
Hunt Aspnet (Grade A)针对 Claude AI 的安全测试能力 - ASP.NET 特定面向 - ViewState 序列化 (签名或加密)、机器密钥恢复、双解析器 MAC 瞬间 anti-pa
概览
主要功能
- ViewState 序列化测试
- 机器密钥恢复测试
- 请求验证器绕过测试
- Telerik UI for ASP.NET AJAX 测试
- classic ASP.NET Webforms 测试
- SharePoint 农场测试
价格
- 模型
- Free
- 分类
- 育言活动
- 评分
- 暂无评价
使用场景
测试 SharePoint 农场
使用 Hunt Aspnet 来识别 SharePoint 农场中潜在的漏洞,特别是针对只有签名而无加密的 ViewState 和 ToolPane.aspx 的过于宽松设置
识别 Telerik UI 脆弱点
使用 Hunt Aspnet 来测试 Telerik UI for ASP.NET AJAX 并识别潜在的 RCE 源
测试 classic ASP.NET Webforms
使用 Hunt Aspnet 来识别 classic ASP.NET Webforms 企业应用中潜在的漏洞,如银行门户和经销商门户
优点 & 缺点
优点
- 能识别 ASP.NET 应用的高价值漏洞
- 特别适用于测试 ASP.NET Webforms、WCF 和 SharePoint 农场
- 提供攻击面信号和技术堆栈信号
缺点
- 仅适用于测试 ASP.NET 应用
- 可能需要针对特定测试场景进行额外配置
评测
登录以留下评测。
暂无评测。来当第一个吧!
问答
为什么会有它?
大多数针对 Claude 的漏洞猎捕配置要么过于通用(只有一个“大安全”提示),要么过于碎片化(你收藏 30 份已披露报告并在每次任务中重新阅读它们)。这两种方式都无法在第二个目标之后实现规模化。该套件是在经过授权的渗透测试中构建并验证的,暴露了不同的能力缺口: **漏洞奖励项目**——揭示了四个初级 3‑skill 堆栈无法解决的缺口: 1. 缺乏假设纪律——在验证前就写草稿 → 浪费时间,降低有效率。 2. 缺乏针对每个项目的报告策略——VRT 默认会自动把本应为 P3 的发现降级为 P4。 3. 缺乏任务协同——发现、证据、提交 ID 分散在各个文件夹中。 4. 证据卫生不足——截图泄露了 cookie 和受害者的个人信息(PII)。 **外部红队任务**——进一步暴露了五个因漏洞奖励默认设置而被放大的缺口: 1. 保守的默认设置撤回了真实的发现——WAPT 思路在防御目标上过早停止测试,而红队的持续攻击本可以发现绕过链 → redteam‑mindset。 2. 缺乏中期情境感知——客户 SOC 在 30 分钟内修补了已确认的 SQL 注入;外部攻击者在一次现场测试中锁定了 14 个账号——如果没有明确的检测方法,这两者都是不可见的 → mid‑engagement‑ir‑detection。 3. 缺乏企业平台攻击链——M365 + Entra ID、本地 SharePoint、Cisco SSL VPN、vCenter 以及 7 个 Android APK 都需要 2024‑2026 年的 CVE 知识以及平台特定的攻击技巧 → m365‑entra‑attack,……
Asked by Olamide Fashola · Aug 12, 2025
为什么你的模型会在会话中途切换?
这与拒绝响应不同,而且容易被忽视。在 Opus 5 上,一小部分高风险的网络请求——Anthropic 将其称为 exploit generation、binary‑based vulnerability scanning 和 penetration testing——会回退到 Opus 4.8,而不是直接被拒绝。你会收到提示,响应会标注使用的模型,但在一次长时间的 agentic 运行中,这些提示很容易被滚动过去,所以看起来像是 Opus 5 静默变差了。参见 Claude 切换模型的原因。具体该怎么做取决于你的实际场景: | 场景 | 解决办法 | |---|---| | 审计自己的代码——审查自己拥有的仓库以发现缺陷 | 明确说明。使用类似“对我的仓库进行防御性审查”“检查此代码是否符合 OWASP Top 10”“进行安全重构以修复漏洞”等描述,准确表达工作内容并呈现为修复行为。这不是变通手段,而是真正的防御性工作。 | | 获得授权的进攻性工作——现场演示、赏金提交的 PoC | 这正是该套餐的用途,支持的路径是 CVP。不要把进攻性任务改写成防御性描述来骗过分类器——请直接注册使用。 | | 只想关闭模型切换功能 | 进入 Settings → Capabilities,关闭自动模型切换。 | /hunt 在第一轮就声明 engagement frame(授权、范围受限、可修复的发现),正是因为需要在会话中显式提供 engagement context,而不是隐含。
Asked by Rosalind Frost · Jul 19, 2025
它是怎么工作的?
一个六阶段、非线性的工作流——侦察 → 映射与排序 → 捕获 → 验证 → 报告——范围在代码中强制执行,并在提交任何内容前设有七问门。驱动方式有两种:普通英文——描述你的测试对象,系统会自动加载相应技能;/hunt scaffold + cbh CLI——提供参与文件夹结构、状态和编排。→ 使用指南与完整案例 · 六阶段架构与技能‑阶段映射 · cbh CLI
Asked by Camille Laurent · Jun 4, 2025
里面有什么?
共 82 项技能,按主题自动加载——无需按名称调用。覆盖外部攻击面如下: | 类别 | 数量 | 示例 | |---|---|---| | Web 应用狩猎 | 13 | XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open‑redirect | | 认证与身份 | 7 | auth‑bypass、session、OAuth、SAML、MFA‑bypass、ATO | | API 与基础设施 | 15 | GraphQL、gRPC、WebSocket、API‑misconfig、host‑header、RCE | | 高级与并发 | 6 | race‑condition、HTTP smuggling、deserialization、cache‑poison | | 框架特定 | 4 | Next.js、Node.js、Laravel、Spring Boot | | 企业身份与云 | 3 | M365/Entra、Okta、cloud‑IAM‑deep | | 基础设施与设备 | 4 | VMware vCenter、enterprise VPN、SharePoint、ASP.NET/NTLM | | 红队实战 | 4 | redteam‑mindset、APK pipeline、supply‑chain recon、mid‑engagement IR | | 侦察与 OSINT | 4 | web2‑recon、offensive‑osint、subdomain | | 工作流、报告与专用 | 11 | methodology、triage‑validation、evidence‑hygiene、VRT‑aware reporting | 完整可搜索目录 → docs/skills.md。还提供 15 条斜杠命令(/hunt、/recon、/report 等)以及一个确定性的作战引擎 (engine/),可映射目标的攻击面并将每个发现路由到对应的处理技能。
Asked by Fernando Rojas · May 27, 2025
这是什么?
claude-bughunter 是为 Claude Code 技能系统准备的即插即用技能包。安装一次后,Claude Code 将不再是普通聊天机器人,而是表现得像一名资深的漏洞猎取研究员或红队运维者:它掌握各种技术、链模板、VRT 映射、平台 CVE 链以及安全卫生规范——并且始终保持在范围内。四层堆叠: 1. 思考 — bb‑methodology + redteam‑mindset:五阶段非线性工作流、批判性思维框架以及红队运维纪律。 2. 猎取 Web 应用 — 从 681 份公开的 HackerOne 报告中精选的 48 项猎取技能:每类检测模式、有效载荷、绕过表和链模板。 3. 攻破边界 — 企业平台链(M365/Entra、Okta、vCenter、SSL‑VPN 设备、SharePoint、云 IAM):2024‑2026 年的 CVE 链以及凭证后提升。 4. 发布 — triage‑validation + 报告 + 证据卫生:7‑Question Gate、VRT 感知严重性、OOS 反驳、PII 匿名化以及红队交付物。 所有功能均可通过主题自动触发——只需用自然语言描述您正在测试的内容及相关技能加载,无需通过名称调用。
Asked by Constantin Ionescu · May 17, 2025
提问
育言活动 的替代品

