Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)针对 Claude AI 的安全测试能力 - ASP.NET 特定面向 - ViewState 序列化 (签名或加密)、机器密钥恢复、双解析器 MAC 瞬间 anti-pa

(0)
Daniel Nikulshyn审阅者 Daniel Nikulshyn·更新 2026年7月

概览

Hunt Aspnet 是一个用于 Claude AI 的安全测试技能,专门用于识别 ASP.NET 应用的脆弱点。它着重于各种攻击面,包括 ViewState 序列化、机器密钥恢复和请求验证器绕过。该技能用于测试 ASP.NET Webforms、WCF 和 SharePoint 农场。它可以帮助识别高价值目标,如 SharePoint 农场、Telerik UI for ASP.NET AJAX 和 classic ASP.NET Webforms 企业应用。该技能还提供攻击面信号、URL 模式测试和技术堆栈信号,以便识别潜在漏洞。

主要功能

  • ViewState 序列化测试
  • 机器密钥恢复测试
  • 请求验证器绕过测试
  • Telerik UI for ASP.NET AJAX 测试
  • classic ASP.NET Webforms 测试
  • SharePoint 农场测试

价格

模型
Free
评分
暂无评价

使用场景

测试 SharePoint 农场

使用 Hunt Aspnet 来识别 SharePoint 农场中潜在的漏洞,特别是针对只有签名而无加密的 ViewState 和 ToolPane.aspx 的过于宽松设置

识别 Telerik UI 脆弱点

使用 Hunt Aspnet 来测试 Telerik UI for ASP.NET AJAX 并识别潜在的 RCE 源

测试 classic ASP.NET Webforms

使用 Hunt Aspnet 来识别 classic ASP.NET Webforms 企业应用中潜在的漏洞,如银行门户和经销商门户

优点 & 缺点

优点

  • 能识别 ASP.NET 应用的高价值漏洞
  • 特别适用于测试 ASP.NET Webforms、WCF 和 SharePoint 农场
  • 提供攻击面信号和技术堆栈信号

缺点

  • 仅适用于测试 ASP.NET 应用
  • 可能需要针对特定测试场景进行额外配置

评测

登录以留下评测。

暂无评测。来当第一个吧!

问答

为什么会有它?

大多数针对 Claude 的漏洞猎捕配置要么过于通用(只有一个“大安全”提示),要么过于碎片化(你收藏 30 份已披露报告并在每次任务中重新阅读它们)。这两种方式都无法在第二个目标之后实现规模化。该套件是在经过授权的渗透测试中构建并验证的,暴露了不同的能力缺口: **漏洞奖励项目**——揭示了四个初级 3‑skill 堆栈无法解决的缺口: 1. 缺乏假设纪律——在验证前就写草稿 → 浪费时间,降低有效率。 2. 缺乏针对每个项目的报告策略——VRT 默认会自动把本应为 P3 的发现降级为 P4。 3. 缺乏任务协同——发现、证据、提交 ID 分散在各个文件夹中。 4. 证据卫生不足——截图泄露了 cookie 和受害者的个人信息(PII)。 **外部红队任务**——进一步暴露了五个因漏洞奖励默认设置而被放大的缺口: 1. 保守的默认设置撤回了真实的发现——WAPT 思路在防御目标上过早停止测试,而红队的持续攻击本可以发现绕过链 → redteam‑mindset。 2. 缺乏中期情境感知——客户 SOC 在 30 分钟内修补了已确认的 SQL 注入;外部攻击者在一次现场测试中锁定了 14 个账号——如果没有明确的检测方法,这两者都是不可见的 → mid‑engagement‑ir‑detection。 3. 缺乏企业平台攻击链——M365 + Entra ID、本地 SharePoint、Cisco SSL VPN、vCenter 以及 7 个 Android APK 都需要 2024‑2026 年的 CVE 知识以及平台特定的攻击技巧 → m365‑entra‑attack,……

Asked by Olamide Fashola · Aug 12, 2025

为什么你的模型会在会话中途切换?

这与拒绝响应不同,而且容易被忽视。在 Opus 5 上,一小部分高风险的网络请求——Anthropic 将其称为 exploit generation、binary‑based vulnerability scanning 和 penetration testing——会回退到 Opus 4.8,而不是直接被拒绝。你会收到提示,响应会标注使用的模型,但在一次长时间的 agentic 运行中,这些提示很容易被滚动过去,所以看起来像是 Opus 5 静默变差了。参见 Claude 切换模型的原因。具体该怎么做取决于你的实际场景: | 场景 | 解决办法 | |---|---| | 审计自己的代码——审查自己拥有的仓库以发现缺陷 | 明确说明。使用类似“对我的仓库进行防御性审查”“检查此代码是否符合 OWASP Top 10”“进行安全重构以修复漏洞”等描述,准确表达工作内容并呈现为修复行为。这不是变通手段,而是真正的防御性工作。 | | 获得授权的进攻性工作——现场演示、赏金提交的 PoC | 这正是该套餐的用途,支持的路径是 CVP。不要把进攻性任务改写成防御性描述来骗过分类器——请直接注册使用。 | | 只想关闭模型切换功能 | 进入 Settings → Capabilities,关闭自动模型切换。 | /hunt 在第一轮就声明 engagement frame(授权、范围受限、可修复的发现),正是因为需要在会话中显式提供 engagement context,而不是隐含。

Asked by Rosalind Frost · Jul 19, 2025

它是怎么工作的?

