Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Varnostno preizkušeno testiranje varnostne spretnosti za Claude AI. Ocena A. Specifično testiranje ASP.NET površine – de-serializacija ViewState (samo podpisano v nasprotju z šifriranim), obnovitev machineKey, dvojni parser MAC-pobeg anti-pa

(0)
Daniel NikulshynPregledal Daniel Nikulshyn·Posodobljeno julij 2026

Pregled

Hunt Aspnet je spretnost za varnostno testiranje Claude AI, posebej zasnovana za odkrivanje ranljivosti v ASP.NET aplikacijah. Osredotoča se na različne napadalne površine, vključno z deserializacijo ViewState, obnavljanjem machineKey in obhodom validatorja zahtevkov. Spretnost je narejena za testiranje ASP.NET Webforms, WCF in SharePoint farms. Pomoč pri odkrivanju ciljev visoke vrednosti, kot so SharePoint farms, Telerik UI for ASP.NET AJAX in klasične ASP.NET Webforms poslovne aplikacije. Ponuja tudi vpogled v signale napadalne površine, vzorce URL-jev za preiskavo in signale tehnološkega sklada za identifikacijo morebitnih ranljivosti.

Ključne funkcije

  • Testiranje de-serializacije ViewState
  • Testiranje obnovitve machineKey
  • Testiranje obehajanja Request-validatorja
  • Testiranje Telerik UI for ASP.NET AJAX
  • Testiranje Classic ASP.NET Webforms
  • Testiranje SharePoint farms

Cene

Model
Free
Kategorija
Znanja
Ocena
Še brez ocen

Primeri uporabe

Testiranje SharePoint farms

Uporabite Hunt Aspnet za odkrivanje ranljivosti v SharePoint farms, pri čemer ciljate na ViewState, ki je le podpisan, in dovoljen ToolPane.aspx

Odkrivanje ranljivosti v Telerik UI

Uporabite Hunt Aspnet za testiranje Telerik UI for ASP.NET AJAX in odkrivanje potencialnih RCE uporišč

Testiranje Classic ASP.NET Webforms

Uporabite Hunt Aspnet za odkrivanje ranljivosti v tradicionalnih ASP.NET Webforms poslovnih aplikacijah, kot so bančni portal in portal prodajalca

Prednosti in slabosti

Prednosti

  • Pomoč pri odkrivanju varnostnih ranljivosti z visokim vrednostnim vplivom v aplikacijah ASP.NET
  • Posebej zasnovano za testiranje ASP.NET Webforms, WCF in SharePoint farms
  • Ponuja vpogled v signale zračne površine in signalov tehnološkega sklada

Slabosti

  • Omejeno na testiranje aplikacij ASP.NET
  • Morda zahteva dodatno konfiguracijo za specifične testne scenarije

Ocene

Prijavi se za oddajo ocene.

Še ni ocen. Bodi prvi!

Vprašanja

Zakaj obstaja?

Večina nastavitev za lovljenje napak s Claudeom je bodisi preveč splošna (en velik "varnostni" poziv) ali preveč razčlenjena (zaznamujete 30 razkritih poročil in jih ponovno berete pri vsaki dejavnosti). Nobeno od teh ne škala po drugi ciljni meta. Ta paket je bil zgrajen in potrjen skozi pooblaščene angažmaje, ki so razkrili različne pomanjkljivosti zmogljivosti: 1. Bug‑bounty angažma – razkrili so štiri pomanjkljivosti, ki jih ne more zapreti začetni 3‑kompetenčni nabor: 1.1 Ni discipline hipotez – osnutki se pišejo pred potrditvijo → izgubljene ure, zmanjšana verodostojnost. 1.2 Ni taktik poročanja po programu – VRT privzeti nastavitve samodejno degradirajo P3 vredne ugotovitve na P4. 1.3 Ni koordinacije angažma – ugotovitve, dokazi in ID-ji oddajo so razpršeni po mapah. 1.4 Ni higiene dokazov – zaslonske slike razkrivajo piškotke in PII žrtve. 2. Zunanji red‑team angažma – razkril je pet dodatnih pomanjkljivosti, ki so jih standardne nastavitve bug‑bounty poslabšale: 2.1 Konservativne nastavitve so umaknile resnične ugotovitve – WAPT miselnost je prekinila preizkuse zgodaj na obranjenih ciljih, kjer bi red‑team nadaljeval in odkril obidi verig → red‑team miselnost. 2.2 Ni situacijske ozaveščenosti med angažma – klient SOC je popravilo potrjeno SQLi v 30 min; zunanji napadalec je zaklenil 14 računov med živim testnim sejo – oba bila nevidna brez izrecne metodologije zaznave → srednji‑angajma‑ne‑zaznava. 2

Asked by Olamide Fashola · Aug 12, 2025

Zakaj je vaš model med sejo preklopil?

