
Hunt Aspnet (Grade A)Varnostno preizkušeno testiranje varnostne spretnosti za Claude AI. Ocena A. Specifično testiranje ASP.NET površine – de-serializacija ViewState (samo podpisano v nasprotju z šifriranim), obnovitev machineKey, dvojni parser MAC-pobeg anti-pa
Pregled
Ključne funkcije
- Testiranje de-serializacije ViewState
- Testiranje obnovitve machineKey
- Testiranje obehajanja Request-validatorja
- Testiranje Telerik UI for ASP.NET AJAX
- Testiranje Classic ASP.NET Webforms
- Testiranje SharePoint farms
Cene
- Model
- Free
- Kategorija
- Znanja
- Ocena
- Še brez ocen
Primeri uporabe
Testiranje SharePoint farms
Uporabite Hunt Aspnet za odkrivanje ranljivosti v SharePoint farms, pri čemer ciljate na ViewState, ki je le podpisan, in dovoljen ToolPane.aspx
Odkrivanje ranljivosti v Telerik UI
Uporabite Hunt Aspnet za testiranje Telerik UI for ASP.NET AJAX in odkrivanje potencialnih RCE uporišč
Testiranje Classic ASP.NET Webforms
Uporabite Hunt Aspnet za odkrivanje ranljivosti v tradicionalnih ASP.NET Webforms poslovnih aplikacijah, kot so bančni portal in portal prodajalca
Prednosti in slabosti
Prednosti
- Pomoč pri odkrivanju varnostnih ranljivosti z visokim vrednostnim vplivom v aplikacijah ASP.NET
- Posebej zasnovano za testiranje ASP.NET Webforms, WCF in SharePoint farms
- Ponuja vpogled v signale zračne površine in signalov tehnološkega sklada
Slabosti
- Omejeno na testiranje aplikacij ASP.NET
- Morda zahteva dodatno konfiguracijo za specifične testne scenarije
Ocene
Prijavi se za oddajo ocene.
Še ni ocen. Bodi prvi!
Vprašanja
Zakaj obstaja?
Večina nastavitev za lovljenje napak s Claudeom je bodisi preveč splošna (en velik "varnostni" poziv) ali preveč razčlenjena (zaznamujete 30 razkritih poročil in jih ponovno berete pri vsaki dejavnosti). Nobeno od teh ne škala po drugi ciljni meta. Ta paket je bil zgrajen in potrjen skozi pooblaščene angažmaje, ki so razkrili različne pomanjkljivosti zmogljivosti: 1. Bug‑bounty angažma – razkrili so štiri pomanjkljivosti, ki jih ne more zapreti začetni 3‑kompetenčni nabor: 1.1 Ni discipline hipotez – osnutki se pišejo pred potrditvijo → izgubljene ure, zmanjšana verodostojnost. 1.2 Ni taktik poročanja po programu – VRT privzeti nastavitve samodejno degradirajo P3 vredne ugotovitve na P4. 1.3 Ni koordinacije angažma – ugotovitve, dokazi in ID-ji oddajo so razpršeni po mapah. 1.4 Ni higiene dokazov – zaslonske slike razkrivajo piškotke in PII žrtve. 2. Zunanji red‑team angažma – razkril je pet dodatnih pomanjkljivosti, ki so jih standardne nastavitve bug‑bounty poslabšale: 2.1 Konservativne nastavitve so umaknile resnične ugotovitve – WAPT miselnost je prekinila preizkuse zgodaj na obranjenih ciljih, kjer bi red‑team nadaljeval in odkril obidi verig → red‑team miselnost. 2.2 Ni situacijske ozaveščenosti med angažma – klient SOC je popravilo potrjeno SQLi v 30 min; zunanji napadalec je zaklenil 14 računov med živim testnim sejo – oba bila nevidna brez izrecne metodologije zaznave → srednji‑angajma‑ne‑zaznava. 2
Asked by Olamide Fashola · Aug 12, 2025
Zakaj je vaš model med sejo preklopil?
Ločeno od zavrnitev in enostavno, da se spregleda. Na Opus 5 se nabor ozkih visokorizičnih kibernetskih zahtev – imenovana izkoriščanja, pregledovanje ranljivosti na podlagi binarnih podatkov in penetračno testiranje – zniža na Opus 4.8 namesto da bi bili zavrnjeni. Prejeli boste obvestilo, in odgovor je označen z modelom, ki je odgovoril, vendar v dolgem agentskem poteku je to enostavno preglej zamez, zato lahko izgleda, da je Opus 5 tiho postal slabši. Poglejte, zakaj je Claude preklopil modele. Kaj storiti, je odvisno od tega, kaj dejansko počnete: | Vzdušje | Kaj pomaga | |---|---| | Pregledovanje lastnega kode – pregledovanje repozitorija, ki ga lastite, za napake | Recite tako: "Obrambni pregled mojega lastnega repo", "preveri to proti OWASP Top 10", "varna refaktor za odpravo" natančno opišite delo in berite kot odpravo. To ni obvoz, delo je resnično obrambno. | | Odobreno napadalno delo – živa vključenost, PoC za oddajo nagrada | To je namen paketa, in podprta pot je CVP. Ne preoblikujte napadalnega sodelovanja, da izgleda obrambno, da prestopite klasifikator – namesto tega se vpišite. | | Želite le izklop preklopa | Nastavitve → Zmožnosti onemogoči samodejni preklop modela. | /hunt trdi okvir vključenosti (odobreno, omejeno na obseg, odpravljivo najdbo) na svojem prvem koraku za točno ta razlog – kontekst vključenosti pripada seji eksplicitno, ne pa je podamo.
