
Cloud Iam Deep (Grade A)Säkerhets-testad test-säkerhetskompetens för Claude AI. Grade A. Cloud IAM redteam attackkedja över AWS, Azure och GCP — fokuserad på UPPVÄRKSLADE exploateringsvägar och privilegier efter credential-discovery.
Översikt
Nyckelfunktioner
- IAM enumeration för AWS, Azure och GCP
- STS/AssumeRole chaining och Azure Managed Identity abuse
- GCP service account JSON abuse och IMDSv1/v2 attacks
- K8s ServiceAccount-token privilege analysis och role-trust-policy confused-deputy
- Cross-account assume-role enumeration och IAM privilege escalation patterns
- AWS Cognito Identity Pool attackkedja för unauthenticated-role
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Moln Credential-yta
Använd när en molncredential uppträder, t.ex. en nyckel, hemlighet, token eller JSON-fil, och du behöver fastställa vad den ger och hur du kan höja privilegier.
Post-RCE Pivot
Använd efter en fjärrkörning (RCE)-attack på en molnbaserad instans för att pivotera till molnkontrollplanet.
Fördelar och nackdelar
Fördelar
- Komplex täckning av IAM enumeration och privilege escalation över flera molnplattformar
- Fokus på externa exploateringsvägar och post-credential-discovery privilege analysis
- Inkluderar verktyg och tekniker för att identifiera och missbruka molncredential
Nackdelar
- Begränsad till externa exploateringsvägar och täcker inte interna hot
- Kräver befintlig kunskap om molnsäkerhet och IAM-koncept
- Måste inte vara lämpligt för on-premises-miljöer eller icke-molnbaserad säkerhetstester
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Varför finns detta?
De flesta bugjaktsetups för Claude är antingen för generiska (en enda "säkerhet"-prompt) eller för fragmenterade (du sparar 30 avslöjade rapporter och läser igenom dem varje gång engagemanget pågår). Nämnare vare ingen av dessa skalar vidare än första måltavlan. Denna paketversion utvecklades och validerades via etablerade engagemang som uppdagade olika kompetensbrister: Bug-bounty-engagemang - framkom fyra brister som en starter med 3-fack kunde inte stänga: 1. Inga hypoteser - skissar som skrivits innan godkännande - såld timmar, skadade giltighetskvot 2. Inga rapporteringsstrategier per program - VRT-fel automatiskt nedgraderade P3-värda fynd till P4 3. Inga koordineringsstrategier för engagemang - fynd, bevis och inskicknings-id skingrades över mappar 4. Inga metodik för bevisrening - skärmdumpar läckte kakor och offrade PII. Uppdrag till extern röd trupp - uppdagade fem ytterligare brister som bug-bounty-förinställningar gjorde värre: 1. Konserverande förinställningar trakasserade riktiga fynd - WAPT-mentalitet stoppade tester tidigt på försvarade mål där rödtrupp-syntes hade upptäckt kompromisser → rödtruppmentalitet 2. Inga metodiker för mitten av engagemangens tillfällig medvetenhet - klienten skickade till SOC 30 minuter efter att de hade bekräftat SQLi; extern attacker blockerade 14 konton under en testsession - båda var osynliga utan explicit detekteringsmetod → mitten-av-engagemangs-företagsteknik-saknar-ir-detektering 3. Inga attackeringskedjor för enterprise-plattform - M365 + Entra-ID, SharePoint på plats, Cisco SSL-VPN, vCenter och 7 Android-applikationer behövde ha den senaste 2024-2026 CVE-kunskapen och plattforms-specifik tekniska kun
Asked by Zelda Brandt · Sep 4, 2025
Why your model switched mid‑session?
Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.
Asked by Anders Lindgren · Aug 28, 2025
How it works?
A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. Includes a usage guide, worked example, 6‑phase architecture diagram, and the cbh CLI.
Asked by Frank Müller · Aug 16, 2025
Vad ligger inuti?
82 kunskaper, automatiskt laddade efter ämne - ingen anropning efter namn. Koverasje över externa attackerars yta: | Kategori | Antal | Exempel | |---|---|---| | Webbapplikationsjakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppna riktningar | | Autentisering & identitet | 7 | autentiseringsbypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-anläggning, värdförare, RCE | | Avancerad & parallellitet | 6 | race-situationen, HTTP smuggling, deserialisering, cache-förgiftning | | Webbapplikations-specifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Föräldranamn identitet & moln | 3 | M365/Entra, Okta, moln-IAM-inland | | Infrastruktur & apparat | 4 | VMware vCenter, företags VPN, SharePoint, ASP.NET/NTLM | | Röd-teamen tradecraft | 4 | red-teamen-hållning, APK-pipelinen, leverantörs-kedjan för rekon, mid-engagemang IR | | Rekon & OSINT | 4 | web2-rekon, offensiv OSINT, underdomän | | Arbetsflöde, rapportering & specialiserad | 11 | Metodologi, triagerings-generering, bevis-hygien, VRT-medveten rapportering | Full sökbara katalog → docs/skills.md. Icke-shippar även 15 slash-kommandon ( /jakt, /rekon, /rapport, ... ) och en diskutabel engagemangs motor (engine/) som kartlägger ett målens attackerarar yta och routar varje påträffning till den kunskap som handskas med det.
Asked by Carmela Esposito · Aug 12, 2025
Vad är detta?
claude-bughunter är en drop-in färdighetsbundel för Claude Code-skilsystemet. Installera bara en gång och Claude Code slutar vara en chattrobot och börjar bete sig som en erfaren bug-jägare eller röd-läge-operatör: den vet tekniker, kedjmallar, VRT- kartor, plattform-CVE-kedjor och hygienikontakter – och det håller sig inom ramen. Fyra lagrar stakar: Tänk — bb- metodologi + rött team - mindset: det 5-fasiga icke-linjära arbetsflödet, kritiska tänkande ramverk och rött-läge-operatöreriskt beteende. Jakt webbapplikationer — 48 jaktfärdigheter som utvalts från 681 offentliggjord HackerOne -rapporter: per-klass upptäcktsmönster, laddningar, undanröjningstabeller och kedjmallar. Hitta yttre området — företagsplattforms kedjor (M365/Entra, Okta, vCenter, SSL-VPN appar, SharePoint, moln IAM): Nuvarande 2024 -2026 CVE -kedjor + post -autentisering. Så sänd — triagevalidering + rapportering + bevis -hygienikontakter: 7-fråga-portalen, värderad allvarlighetsgrad med tanke på VRT, OOS-repliker, PII -undantag och röd -team leverans. Allt aktiveras automatiskt med ämnesrubricering — beskriv vad du testar på vanlig svenska och relevant färdighet laddas
Asked by George Papadakis · Aug 10, 2025
Ställ en fråga
Alternativ till Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.

Sponsrade svar, betala per klick.

Noggrann läxhjälp med fullständiga förklaringar

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.