Ločeno od zavrnitev in enostavno, da se spregleda. Na Opus 5 se nabor ozkih visokorizičnih kibernetskih zahtev – imenovana izkoriščanja, pregledovanje ranljivosti na podlagi binarnih podatkov in penetračno testiranje – zniža na Opus 4.8 namesto da bi bili zavrnjeni. Prejeli boste obvestilo, in odgovor je označen z modelom, ki je odgovoril, vendar v dolgem agentskem poteku je to enostavno preglej zamez, zato lahko izgleda, da je Opus 5 tiho postal slabši. Poglejte, zakaj je Claude preklopil modele. Kaj storiti, je odvisno od tega, kaj dejansko počnete: | Vzdušje | Kaj pomaga | |---|---| | Pregledovanje lastnega kode – pregledovanje repozitorija, ki ga lastite, za napake | Recite tako: "Obrambni pregled mojega lastnega repo", "preveri to proti OWASP Top 10", "varna refaktor za odpravo" natančno opišite delo in berite kot odpravo. To ni obvoz, delo je resnično obrambno. | | Odobreno napadalno delo – živa vključenost, PoC za oddajo nagrada | To je namen paketa, in podprta pot je CVP. Ne preoblikujte napadalnega sodelovanja, da izgleda obrambno, da prestopite klasifikator – namesto tega se vpišite. | | Želite le izklop preklopa | Nastavitve → Zmožnosti onemogoči samodejni preklop modela. | /hunt trdi okvir vključenosti (odobreno, omejeno na obseg, odpravljivo najdbo) na svojem prvem koraku za točno ta razlog – kontekst vključenosti pripada seji eksplicitno, ne pa je podamo.

Asked by Rosalind Frost · Jul 19, 2025

Kako deluje?

6‑fazni, nelinearni delovni tok — recon → map & rank → hunt → validate → report — z obsegom, ki je zagotovljen v kodi, in 7‑vprašalnim prehodom, preden je karkoli predloženo. Dva načina, kako ga poganjati: Plain English — opisujete, kaj preizkušate, in ustrezni skill‑loadi se samodejno ustvarijo. /hunt scaffold + cbh CLI — struktura mape za sodelovanje, stanje in orkestracija. → Vodič za uporabo & praktičen primer · 6‑fazna arhitektura & mapa skill‑to‑phase · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

Kaj je znotraj?

82 veščin, samodejno naloženih po temah – brez pozivanja po imenu. Pokritost zunanje varnostne površine: | Kategorija | # | Primeri | |---|---|---| | Lov na spletne aplikacije | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odprevanje povezav | | Avtentikacija & identiteta | 7 | bypass avtentikacije, seje, OAuth, SAML, bypass MFA, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, napačna konfiguracija API, host-header, RCE | | Napredno & hkratnost | 6 | pogojni zagon, HTTP smuggling, deserializacija, cache‑poison | | Specifično po okvirih | 4 | Next.js, Node.js, Laravel, Spring Boot | | Podjetniška identiteta & oblak | 3 | M365/Entra, Okta, oblačni IAM‑deep | | Infrastruktura & naprave | 4 | VMware vCenter, poslovni VPN, SharePoint, ASP.NET/NTLM | | Red‑team taktik | 4 | redteam‑mindset, APK pipeline, preiskava dobavne verige, mid‑engagement IR | | Preiskava & OSINT | 4 | web2‑recon, ofensiven‑osint, poddomena | | Delovni tok, poročanje & specializirano | 11 | metodologija, triage‑validacija, higiena dokazov, VRT‑zavedno poročanje | Celoten preiskovalni katalog → docs/skills.md. Poleg tega prinaša 15 ukazov (/hunt, /recon, /report, …) in deterministični pogon za sodelovanje (engine/) ki mapira varnostno površino cilja in usmeri vsak odkriti element na veščino, ki ga obravnava.

Asked by Fernando Rojas · May 27, 2025

Kaj je to?

claude-bughunter je vstavni paket veščin za sistem veščin Claude Code. Namestite ga enkrat in Claude Code preneha biti klepetalni bot ter začne delovati kot izkušen raziskovalec za lovljenje napak ali operater red‑team: pozna tehnike, predloge verig, VRT preslikave, platformske CVE verige in higieno — in ostaja v obsegu. Štiri plasti se naložijo: Think — bb‑methodology + redteam‑mindset: 5‑fazni ne‑linearni delovni tok, okvir kritičnega razmišljanja in disciplina red‑team operaterja. Hunt webapps — 48 lovnih veščin, izbranih iz 681 razkritega poročila HackerOne: vzorci zaznavanja po razredih, nosilci, tabele zaobidenja in predloge verig. Hit the perimeter — podjetniške platformske verige (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, cloud IAM): trenutne verige CVE za 2024–2026 + posle‑prijave eskalacije. Ship it — triažna validacija + poročanje + higiena dokazov: 7‑Question Gate, VRT‑zavedna resnost, OOS refute, PII redakcija in red‑team dostave. Vse se samodejno sproži po temi — opišite, kaj testirate v preprostem angleščini, in relevantne obremenitve veščin. Ni potrebe po klicu po imenu.

Asked by Constantin Ionescu · May 17, 2025

Postavi vprašanje

Alternative za Znanja

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Znanja

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Znanja

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Znanja

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Znanja

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Znanja

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Znanja

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)

(0)
Free
D
Docs Writer (Grade A)Znanja

Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"

(0)
Free