Asked by Rosalind Frost · Jul 19, 2025
Kako deluje?
6‑fazni, nelinearni delovni tok — recon → map & rank → hunt → validate → report — z obsegom, ki je zagotovljen v kodi, in 7‑vprašalnim prehodom, preden je karkoli predloženo. Dva načina, kako ga poganjati: Plain English — opisujete, kaj preizkušate, in ustrezni skill‑loadi se samodejno ustvarijo. /hunt scaffold + cbh CLI — struktura mape za sodelovanje, stanje in orkestracija. → Vodič za uporabo & praktičen primer · 6‑fazna arhitektura & mapa skill‑to‑phase · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
Kaj je znotraj?
82 veščin, samodejno naloženih po temah – brez pozivanja po imenu. Pokritost zunanje varnostne površine: | Kategorija | # | Primeri | |---|---|---| | Lov na spletne aplikacije | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odprevanje povezav | | Avtentikacija & identiteta | 7 | bypass avtentikacije, seje, OAuth, SAML, bypass MFA, ATO | | API & infrastruktura | 15 | GraphQL, gRPC, WebSocket, napačna konfiguracija API, host-header, RCE | | Napredno & hkratnost | 6 | pogojni zagon, HTTP smuggling, deserializacija, cache‑poison | | Specifično po okvirih | 4 | Next.js, Node.js, Laravel, Spring Boot | | Podjetniška identiteta & oblak | 3 | M365/Entra, Okta, oblačni IAM‑deep | | Infrastruktura & naprave | 4 | VMware vCenter, poslovni VPN, SharePoint, ASP.NET/NTLM | | Red‑team taktik | 4 | redteam‑mindset, APK pipeline, preiskava dobavne verige, mid‑engagement IR | | Preiskava & OSINT | 4 | web2‑recon, ofensiven‑osint, poddomena | | Delovni tok, poročanje & specializirano | 11 | metodologija, triage‑validacija, higiena dokazov, VRT‑zavedno poročanje | Celoten preiskovalni katalog → docs/skills.md. Poleg tega prinaša 15 ukazov (/hunt, /recon, /report, …) in deterministični pogon za sodelovanje (engine/) ki mapira varnostno površino cilja in usmeri vsak odkriti element na veščino, ki ga obravnava.
Asked by Fernando Rojas · May 27, 2025
Kaj je to?
claude-bughunter je vstavni paket veščin za sistem veščin Claude Code. Namestite ga enkrat in Claude Code preneha biti klepetalni bot ter začne delovati kot izkušen raziskovalec za lovljenje napak ali operater red‑team: pozna tehnike, predloge verig, VRT preslikave, platformske CVE verige in higieno — in ostaja v obsegu. Štiri plasti se naložijo: Think — bb‑methodology + redteam‑mindset: 5‑fazni ne‑linearni delovni tok, okvir kritičnega razmišljanja in disciplina red‑team operaterja. Hunt webapps — 48 lovnih veščin, izbranih iz 681 razkritega poročila HackerOne: vzorci zaznavanja po razredih, nosilci, tabele zaobidenja in predloge verig. Hit the perimeter — podjetniške platformske verige (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, cloud IAM): trenutne verige CVE za 2024–2026 + posle‑prijave eskalacije. Ship it — triažna validacija + poročanje + higiena dokazov: 7‑Question Gate, VRT‑zavedna resnost, OOS refute, PII redakcija in red‑team dostave. Vse se samodejno sproži po temi — opišite, kaj testirate v preprostem angleščini, in relevantne obremenitve veščin. Ni potrebe po klicu po imenu.
Asked by Constantin Ionescu · May 17, 2025
Postavi vprašanje
Alternative za Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)
Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"
Trending now

Natančna pomoč pri domači nalogi z celovito razlago

API za dokumentno inteligenco, ki razčleni, deli, OCR-uje in izvaja strukturirane podatke iz zapletenih PDF-jev, predstavitev in preglednic.

Odprti multimodalni 12B model, ki obravnava mešane slike in besedilo z oknom konteksta 128K.

Sponzorirana odgovora, plačano po kliku
