
Hunt Aspnet (Grade A)Kundvärderad tester för säkerhet för Claude AI. Betyg A. Rikta ASP.NET-specifik yta - ViewState-deserialisering (signerad endast vs krypterad), machineKey återföryngring, dubbel-parsed MAC-bypass antiparasitering.
Översikt
Nyckelfunktioner
- ViewState-deserialiserings testning
- machineKey återföryngringstestning
- Request-Validator-hopp testning
- Telerik UI för ASP.NET AJAX testning
- Klassiska ASP.NET Webforms-testning
- SharePoint farm testning
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Testning av SharePoint-farmar
Använd Hunt Aspnet för att identifiera hot i SharePoint-farmar, specifikt fokusera på signerad-only ViewState och långtgående ToolPane.aspx
Identifiering av Telerik UI-hot
Använd Hunt Aspnet för att testa Telerik UI för ASP.NET AJAX och identifiera potentiella RCE-sunkar
Testning av klassiska ASP.NET Webforms
Använd Hunt Aspnet för att identifiera hot i klassiska ASP.NET Webforms-företagsapplikationer, som bankerportaler och handlareportaler
Fördelar och nackdelar
Fördelar
- Hjälper till att identifiera högavlönade hot i ASP.NET-tillämpningar
- Specifikt designad för testning av ASP.NET Webforms, WCF och SharePoint-farmar
- Får insikt i anfallsyta signaler och teknologieffects signaler
Nackdelar
- Begränsad till testning av ASP.NET-tillämpningar
- Måste kanske ytterligare konfiguration kräver för specifika testscenarier
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Varför finns detta?
De flesta Claude-inställningar för bug-hämtning är antingen allt för allmänna (en stor "säkerhets"-ruta) eller för fragmenterade (du bokmärker 30 utgjorda rapporter och läser igenom dem varje engagemang). Inga av dessa skalar vidare än till det andra målet. Denna paketversion byggdes och validerades genom auktoriserade engagemang som exponerade olika kapacitetsluckor. Bug-bounty-engagemang -- yttre sig på fyra luckor som ett grundläggande 3-merit-färdblock inte kunde sluta: 1. Ingen hypoteserikt disciplin — anteckningar skrevs innan valideringen -- förlorade timmar, skadade giltighetsförhållanden 2. Inga taktiker för rapportering för varje program — VRT-standarder automatiserades att nedgradera P3-värda hittade till P4 3. Inga anordningar för engagemang - hittningar, bevis och inskickade ID:er spridda över mappar 4. Inga hygienmetoder för bevis — skärmdumpar släpptes ut cookies och offer PII. Extern rödteam-engagemang -- upptäckte fem ytterligare luckor som bug-bounty-standarder gjorde värre: 1. Konservativa standarder drar tillbaka riktiga hittningar -- WAPT-mindset slutade tester tidigt på förutsatta mål där rödteam-psykologi skulle ha släppt kringgångar och kontinuerligt sluppits -- rödteam-psykologi 2. Inga medlemskap med medlemshänsynstillägg under engagemanget -- klients SOC korrigerade bekräftade SQLi inom 30 minuter; extern attacker blockerat 14 konton under en levande testsession -- båda gömda utan explicit upptäcktsmetodik -- medlemskap-ir-diskri — 3. Inga attackkedjor för företagsplattform — M365 + Entra ID, på-plats SharePoint, Cisco SSL VPN, vCenter och 7 Android APK:s allra behövde senaste 2024-2026 CVE-kunskap och plattform
Asked by Olamide Fashola · Aug 12, 2025
Varför bytte din modell mitten av en session?
Förutom refusals och lätt att missa. På Opus 5 faller en smal uppsättning högre-risk-baserade cyber-anrop, utvecklingsnamn och utvinning av exploatgenerering, binär-viktaserad skanning av svaghet och intrångsterminaltest, tillbaka till Opus 4.8 istället för att förnekas. Du får ett meddelande och svarsmetoden är märkt med det modell som svarade, men i en lång agentyckad ström där det är lätt att skrolla förbi så kan det se ut som att Opus 5 blev lugnare av sig. Se varför Claude bytte modell. Vad man kan göra beror på vad man faktiskt håller på med: | Situation | Vad som hjälper | |---|---| | Audit av egen kod - granska ett repo du äger efter fel | Säg så. "Defensiv granskning av mina egna repo", "kontrollera detta mot OWASP Top 10", "säkra refaktorisering för att avhjälpa" beskriver riktigt utfört arbete som är avhjälpande. Det är inte ett workaround; arbetet är verkligen defensivt. | | Auktoriserat kriminellt arbete - liveengagemang, PoC för ett bounty-inlämnande | Detta är vad paketet är till för och det stödda valet är CVP. Anpassa inte ett kriminellt engagemang till att se defensivt för att komma förbi en klassificerare - anmäl dig i stället. | | Du vill bara ha av det hela | Inställningar → Förmågor inaktiverar automatiskt modellbyte. | /hunt anger sessionssammanhanget (auktoriserat, omfångsbunden, åtgärdbart hittat) på första tur för rätt anledning - sessionens innehåll tillhör explicit i sessionen inte den förmodade.
