Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)Kundvärderad tester för säkerhet för Claude AI. Betyg A. Rikta ASP.NET-specifik yta - ViewState-deserialisering (signerad endast vs krypterad), machineKey återföryngring, dubbel-parsed MAC-bypass antiparasitering.

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Hunt Aspnet är en säkerhetsprövningsteknik för Claude AI, specifikt utformad för att identifiera sårbarheter i ASP.NET-applikationer. Den fokuserar på olika angreppssurfaces, inklusive ViewState-deserialisering, machineKey-återhämtning och request-validator-bypass. Teknikken byggs för prövning av ASP.NET-Webforms, WCF och SharePoint-farmar. Den hjälper till att identifiera värdefulla mål, såsom SharePoint-farmar, Telerik UI för ASP.NET AJAX och klassiska enterprise-APPs med ASP.NET Webforms. Teknikken ger också insikter om signals om angreppssurfaces, URL-mallar för fysiska, och teknisk stapel signals för att identifiera potentiella sårbarheter.

Nyckelfunktioner

  • ViewState-deserialiserings testning
  • machineKey återföryngringstestning
  • Request-Validator-hopp testning
  • Telerik UI för ASP.NET AJAX testning
  • Klassiska ASP.NET Webforms-testning
  • SharePoint farm testning

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Testning av SharePoint-farmar

Använd Hunt Aspnet för att identifiera hot i SharePoint-farmar, specifikt fokusera på signerad-only ViewState och långtgående ToolPane.aspx

Identifiering av Telerik UI-hot

Använd Hunt Aspnet för att testa Telerik UI för ASP.NET AJAX och identifiera potentiella RCE-sunkar

Testning av klassiska ASP.NET Webforms

Använd Hunt Aspnet för att identifiera hot i klassiska ASP.NET Webforms-företagsapplikationer, som bankerportaler och handlareportaler

Fördelar och nackdelar

Fördelar

  • Hjälper till att identifiera högavlönade hot i ASP.NET-tillämpningar
  • Specifikt designad för testning av ASP.NET Webforms, WCF och SharePoint-farmar
  • Får insikt i anfallsyta signaler och teknologieffects signaler

Nackdelar

  • Begränsad till testning av ASP.NET-tillämpningar
  • Måste kanske ytterligare konfiguration kräver för specifika testscenarier

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför finns detta?

De flesta Claude-inställningar för bug-hämtning är antingen allt för allmänna (en stor "säkerhets"-ruta) eller för fragmenterade (du bokmärker 30 utgjorda rapporter och läser igenom dem varje engagemang). Inga av dessa skalar vidare än till det andra målet. Denna paketversion byggdes och validerades genom auktoriserade engagemang som exponerade olika kapacitetsluckor. Bug-bounty-engagemang -- yttre sig på fyra luckor som ett grundläggande 3-merit-färdblock inte kunde sluta: 1. Ingen hypoteserikt disciplin — anteckningar skrevs innan valideringen -- förlorade timmar, skadade giltighetsförhållanden 2. Inga taktiker för rapportering för varje program — VRT-standarder automatiserades att nedgradera P3-värda hittade till P4 3. Inga anordningar för engagemang - hittningar, bevis och inskickade ID:er spridda över mappar 4. Inga hygienmetoder för bevis — skärmdumpar släpptes ut cookies och offer PII. Extern rödteam-engagemang -- upptäckte fem ytterligare luckor som bug-bounty-standarder gjorde värre: 1. Konservativa standarder drar tillbaka riktiga hittningar -- WAPT-mindset slutade tester tidigt på förutsatta mål där rödteam-psykologi skulle ha släppt kringgångar och kontinuerligt sluppits -- rödteam-psykologi 2. Inga medlemskap med medlemshänsynstillägg under engagemanget -- klients SOC korrigerade bekräftade SQLi inom 30 minuter; extern attacker blockerat 14 konton under en levande testsession -- båda gömda utan explicit upptäcktsmetodik -- medlemskap-ir-diskri — 3. Inga attackkedjor för företagsplattform — M365 + Entra ID, på-plats SharePoint, Cisco SSL VPN, vCenter och 7 Android APK:s allra behövde senaste 2024-2026 CVE-kunskap och plattform

Asked by Olamide Fashola · Aug 12, 2025

Varför bytte din modell mitten av en session?

