Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Bezpečnostne overená zručnosť pre testovanie bezpečnosti pre Claude AI. Grade A.

(0)
Daniel NikulshynRecenzované Daniel Nikulshyn·Aktualizované júl 2026

Prehľad

Hunt Ato (Grade A) je bezpečnostná testovacia zručnosť pre Claude AI, zameraná na zraniteľnosti pri prevzatí účtu (ATO). Poskytuje taxonomiu 9 rôznych ciest k ATO, vrátane chýb pri resetovaní hesla, zmeny e‑mailu bez znovuautentifikácie, CSRF pri linkovaní účtu cez OAuth, obchádzky MFA, fixácie relácie, manipulácie JWT, zmeny hesla bez krokového povýšenia, bruteforce sociálneho obnova/otázky na zabezpečenie a prevzatia subdomény SSO pri OAuth redirect_uri. Zručnosť tiež pokrýva reťazce zraniteľností, ktoré môžu viesť k trvalému ATO.

Kľúčové funkcie

  • Taxonomia prevzatia účtu
  • 9 rôznych ciest k ATO
  • Reťazce zraniteľností vedúce k ATO
  • Sprievodca testovaním a validáciou
  • Detailné vysvetlenie každého cesty zraniteľnosti

Cenník

Model
Free
Kategória
Základy
Hodnotenie
Žiadne recenzie

Prípady použitia

Testovanie zraniteľností pri resetovaní hesla

Použite Hunt Ato na testovanie zraniteľností pri resetovaní hesla, vrátane injekcie hlavičky host a predvídateľných reset tokenov.

Identifikácia reťazcov ATO

Použite Hunt Ato na identifikáciu reťazcov zraniteľností, ktoré môžu viesť k trvalému ATO, napríklad krádež cookie a password oracle.

Klady a zápory

Klady

  • Komplexná taxonomia zraniteľností ATO
  • Detailné vysvetlenie každej cesty zraniteľnosti
  • Poskytuje sprievodcu testovaním a validáciou
  • Pokryje rôzne reťazce zraniteľností vedúcich k ATO

Zápory

  • Vyžaduje odbornosť v testovaní bezpečnosti a zraniteľnostiach ATO
  • Môže nevyložiť všetky možné scenáre ATO
  • Validácia vyžaduje demonštračné prevzatie testovacieho účtu

Recenzie

Prihlás sa, aby si napísal recenziu.

Žiadne recenzie. Buď prvý!

Otázky

Prečo to existuje

Najväčšiu mieru bug-hunting Claude nastavenia možno obhajovať ako zahraničné (jedna veľká "bezpečnostná" otázka) alebo ako rozštiepené (klikáš na 30 vydaných reportov a prečítaš ich v každom angažmáne). Niektoré z týchto nastavov sa nedokážu rozvíjať po druhom cieľovom. Tento balík bol vytvorený a overený prostredníctvom autorizovaných angažmánov, pri ktorých bol vystavený rôzny typ chýb. Bug-hunting angažmán objavil štyri chýby, ktoré starterov 3-skills stack nemohol zatiaľ uzavrieť: 1. Žiadna disciplína hypotéz na začiatku - návrhy vypracované pred validáciou vyústili v straty hodiny, naškvrneli platnosť údajov. 2. Žiadne taktiky pre jednotlivých programov - VRT štandardné znižovali úroveň zranitelností z P3 na P4. 3. Žiadna koordinácia v angažmáne - nájdené chyby, dôkazy a čísla podaných ohlasov boli rozptýlené po složích. 4. Žiadna hygiena dôkazov - snímky vypustili kópie cookie priamo občian PII. Rôzne červené tím angažmán vystriedli päť ďalších chýb, ktoré bola nastavovaním vykonávaním v chybách. 1. Konzervatívne štandardné zredukovali pravú zistenie - WAPT - myšlienkové nastavenie zastavilo testovanie včas - kde červený tím by mohol odhalovať úniky chain - > červeného tímový myslenie je dôležité.

Asked by Vasyl Kovalenko · Aug 2, 2025

Prečo váš model zmenil prihlásenie počas trvanlivého sezení?

Odlišne od odmietaní je možné chybne prevziať. Na Opus 5 sa vďaka naivite opakuje omezený sadzba viac rizikových cyberrozsahov, konkrétne tieto vykonávanie generácie exploitov, binárne skening a penetračné testy, ktoré spadajú späť na Opus 4.8 s tým, že sa zobrazí priateľsky upozornenie a odpoveď bude označená takýmto modelom. V dlhej agentnej premenlivej sekcii môže vypadnúť táto informácia z pohľadu, takže môže vyzeráť, ako by Opus 5 bez problémov zhubol. Prečo Claude premenil modely. Čo môžeš urobiť, závisí na tom, čo práve robíš: | Súčasť | Čo pomôže | |---|---| | Obezpečovanie vlastných kódov — skúmanie repositorych, ktoré vlastníš, na chýb | Poznámka. 'Vlastné kontroly', 'spravovať tento proti OWASP Top 10 ', 'zabezpečný refaktor k obnoveniu' popisujú prácu presne a čítajú sa ako obnova. To nie je obcháznik; práca sa úplne zaoberá obranou. | | Zozbolené vykonávanie — PoC pre podozrenie o odmietnutí | To je prečo sa používa baleník i tu. Nepreskakané slová do zozbolenia, ak chcéš prehnúť klasifikátor - vlož svoju zozbolenú aktivitu do programu CVP. | | Zrušenie premenlivosti | Nastavenie → Kapacita zablokuje automatické premeny modelu. | /hunt určuje aktivitu premenlivosť (dovolený, časovo obmedzený, obnova nájdeného úniku) už od počiatku premenlivosť pretože kontext premenlivosť patria priamo do sekcii.