安全试验的数据-AI技能 - Claude AI。A级。即将开始需要与当前工作环境隔离的功能工作,或执行实施计划前-创建隔离的git工作tree

为Claude AI提供了经过安全测试的数据ai技能。 Grade A. GA4 BigQuery导出模式参考 - 完整字段参考、嵌套结构、查询模式和性能提示

安全测试的数据-AI技能,专为Claude AI打造。Grade A. Meta Conversions API (CAPI) 设置指南-架构、事件类型、客户信息哈希、去重复、实现示例、AEM

经过安全测试的 Claude AI 开发技能。Grade A。列出函数/方法调用的直接调用图

安全测试数据-ai技能,Grade A. 名为Haskell测试模块,以同一命名空间中的测试模块命名,并在其后添加 Spec 辅助。 在编写或审阅Haskell测试模块时使用。

经安全检测的数据 AI 技能,适用于 Claude AI。A级。模拟五位专家董事会就重大决策进行审议。用于评估计划、架构选择、功能设计或任何决策。

安全测试的开发技能,适用于 Claude AI。Grade A。通过 PE(入口点)实现高级 MVC —— 在标准 MVC 界面(CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)中添加自定义网格。
经过安全测试的 DevOps 技能,适用于 Claude AI。Grade A。**WORKFLOW SKILL** — 在 docs site、agent files 和 changelog 中保持仓库文档的准确性和新鲜度。WHEN: "update docs"




