
Cloud Iam Deep (Grade A)Varno preizkušena varnostna veščina za Claude AI. Klas A. Veriga napadov red-teama na Cloud IAM preko AWS, Azure, GCP – osredotočena na zunanjo eksploatacijsko pot in privilegije po odkrivanju poveril.
Pregled
Ključne funkcije
- Enumeracija IAM za AWS, Azure in GCP
- Verižna uporaba STS/AssumeRole in zloraba Azure Managed Identity
- Zloraba GCP storitvenega računa JSON in napadi IMDSv1/v2
- Analiza privilegij tokena ServiceAccount v K8s in zmedena rola-trust-policy confused-deputy
- Enumeracija preklopa roli v različnih računih in vzorci za privilegijno eskalacijo IAM
- Veriga napadov nepooblaščenega role v AWS Cognito Identity Pool
Cene
- Model
- Free
- Kategorija
- Znanja
- Ocena
- Še brez ocen
Primeri uporabe
Oblačna površina poveril
Uporabite, ko se pojavi oblačno poverilnico, kot je ključ, skrivnost, žeton ali JSON datoteka, in morate ugotoviti, kaj daje in kako povečati privilegije.
Pivota po RCE
Uporabite po napadu na oddaljeno izvajanje kode (RCE) na oblačno gosteni instanci, da se pivotirate na oblakovo nadzorno plosko.
Prednosti in slabosti
Prednosti
- Kompleksno pokritje enumeracije IAM in privilegijne eskalacije na več oblačnih platformah
- Osredotočenost na zunanjo eksploatacijsko pot in analizo privilegij po odkrivanju poveril
- Vključuje orodja in tehnike za identifikacijo in zlorabo oblačnih poveril
Slabosti
- Omejeno na zunanjo eksploatacijsko pot in morda ne zajema notranjih groženj
- Zahteva obstoječe znanje o varnosti oblakov in konceptih IAM
- Morda ne primerna za okolja na lastni infrastrukturi ali za varnostno testiranje, ki ni povezano z oblakom
Ocene
Prijavi se za oddajo ocene.
Še ni ocen. Bodi prvi!
Vprašanja
Zakaj to obstaja?
Večina nastavitev za lovljenje napak pri Claude je bodisi preveč splošnih (en velik "varnostni" prompt) bodisi preveč razdrobljenih (zaznamujete 30 razkritih poročil in jih preberete pri vsaki angažma). Nobena od teh ne škala za več kot drugi cilj. Ta paket je bil ustvarjen in potrjen skozi pooblaščene angažmaje, ki so razkrili različne vrzeli v zmožnostih: Bug‑bounty angažma — razkril štiri vrzeli, ki jih osnovni 3‑skill stack ni mogel zapreti: 1. Pomanjkanje discipline pri hipotezah — osnutki napisani pred validacijo → zapravljeni ure, slabša veljavnost 2. Brez taktik poročanja po programu — VRT privzeto samodejno znižal P3‑vredna odkritja na P4 3. Brez koordinacije angažmaja — odkritja, dokazi in ID‑ji oddaj razpršeni po mapah 4. Slaba higiena dokazov — zaslonske slike so razkrile piškotke in osebne podatke žrtve Zunanji red‑team angažma — razkril dodatnih pet vrzeli, ki so jih poslabšali privzeti bug‑bounty pristopi: 1. Konservativni privzeti nastavitve so umaknile realna odkritja — WAPT miselnost je ustavila teste na obrambnih tarčah, kjer bi red‑team nadaljevanje razkrilo verige zaobidenj → redteam‑miselnost 2. Ni srednje‑angažmanske situacijske ozaveščenosti — klientov SOC je v 30 minutah popravilo potrjeno SQLi; zunanji napadalec je med živo testno sejo zaklenil 14 računov — oba sta bila nevidna brez izrecne metodologije zaznavanja → mid‑engagement‑ir‑detection 3. Ni napadalnih verig za podjetniške platforme — M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter in 7 Android APK‑jev je
Asked by Zelda Brandt · Sep 4, 2025
Zakaj se je vaš model preklopil med sejo?
Ločeno od zavrnitev in lahko gre neopaženo. Na Opus 5 se v ozkem naboru bolj tvegane kibernetske zahteve — Anthropic jih imenuje generiranje izkoriščanja, skeniranje ranljivosti na podlagi binarnih datotek in penetracijsko testiranje — preusmeri nazaj na Opus 4.8 namesto da bi bili zavrnjene. Prejmete obvestilo in odgovor je označen z modelom, ki je odgovoril, vendar je v dolgem agentnem toku enostavno spregledati, zato se lahko zdi, da je Opus 5 tiho poslabšal. Glejte zakaj je Claude preklopil modele. Kaj storiti je odvisno od tega, kaj dejansko počnete: | Situacija | Kaj pomaga | |---|---| | Revizija lastne kode — pregled repozitorija, ki ga imate, za napake | To jasno navedite. "Obrambni pregled mojega lastnega repozitorija", "preveri to glede na OWASP Top 10", "varnostna refaktorizacija za odpravo" natančno opisuje delo in se bere kot odprava napak. | | Pooblaščeno ofenzivno delo — živa intervencija, PoC za nagradno prispevanje | To je namen paketa, podprta pot je CVP. Ne preoblikujte ofenzivnega angažmaja, da bi izgledal kot obrambni, da bi prešli klasifikator — vpišite se namesto tega. | | Preprosto želite izklopiti preklapljanje | Nastavitve → Zmožnosti onemogočijo samodejno preklapljanje modela. | /hunt na prvi potezi določi okvir angažmaja (pooblaščeno, omejeno na obseg, odpravljivo odkritje) prav iz tega razloga — kontekst angažmaja mora biti izrecno naveden v seji, ne podan implicirano.