Förutom refusals och lätt att missa. På Opus 5 faller en smal uppsättning högre-risk-baserade cyber-anrop, utvecklingsnamn och utvinning av exploatgenerering, binär-viktaserad skanning av svaghet och intrångsterminaltest, tillbaka till Opus 4.8 istället för att förnekas. Du får ett meddelande och svarsmetoden är märkt med det modell som svarade, men i en lång agentyckad ström där det är lätt att skrolla förbi så kan det se ut som att Opus 5 blev lugnare av sig. Se varför Claude bytte modell. Vad man kan göra beror på vad man faktiskt håller på med: | Situation | Vad som hjälper | |---|---| | Audit av egen kod - granska ett repo du äger efter fel | Säg så. "Defensiv granskning av mina egna repo", "kontrollera detta mot OWASP Top 10", "säkra refaktorisering för att avhjälpa" beskriver riktigt utfört arbete som är avhjälpande. Det är inte ett workaround; arbetet är verkligen defensivt. | | Auktoriserat kriminellt arbete - liveengagemang, PoC för ett bounty-inlämnande | Detta är vad paketet är till för och det stödda valet är CVP. Anpassa inte ett kriminellt engagemang till att se defensivt för att komma förbi en klassificerare - anmäl dig i stället. | | Du vill bara ha av det hela | Inställningar → Förmågor inaktiverar automatiskt modellbyte. | /hunt anger sessionssammanhanget (auktoriserat, omfångsbunden, åtgärdbart hittat) på första tur för rätt anledning - sessionens innehåll tillhör explicit i sessionen inte den förmodade.

Asked by Rosalind Frost · Jul 19, 2025

Hur fungerar det?

Ett sexfasigt, olineart flödesschema — recon → kartläggning & rankning → jakten → validering → rapport — med område som är pålagt i koden och en sjufrågeport till innan något lämnas in. Två sätt att styra det: Enkel engelska — beskriv vad du är på spåret och relevanta färdigheter laddas automatiskt. /jakt scaffold + cbh CLI — engagemangsmapp struktur, tillstånd och orkestrering.→ Användarhandledning & exempel · sexfasig arkitektur och färdighetsguide · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

Vad ligger inne?

82 färdigheter, auto-lastas efter ämne – inga namnuppvaknande krävs. Omslag över externa attackoberyggande: | Kategori | # | Exempel | |---|---|---| | Webbanvändargångjakt på äbler | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen direktörer | | Autentiserings- och identitetskontroll | 7 | autentiseringsbrytning, sessionhantering, OAuth, SAML, MFA-brytning, intrång till autentiseringsprocess | | API-och infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-felkonfiguration, host-header, RCE | | Avancerat & kon-current | 6 | race-beting-ning, HTTP-smuggling, deserialisering, cachepoisoning | | Färdighets-hängifos | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise Identity & moln | 3 | M365 / Entra, Okta, moln -IAM-djup | | Infrastuktur och byggtjänst | 4 | VMware vCenter, företags VPN, SharePoint, ASP.NET/NTLM | | Vitt redaktionshållbara traditioner | 4 | redteam-hållbara föreställningar, APK-pipeline, leverantörskedjerekonstruktion, mitten -insatsförekomst IR | | Rekonstruer & OSINT | 4 | web2-rekonstruerings, offensiv OSINT, underdistributions | | Flöde, berättande & anpassat | 11 | metodik, giltighetstestning, bevis -hygien, viktiga rapporteringsfunktioner | Fullt sökbara kataloger → docs / färdigheter.md. Och skickar 15 slashkomman-der (/jakt, / rekonst, /rapport, …) och ett bestämt engagemangs motor (motor/) som kartlagt ett målattacker -yta och väger varje upptäckt till den färdighet som sköter den.

Asked by Fernando Rojas · May 27, 2025

Vad är detta?

Claude-bughunter är en drop-in tilläggspaket för Claude Code-färdighetsystemet. Installera det en gång och Claude Code slutar vara en chattrobot och börjar bete sig som en erfaren bugsökare eller rödremsare: den känner teknikerna, kedjetelemplatserna, VRT-mappningar, plattform-CVE- kedjorna och de hygieniska aspekterna — och den håller sig inom ramar. Fyra lager ställs på varandra: Tänk - metodologi för bb - tänkande + rödremsarens inställning: de 5-fasiga icke-linjära arbetssätten, kritiska tänkande-framförande och rödremsarens disciplin. Hitta webapplikationer - 48 tillverkade färdigheter från 681 publicerade HackerOne-rapporter: klass-diskrimineringsmönster, payload, kringgångstabeller och kedjetelemplatser. Ta i ranson - entreprenörsplattformskedjor (365/Entra, Okta, vCenter, SSL-VPN-applikationer, SharePoint, molnlagrad IAM): de senaste 2024-2026-säkerhetsluckorna + post-autentiseringsuppstigningar. Skicka det - triagerings-validation + rapportering + bevis-hygien - de 7-frågor-gatan, VRT-vaksamma allvar, utom-hus-kontrovers + PII-censuren och rödremsarens fakturor. Allt triggar automatiskt av ämne - beskriv vad du testar på engelska och de relevanta färdigheterna pålast. Ingen direktanropning i namn.

Asked by Constantin Ionescu · May 17, 2025

Ställ en fråga

Alternativ till Färdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Färdigheter

Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.

(0)
Free