Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Säkerhetsprövad testning av sårbarhet för Claude AI. Betyg A. Hämta taxonomi för obehörig åtkomst — 9 Distinkta vägar till ATO, plus kedjor. Vägar: (1) Svagheter i återställning av lösenord (huvudhuvudinjektionsomdirigeringar t)

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Hunt Ato (Grade A) är en säkerhetstestningsfunktion för Claude AI, som fokuserar på kontoinnehavsvulnerabiliteter (ATO). Den erbjuder en taxonomi över 9 distinkta vägar till ATO, inklusive lösenordsåterställningsflawar, e-poständring utan om-godkännande, OAuth-konto-länk CSRF, MFA-bypass, session-fixering, JWT-manipulering, lösenordsändring utan steg-för-steg, social-recoverys-/säkerhets-frågesnurranbruteforce och SSO-subdomäninknehav vid OAuth-redirect_uri. Funktionen täcker även kedjor av svagheter som kan leda till persistent ATO.

Nyckelfunktioner

  • Taxonomi för obehörig åtkomst
  • 9 Distinkta vägar till ATO
  • Kedjor av sårbarheter som leder till ATO
  • Testning och valideringsrätslag
  • Detaljerade förklaringar av varje sårbarhetsväg

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Testning av svagheter i återställning av lösenord

Använd Hunt Ato för att testa svagheter i återställning av lösenord, inklusive huvudhuvudinjektionsomdirigeringar och förutsägbara återställningsnycklar.

Identifiering av kedjor av sårbarheter

Använd Hunt Ato för att identifiera kedjor av sårbarheter som kan leda till bestående obehörig åtkomst, såsom stöld av kakor och lösenordskatalog.

Fördelar och nackdelar

Fördelar

  • Umfattande taxonomi över sårbarheter för obehörig åtkomst
  • Detaljerade förklaringar av varje sårbarhetsväg
  • Ger vägledning för testning och validering
  • Innehåller olika kedjor av sårbarheter som leder till ATO

Nackdelar

  • Kräver expertis i sårbarhetsprövning och ATO-sårbarheter
  • Möjligen inte täcker alla möjliga ATO-scenarier
  • Validering kräver demonstration av obehörig åtkomst av ett testkonto

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför detta existerar

De flesta setup för bug-hunting med Claude är antingen alltför generiska (en stor "säkerhet"-prompt) eller alltför fragmenterade (du bokmarckar 30 uppdokta rapporter och läser igenom dem varje gång). Ingen skalar över det andra målet. Detta paket byggdes och validerades genom auktoriserade engagemang som avslöjade olika kapabilitetsgap: Bug-bounty-engagemang uppdokte fyra gap som en start-stack på tre färdigheter inte kunde stänga: 1. Inga hypoteser på fältet - författningar skrivna innan giltighet hade validerats → slösade timmar, skadad validitetsratio 2. Ingen rapporteringstaktik per program - VRT-standard nergradade P3-värda resultat till P4 3. Ingen samordning av engagemang - resultat, bevis och submission ID skickades ut över olika mappar 4. Inga hygienprocedurer för bevis - skärmdumpar läckte cookies och offer PII. Utanförskommitté-engagemang avslöjade ytterligare fem gap som bug-bounty standard gjorde värre: 1. Konservativa standardvärden retraktade riktiga resultat - WAPT-hållning stoppade testarna tidigt på beskyddade mål där utomhusstyrande fortsättning skulle ha yttret hinderkedjor - > rodrum-hållning 2. Ingen mellanengagemangssituationell medvetenhet - klients SOC lappade bekräftade SQli inom 30 minuter; extern attacker blockerade 14 konton under en live provsession - alla osynliga utan explicit upptäckningsmetodologi > mellanengagemangssituationell -ir-detection. 3. Ingen attackkedja för affärer - M365 + Entra ID, på-plats SharePoint, Cisco SSL VPN, vCenter, och 7 Android-applikationer alla behövde nuläget 2024-2026 CVE-kunskap och plattformsspecifik tradecraft > m365-entra-attack, o

Asked by Vasyl Kovalenko · Aug 2, 2025

Varför bytte din modell mitten av sessionen?