一个六阶段、非线性的工作流——侦察 → 映射与排序 → 捕获 → 验证 → 报告——范围在代码中强制执行,并在提交任何内容前设有七问门。驱动方式有两种:普通英文——描述你的测试对象,系统会自动加载相应技能;/hunt scaffold + cbh CLI——提供参与文件夹结构、状态和编排。→ 使用指南与完整案例 · 六阶段架构与技能‑阶段映射 · cbh CLI

Asked by Camille Laurent · Jun 4, 2025

里面有什么?

共 82 项技能,按主题自动加载——无需按名称调用。覆盖外部攻击面如下: | 类别 | 数量 | 示例 | |---|---|---| | Web 应用狩猎 | 13 | XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open‑redirect | | 认证与身份 | 7 | auth‑bypass、session、OAuth、SAML、MFA‑bypass、ATO | | API 与基础设施 | 15 | GraphQL、gRPC、WebSocket、API‑misconfig、host‑header、RCE | | 高级与并发 | 6 | race‑condition、HTTP smuggling、deserialization、cache‑poison | | 框架特定 | 4 | Next.js、Node.js、Laravel、Spring Boot | | 企业身份与云 | 3 | M365/Entra、Okta、cloud‑IAM‑deep | | 基础设施与设备 | 4 | VMware vCenter、enterprise VPN、SharePoint、ASP.NET/NTLM | | 红队实战 | 4 | redteam‑mindset、APK pipeline、supply‑chain recon、mid‑engagement IR | | 侦察与 OSINT | 4 | web2‑recon、offensive‑osint、subdomain | | 工作流、报告与专用 | 11 | methodology、triage‑validation、evidence‑hygiene、VRT‑aware reporting | 完整可搜索目录 → docs/skills.md。还提供 15 条斜杠命令(/hunt、/recon、/report 等)以及一个确定性的作战引擎 (engine/),可映射目标的攻击面并将每个发现路由到对应的处理技能。

Asked by Fernando Rojas · May 27, 2025

这是什么?

claude-bughunter 是为 Claude Code 技能系统准备的即插即用技能包。安装一次后,Claude Code 将不再是普通聊天机器人,而是表现得像一名资深的漏洞猎取研究员或红队运维者:它掌握各种技术、链模板、VRT 映射、平台 CVE 链以及安全卫生规范——并且始终保持在范围内。四层堆叠: 1. 思考 — bb‑methodology + redteam‑mindset:五阶段非线性工作流、批判性思维框架以及红队运维纪律。 2. 猎取 Web 应用 — 从 681 份公开的 HackerOne 报告中精选的 48 项猎取技能:每类检测模式、有效载荷、绕过表和链模板。 3. 攻破边界 — 企业平台链(M365/Entra、Okta、vCenter、SSL‑VPN 设备、SharePoint、云 IAM):2024‑2026 年的 CVE 链以及凭证后提升。 4. 发布 — triage‑validation + 报告 + 证据卫生:7‑Question Gate、VRT 感知严重性、OOS 反驳、PII 匿名化以及红队交付物。 所有功能均可通过主题自动触发——只需用自然语言描述您正在测试的内容及相关技能加载,无需通过名称调用。

Asked by Constantin Ionescu · May 17, 2025

提问

育言活动 的替代品

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)育言活动

安全试验的数据-AI技能 - Claude AI。A级。即将开始需要与当前工作环境隔离的功能工作,或执行实施计划前-创建隔离的git工作tree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)育言活动

为Claude AI提供了经过安全测试的数据ai技能。 Grade A. GA4 BigQuery导出模式参考 - 完整字段参考、嵌套结构、查询模式和性能提示

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)育言活动

安全测试的数据-AI技能,专为Claude AI打造。Grade A. Meta Conversions API (CAPI) 设置指南-架构、事件类型、客户信息哈希、去重复、实现示例、AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)育言活动

经过安全测试的 Claude AI 开发技能。Grade A。列出函数/方法调用的直接调用图

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)育言活动

安全测试数据-ai技能,Grade A. 名为Haskell测试模块,以同一命名空间中的测试模块命名,并在其后添加 Spec 辅助。 在编写或审阅Haskell测试模块时使用。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)育言活动

经安全检测的数据 AI 技能,适用于 Claude AI。A级。模拟五位专家董事会就重大决策进行审议。用于评估计划、架构选择、功能设计或任何决策。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)育言活动

安全测试的开发技能,适用于 Claude AI。Grade A。通过 PE(入口点)实现高级 MVC —— 在标准 MVC 界面(CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)中添加自定义网格。

(0)
Free
D
Docs Writer (Grade A)育言活动

经过安全测试的 DevOps 技能,适用于 Claude AI。Grade A。**WORKFLOW SKILL** — 在 docs site、agent files 和 changelog 中保持仓库文档的准确性和新鲜度。WHEN: "update docs"

(0)
Free