Asked by Katarzyna Zielinska · Jun 21, 2025

Zočne funkčnosť

6-fázový, lineárne workflow — recon → map a ranking → hunt → úvera → zpráva → 7-otázekna brzda, ktorá sa automaticky zahrne a potom je úloha spustená. Dve cesty získať to: Plain English — opísanie, čo máte testované a kľúčové skúsenosti zamerané podľa použitého skúsenosti. /hunt scaffold + cbh CLI — zloženie pre testy, stav a usporiadanie. → Správcovacia stránka pre používateľa a krokovité vysvetlenie · 6-fázové architektúra a kľúčové skúsenosti-meračnica

Asked by Jarrah Whitlock · Jun 7, 2025

Čo je vďaka tomu vo vnútornosti

82 zručností, ktoré sa automaticky nabádajú podľa tématických kategórií - bez spustenia konkrétneho vzoru. Pokrývajú celý vonkajší útokovo povrch: | Kategória | Počet | Príklady | |---|---|---| | Využívajúci útok na web aplikáciu | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, prepojenie na otvorenie | | Autentifikácia a identita | 7 | omýlenie autentifikácie, session, OAuth, SAML, preklenutie MFA, ATO | | API a infraštruktúra | 15 | GraphQL, gRPC, WebSocket, API-misconfig, hlavička hostitela, RCE | | Rozšírené a konkurzne | 6 | porušenie prechodnosti, HTTP smuggling, dešifrovanie, znečistenie cache | | Frameworok-špecifické | 4 | Next.js, Node.js, Laravel, Spring Boot | | Entersys identita a cloud | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infraštruktúra a zariadenie | 4 | VMware vCenter, podnikový VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft | 4 | tradecraft pre redteam, APK plynulina, analýza zásobníku, IR v miere | | Reco a OSINT | 4 | web2-recon, ofenzívna analizácia OSINT, poddomeň | | Súbor, spracovanie a špecializované | 11 | metóda, triáž-valitelnosť, čistitelnosť dôkazov, VRT - prijímanie správy | Kategória dokovania → dok/skills.md. Tiež plánuje 15/ slash povelov (/hunt, /recon, /report, …) a deterministický motor angažovanosti (engine/), ktorý mapuje útokovo povrch cieľa a riadi každú nájdenú hrozbu k zručnosti, ktorá ju spracováva.

Asked by Sami Virtanen · May 30, 2025

Claude-bughunter je balík skúseností pre systém Claude Code skills. Nainštalujte ho raz a Claude Code už nebude chatbotom, ale podobným seniormu vedúcemu bug-hunterskej expedícii alebo operátorovi červeného tímu. Rozumiacie techník, šablón preposledné rôznych úrovniach, mapovanie VRT alebo poslúchá zoznam CVE v platfórme a hygienu. Čtyri plátky sa stáčajú: Povedzte si to — bb-methodológia v kombinácií s redteamovským prístupom: penta-fázový ne-lineárny tok, kritické myslienie, kritické myšlienkové rámcové a disciplínu červeného tímu. Chyťte web aplikácie — 48 skúseností v oblasti pátrania vybraných z 681 odhalených hackerovíc: klasifikácia, payload, zúčtovácnia a šablóna sieťových útokov. Dotknite sa vnútornej časti — kľúčové reťazové súbory pre podnikový platformy (365/Entra, Okta, vCenter, SSL-VPN prístupy, Sharepoint, nahrávka IAM): 2024-2026 súčasti CVE reťazce a post-účetnosť eskalácie. Upravte si obsah** — triáza, validácia, výber materiálu, čo je vplyv na to, aký obsah môžeme p

Claude-bughunter je balík zručností, do ktorého stačí nainštaľovať once a Claude Code z niečoho ako chatbot prestane byť a začína sa chováť akýmkoľvek senior bug-hunting researcher alebo red-team operator: vie techniky, sieťové chain templates, VRT mappingy, platformové CVE chainy alebo hygienen a zostane v rámci. Čtyri vrstvy sa stáčajú: Think — bb-methodológia + redteam-mindset: päťfázový lineárny prístup, kritické myšlienkové framework a disciplína red-team operatora. Hunt aj webové aplikácie — 48 vyhľadávacie zručnosti, ktoré kurátori od 681 vydaných HackerOne reportov: per-class vyhladávacie vzory, payloady, bypass tabulky a chain templates. Hit aj prihraniť — podnikové platformové chainy (M365/Entra, Okta, vCenter, SSL-VPN aplikačné zariadenie, SharePoint, cloud IAM): 2024-2026 CVE chainy + post-credential escalation. Ship it** — triáž-validation + spravovanie + evidence-hygiene: 7-chybová brana, VRT-vedomosť, OOS protest, PII redaktovanie a red-team deliverables. Všechno aktivuje automaticky, keď je vybraný téma – povedzte čo chcete testovať v prostom angličtine a relevantné zručnosti sa naloží. Nie invokoval sa názvom.

Asked by George Papadakis · May 24, 2025

Polož otázku

Alternatívy k Základy

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Základy

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Základy

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Základy

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Základy

Grade A Haskell test module namýšlenie podľa zabezpečenie

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Základy

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Základy

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Základy

Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"

(0)
Free