Asked by Rosalind Frost · Jul 19, 2025
Hur fungerar det?
Ett sexfasigt, olineart flödesschema — recon → kartläggning & rankning → jakten → validering → rapport — med område som är pålagt i koden och en sjufrågeport till innan något lämnas in. Två sätt att styra det: Enkel engelska — beskriv vad du är på spåret och relevanta färdigheter laddas automatiskt. /jakt scaffold + cbh CLI — engagemangsmapp struktur, tillstånd och orkestrering.→ Användarhandledning & exempel · sexfasig arkitektur och färdighetsguide · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
Vad ligger inne?
82 färdigheter, auto-lastas efter ämne – inga namnuppvaknande krävs. Omslag över externa attackoberyggande: | Kategori | # | Exempel | |---|---|---| | Webbanvändargångjakt på äbler | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen direktörer | | Autentiserings- och identitetskontroll | 7 | autentiseringsbrytning, sessionhantering, OAuth, SAML, MFA-brytning, intrång till autentiseringsprocess | | API-och infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-felkonfiguration, host-header, RCE | | Avancerat & kon-current | 6 | race-beting-ning, HTTP-smuggling, deserialisering, cachepoisoning | | Färdighets-hängifos | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise Identity & moln | 3 | M365 / Entra, Okta, moln -IAM-djup | | Infrastuktur och byggtjänst | 4 | VMware vCenter, företags VPN, SharePoint, ASP.NET/NTLM | | Vitt redaktionshållbara traditioner | 4 | redteam-hållbara föreställningar, APK-pipeline, leverantörskedjerekonstruktion, mitten -insatsförekomst IR | | Rekonstruer & OSINT | 4 | web2-rekonstruerings, offensiv OSINT, underdistributions | | Flöde, berättande & anpassat | 11 | metodik, giltighetstestning, bevis -hygien, viktiga rapporteringsfunktioner | Fullt sökbara kataloger → docs / färdigheter.md. Och skickar 15 slashkomman-der (/jakt, / rekonst, /rapport, …) och ett bestämt engagemangs motor (motor/) som kartlagt ett målattacker -yta och väger varje upptäckt till den färdighet som sköter den.
Asked by Fernando Rojas · May 27, 2025
Vad är detta?
Claude-bughunter är en drop-in tilläggspaket för Claude Code-färdighetsystemet. Installera det en gång och Claude Code slutar vara en chattrobot och börjar bete sig som en erfaren bugsökare eller rödremsare: den känner teknikerna, kedjetelemplatserna, VRT-mappningar, plattform-CVE- kedjorna och de hygieniska aspekterna — och den håller sig inom ramar. Fyra lager ställs på varandra: Tänk - metodologi för bb - tänkande + rödremsarens inställning: de 5-fasiga icke-linjära arbetssätten, kritiska tänkande-framförande och rödremsarens disciplin. Hitta webapplikationer - 48 tillverkade färdigheter från 681 publicerade HackerOne-rapporter: klass-diskrimineringsmönster, payload, kringgångstabeller och kedjetelemplatser. Ta i ranson - entreprenörsplattformskedjor (365/Entra, Okta, vCenter, SSL-VPN-applikationer, SharePoint, molnlagrad IAM): de senaste 2024-2026-säkerhetsluckorna + post-autentiseringsuppstigningar. Skicka det - triagerings-validation + rapportering + bevis-hygien - de 7-frågor-gatan, VRT-vaksamma allvar, utom-hus-kontrovers + PII-censuren och rödremsarens fakturor. Allt triggar automatiskt av ämne - beskriv vad du testar på engelska och de relevanta färdigheterna pålast. Ingen direktanropning i namn.
Asked by Constantin Ionescu · May 17, 2025
Ställ en fråga
Alternativ till Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.
Trending now

Noggrann läxhjälp med fullständiga förklaringar

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.

Sponsrade svar, betala per klick.