Förutom refusaler och det är lätt att missa. På Opus 5 hamnar en smal uppsättning högriskcyberbegäran — Anthropic namnges av utfällning, binärutnyttjande av skanner för svagheter och penetrerande tester — tillbaka till Opus 4.8 snarare än att nekas. Du får en meddelande och svaret är märkt med det modell som svarade, men på en lång agentic ström som är lätt att glida förbi, så kan det så se ut som om Opus 5 tystlåtet blivit sämre. Se varför Claude bytte modell. Vad man kan göra beror på vad man faktiskt håller på med: | Situation | Vad som hjälper | |---|---| | Auditing din egen kod — granska ett repo du äger för fel | Sa så. "Defensiv granskning av min egen repo", "kontrollera detta mot OWASP Top 10", "säker förbättring för att remediated" beskriver arbetet korrekt och läses som remediation. Detta är inte ett workaround; arbetet är genuint defensivt. | | Auktoriserad offensiv verksamhet — live-engagemang, PoC för en bountylansering | Det här är vad paketet är till för, och det stödda rutan är CVP. Försök inte att gissa ett offensiv engagemang så att det ser ut som om det var defensivt för att få förbi ett klassificerare – anmäl istället. | | Du vill bara ha av det | Inställningar → Färdigheter inaktiverar automatiskt byta modell. | /hunt anger engagemangsuppfråget (auktoriserad, område-bundna, korrigibel hitta) på det första vridningen för exakt samma anledning – uppfrågetillhörigheten tillhör sessionen explicit, inte förutsagt.

Asked by Katarzyna Zielinska · Jun 21, 2025

Hur det fungerar

En 6-fasig, icke-linjär workflow – recon → map & rank → jakt → validering → rapport – med omfång kontrollerat i kod och en 7-frågeram i förening före något avges. Två sätt att driva det: Renlighet – beskriv vad du testar och den relevanta färdighetslast läggs automatiskt till. /jakt scaffold + cbh CLI – engageringsmappning struktur, status och orkestrering. → Användarhandledning & verifierat exempel · 6-fasig arkitektur & färdighets-fas-karta · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

Vad är det som finns på innehåll

82 färdigheter som automatiskt laddas upp efter ämne, utan förfrågan via namn. Omslutning över det yttre anfallsvärtet: | Kategori | Antal | Exempel | | --- | --- | --- | | Webbapplikationsjakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, Open Redirect | | Autentisering och identitet | 7 | Auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API och infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, Host-header, RCE | | Avancerad och concurrency | 6 | Race-condition, HTTP-smuggling, deserialisering, cache-poison | | Ramverks-specifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Enterprise-identitet och moln ★ | 3 | M365/Entra, Okta, cloud-IAM-Deep | | Infrastruktur och apparat ★ | 4 | VMware vCenter, Enterprise VPN, SharePoint, ASP.NET/NTLM | | Red-team tradecraft ★ | 4 | Redteam-mindset, APK-pipe, supply-chain-recon, mid-engagement IR | | Recon & OSINT | 4 | Webb2-recon, offensivt-OSINT, subdomain | | Arbetsflöde, rapportering och specialiserad | 11 | Metodik, triage-validation, bevis-hygien, VRT-troende rapportering | Full sökbar katalog → docs/skills.md. Även omfattar 15 snörtlösa kommandon (/hunt, /recon, /report, ...) och ett bestämt engagemangs motor (engine/) som kartlägger en måls attack yta och leder varje hitta till den färdighet som hanterar det.

Asked by Sami Virtanen · May 30, 2025

Vad är detta?

Claude-bughunter är en drop-in färdighetspaket för Claude-kods system. Installera en gång och Claude Code slutar vara en chattbot och börjar uppföra sig som en erfaren problem-hanterare eller rödvärmeoperatör: den vet teknikerna, kedjetejkterna, VRT-mappningarna, plattformens CVE-kedjor och hygienen - och den stannar inom ramen. Fyra lager staplas: Tänk — bb-metodologi + rödvärme-mentalitet: det 5-fasiga icke-linjära flödet, kritiskt tänkande framework och rödvärme-operatördisciplin. Jaga webapplikationer — 48 jakt- färdigheter från 681 avslöjade HackerOne-rapporter: per-klass-detecteringssnåra, payload, bypass-tabeller och kedjetejkter. Våga det yttre – företagsplattformskedjor (M365/Entra, Okta, vCenter, SSL-VPN-applikationer, SharePoint, molnet IAM): nuvarande CVE-kedjor 2024–2026 + post-identifikationsutvidgning. Föra det – triagering-säkerhetsgranskning + rapportering + bevis-hygien: Gates of sju-frågor, VRT-medveten svårighetsgrad, OOS motbevis, PII-borttagning och rödvärmeleveranser. Alla triggar automatiskt av ämne - beskriv vad du testar på svenska och relevanta färdigheter laddas. Ingen utlösning genom namn.

Asked by George Papadakis · May 24, 2025

Ställ en fråga

Alternativ till Färdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Färdigheter

Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.

(0)
Free