené: 1. Konzervatívne predvolené črty vystriedali skutočnej nálezy – zmenu testov koniec na zabezpečenom ciele zablokoval skutočný nález redteam pokračoval by ukázal prevádzkových lánkov – redteam-miestnost 2. Žiadna situációne vedomosť stredom akcií (záloha klientskeho SOC upravila potvrdenú vplyvnú SQL-injekčnú skúsenosť za 30 minút, zvonku červeným útočníkom bolo zablokovane 14 účtov počas živého testovacej súťaži, všetko bolo skryté bez explicitného detekčného metódy – priame stredné detekcia-ir) 3. Žiadný prevádzkové- platformové lánky útok - M365 + Entrakontrol

Asked by Olamide Fashola · Aug 12, 2025

Prečo váš model zmenil model počas rokovania?

Označnením odmietaní a lehkým vynechavaním. Na Opus 5, pri užších rizíkych počítačových požiadavkách — generovanie jmen Anthropic, binárne zberanie výtĺknutí a testovanie zraniteľnosťou — sa obracia ku Opus 4.8 riešiť namísto odmietnutia. Získajte upozornenie a odpoveď je označená modelom, ktorý ju tvoril, no v dlhých agentních riešenich to je jednoduché prepsať a môže sa zdať, že Opus 5 zmeniť pomaly zlé. Prečo sa Claude zmenil model. Čo by ste mali urobiť, závisí od toho, čoujete konkrétne robíte: | | Situácia | Čo pomáha | |---|---| | Kontrola a odchýlky v ňajch svojom kóde — prehľadávajte repozitár, ktorý máte pod kontrolou na chyby | So. 'Obhajzená revízia mojej repozitára', "Overenie proti OWASP Top 10", "Bezpečne zrekonštruovanie na odstránenie" popisuje skutočnú prácu a čítajte ju ako odstránenie. Toto je skutočná metóda; práca sa fakt obhajuje. | | Odhlasované útoky — živé angažovanie, POC pre záujemca o poľnohospodárstvo | Toto je prečo tu je balíček a podporovaný ciel je CVP. Nezmenujte útok na obranu, aby ste sa vyhnuli triedenému triedneniu — zapíšte sa namísto toho. | | Chcete sa iba zmeniť | Nastavenia → Kapacita vypne automatické zmenu modela. |

Asked by Rosalind Frost · Jul 19, 2025

Ako to funguje?

Šesťfázový, nerovnomerný workflow — recon → mapa & hodnotenie → vyhledávanie → overenie → prieskum — s rozsahom nanapísaný v kóde a 7-túto bránu pred vstupom na všetky súboje. Dva spôsoby, akými môžeš ho spustiť: Plain English — opíšte, čo chcete testovať a relevantné kompetencie sa samy zaúčtujú. /hunt scaffold + cbh CLI — struktúra súboja, stav a orchestrácia. → Zdrojak pre používanie a príklad fungovania · Architektúra šesťfázového procesu a mapovanie kompetencií na fázy · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

Čo je vo vnútri?

82 zručností, auto-naložených podle tématu — žiadne vynucovanie názvu. Rozsah krytí vnútorného útoku: | Kategória | Počet | Príklady | |---|---|---| | Hľadanie v zlyške webovej aplikácie | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvorený redirect | | Overenie a identita | 7 | bypass overenia, súbor session, OAuth, SAML, preťaženie MFA, ATO | | Rozhranie API a infraštruktúra | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Pokročilé a časovačné | 6 | rýchlostný prechod, HTTP smuggling, deskripcia, znečisťujúca cached | | Skupinová‑specifické | 4 | Next.js, Node.js, Laravel, Spring Boot | | Spoločná identita a cloud | 3 | M365/Entra, Okta, cloud‑IAM‑hlboké | | Infraštruktúra a prístroj | 4 | VMware vCenter, podnikový VPN, SharePoint, ASP.NET/NTLM | | Crème de la crème red-teamovy tradecraft | 4 | redteam‑mindset, APK plyn, prepojenie dodavateľa, rekon kvôli zlúžke | | Rekon a OSINT | 4 | rekon v zlyške, OSINT na offensívu, poddoména | | Pracovný proud, správa, a špecializované | 11 | metóda, validácia triázu, očistá zákony, riaditeľ VRT-odkaz| Celý vyhľadávaný katalóg → docs/skills.md. Aj plná škrtnutá prikazovátka (/hunt, /rekon, /report, …) a deterministický stroj na engájovanie (engine/) prepojí cieľ na útočný povrch a priradí každú nájdenú vec k schopnosti, ktorá ju obsluhuje.

Asked by Fernando Rojas · May 27, 2025

Co to je?

claude-bughunter je balík dočiastia pre systém nazorov Claude. Nainštaluj raz a Claude prestane byť chatbotom a začne chovať sa ako seniorový výskumník bugov alebo operačný červíček: vie techniky, šablóny, mapovanie VRT, zdroje CVE a hygienu — a zostáva v rámci rozpočtu. Čtyri vrstvy sú uložené: Myślieť — bb-metodológia + červíkovisko myslenia: nielinky workflow 5-fázového procesu, kritické myslenie a disciplína červíkového operátora. Vydávať sa na záchranie — 48 nálezových doštičiek, ktoré sa kurátorili z 681 odhalených správ HackerOne: detekcia súborov, vstúpenie do šablóny, zákony a šablóna na spojenie. Dotknúť sa okraja — siete v strediskách (365 / Entra, Okta, vCenter, SSL-VPN aplikácie, SharePoint, cloud IAM): aktualické 2024 až 2026 siete súvisiacich vylepšených únikov + eskalácia údajov. Dostat ho tamo — triážité overenie + správa + hygiena dokladov: päť otázok, zoznam VRT, odkiaľ pochádza únik, červíkové správy a doklady. Všetko sa aktivovalo automaticky podľa predmetu — popíš o čom testuješ v plných rozmeroch slovenskej angličiny a relevantné skilia sú zobrazení.

Asked by Constantin Ionescu · May 17, 2025

Polož otázku

Alternatívy k Základy

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Základy

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Základy

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Základy

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Základy

Grade A Haskell test module namýšlenie podľa zabezpečenie

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Základy

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Základy

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Základy

Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"

(0)
Free