Asked by Anders Lindgren · Aug 28, 2025
Kako deluje?
6‑fazno, nelinearno delovno tok — recon → map & rank → hunt → validate → report — s področjem, ki je uveljavljeno v kodi, in 7‑vprašalno zaporo, preden je kajkoli poslano. Dva načina upravljanja: Plain English — opisujete, kaj testirate, in ustrezni skill loadi se samodejno naložijo. /hunt scaffold + cbh CLI — struktura mape za sodelovanje, stanje in orkestracija. Vključuje vodnik za uporabo, delovni primer, diagram 6‑fazne arhitekture in cbh CLI.
Asked by Frank Müller · Aug 16, 2025
Kaj je znotraj?
82 veščin, samodejno naloženih po temah — brez klicev po imenu. Pokritost zunanjega napadalnega površja: | Kategorija | # | Primeri | |---|---|---| | Iskanje v spletnih aplikacijah | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Avtentikacija in identiteta | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API in infrastruktura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Napredne in konkurenčne tehnike | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Specifično za okvirje | 4 | Next.js, Node.js, Laravel, Spring Boot | | Poslovna identiteta in oblak ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktura in naprave ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tehnike ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Rekon in OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Delovni tok, poročanje in specializirano | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Popoln iskalni katalog → docs/skills.md. Prav tako vključuje 15 ukazov s poševnico (/hunt, /recon, /report, …) in deterministični motor za angažma (engine/), ki kartira napadalno površje tarče in usmerja vsako ugotovitev k veščini, ki jo obravnava.
Asked by Carmela Esposito · Aug 12, 2025
Kaj je to?
claude-bughunter je vmesni paket veščin za sistem Claude Code. Namestite ga enkrat, in Claude Code preneha biti klepetalni robot ter začne delovati kot senior raziskovalec za iskanje napak ali operater rdeče ekipe: pozna tehnike, predloge verig, VRT preslikave, platformne CVE verige in higiensko ravnanje — ter ostaja v okviru. Štirje sloji se prekrivajo: Think — bb‑methodology + redteam‑mindset: 5‑fazni nelinearni delovni tok, okvir kritičnega razmišljanja in disciplina operaterja rdeče ekipe. Hunt webapps — 48 lovskih veščin, izbranih iz 681 razkritih poročil HackerOne: vzorci zaznavanja po razredih, uporabniški paketi, tabele zaobidenja in predloge verig. Hit the perimeter — verige platform podjetij (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, cloud IAM): trenutne verige CVE za 2024–2026 + eskalacija po pridobitvi poverilnic. Ship it — triaža‑validacija + poročanje + higienska obravnava dokazov: 7‑vprašalni vrata, VRT‑zavedna resnost, OOS odgovori, PII redakcija in izhodni izdelki rdeče ekipe. Vse se samodejno sproži glede na temo — opišite, kaj testirate v preprostem angleškem jeziku, in relevantna obremenitev veščin. Ni klica po imenu.
Asked by George Papadakis · Aug 10, 2025
Postavi vprašanje
Alternative za Znanja

Varnostno testirana razvojna spretnost za Claude AI. Razred A. Pregleduje in konfiguriira varnostne glave, ki jih spletna stran Power Pages pošlje brskalnikom — Vsebinska varnostna politika, zaščita okvirjev in klikanjem

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)
Trending now

Natančna pomoč pri domači nalogi z celovito razlago

API za dokumentno inteligenco, ki razčleni, deli, OCR-uje in izvaja strukturirane podatke iz zapletenih PDF-jev, predstavitev in preglednic.

Sponzorirana odgovora, plačano po kliku

Odprti multimodalni 12B model, ki obravnava mešane slike in besedilo z oknom konteksta 128K.
