hunt-auth-bypass
認証回避の脆弱性を探すスキルを探しています。SAML XSW / パーサー差分(GitHub Enterprise CVE-2025-25291/25292)、SAML署名ストリッピング(Uber、Rocket.Chat、samlify CVE-2025-47949)、制御文字によるSAMLドメイン強制バイパス(Ha…
60 件
認証回避の脆弱性を探すスキルを探しています。SAML XSW / パーサー差分(GitHub Enterprise CVE-2025-25291/25292)、SAML署名ストリッピング(Uber、Rocket.Chat、samlify CVE-2025-47949)、制御文字によるSAMLドメイン強制バイパス(Ha…
ソフトウェア、アプリ、AI搭載製品の構築時に機能拡大を防ぎましょう。このスキルは、機能の計画、範囲の確認、MVPの作成、バックログの管理、あるいはユーザーが「あと一つだけ機能」と言ったときに活用してください。
引用されたエントリーからテストまでのフローと有界クレームとしてリポジトリを再構築する。トリガーは「コードベース再調査」「このコードベースを追跡する」「リポジトリ監査」「前の再調査を更新する」です。
コードやプルリクエストの正しさ、セキュリティ、アクセシビリティ、保守性、テスト、エッジケースを厳密にレビューしてください。
ShinyアプリやQuarto文書間で一貫したブランディングのためにbrand.ymlファイルを作成・活用しましょう。
プラグイン開発ワークフローのガイド — 編集スキル、エージェント、フック、評価フレームワークなど、このリポジトリで。
エージェントの動作テストとプロトコル互換性の検証。これは、エージェントが定義された役割に従って振る舞うかどうかをアサーションベースのテストで測定します。
axe-core統合、WCAG 2.2 AAチェックリスト、キーボードナビゲーションテスト、スクリーンリーダーテスト、ARIAパターン検証などが含まれます。
徐克倩のAI-Native製品開発手法。対象は以下の通りです:(1) AIエージェント(Claude Code、Codex、カーソルなど)を用いた製品レベルのソフトウェア開発、(2) ハーネス/スキルシステムの設計・最適化、(3) ドキュメント駆動型開発(SDD)プロセス、(4) 自動品質アクセス管理および評価メカニ…
Claude Mind - 単一のポータブル.mv2ファイルに保存されたClaudeの永続メモリを検索・管理
Claude Mind - 単一のポータブル.mv2ファイルに保存されたClaudeの永続メモリを検索・管理
コーディングを始める前に、TaskMasterのすべてのタスクを徹底的に調査して拡張しましょう。tasks.json読み取り、研究拡張エージェントを使ってタスクごとに並列研究エージェントを波状に発射します。
PlaywrightまたはPuppeteerを使ってChrome DevTools Protocol(CDP)を介してOxylabsのリモートヘッドレスブラウザに接続します。
アーキテクチャ、コード品質、セキュリティ、パフォーマンス、テスト、保守性を含む包括的なコードベース解析を行います。
コードレビューのフィードバックを体系的に処理し実施すること。ユーザーがレビュアーコメント、PRフィードバック、コードレビューノート、またはレビューからの提案を実装するよう依頼する際に利用してください。
機能リクエストを詳細で実行可能な計画に分解し、明確なタスクを提示しましょう。ユーザーが新機能、拡張機能、または複雑な変更を要望した場合に利用してください。
チームの共有されたAI対応の知識ベース—人、会社、会議、SOP、意思決定が、Claudeがチームの代わりに質問に答えられるように構成されています。
ファイル間の変数や関数の名前変更、パターンの置き換え、API呼び出しの更新など、一括コードリファクタリング操作を行います。
国際化/ローカリゼーションアシスタント — コード内のハードコードテキストをスキャンし、i18n構成を生成し、バッチ翻訳を行います
ESLintのエラー、警告、設定互換性の問題を安全に診断し修正します。ユーザーがlintの実行、ESLintエラーの解釈、限定範囲内での自動修正、またはESLint構成の移行を要求する場合に使用されます。
プログラミングエラーメッセージ翻訳の専門家 — 英語のエラーメッセージを中国語に翻訳し、原因を説明し、修正を提供します
Node.js、Python、Go、Rust、JVM、Rubyプロジェクトの監査依存脆弱性、バージョンの健全性、ライセンスファクト; ユーザーが依存関係を変更せずにpackage.json、lockfile、requirements、go.mod、Cargo.toml、pom.xml、Gemfile.lock、または…
データベース移行アシスタント - スキーマの比較、移行スクリプト生成
実際のOpenAPIやルーティング実装、既存のテストに基づいてAPIテストを生成・検証します。ユーザーがインターフェーステストを要求したり、統合テストを補完したり、API契約を検証したり、回帰ユースケースを作成したり、インターフェース互換性のトラブルシューティングを行ったりする際に使用されます。
単一のブランドの六角形から、完全でアクセスしやすいカラーパレットを生成しましょう。11シェードスケール(50-950)、セマンティックトークン、ダークモードバリアント、Tailwind v4 CSS出力、WCAGコントラストチェックを生成します。
コンパイルされたStyleSeedの出力文法、サーフェスアダプター、ブランドレシピ、プロジェクトロックから新しい製品ページや画面をスキャフォールドします。
StyleSeedのデザイン慣例に従って新しいUIコンポーネントを生成する
イベント駆動型計算のためのAWS Lambdaサーバーレス関数。関数の作成、トリガーの設定、呼び出しのデバッグ、コールドスタートの最適化、イベントソースマッピングの設定、レイヤー管理の際に利用されます。
最もシンプルな分散トレーニングAPIです。4行でPyTorchスクリプトに分散サポートを追加できます。
研究仮説から実験設計図を作成する
実験の設計図からPythonコードのスケルトンを生成する
構造的なコードベースの質問として、何がXを呼び出すのか、Yが何をインポートするのか、Zが定義されているのか、変化の爆発半径など、ローカルのAST由来コードグラフ(関数、クラス、呼び出し、インポート)を検索します。
Deeplakeマウントのmemory/graph/でローカルコードグラフ(関数、クラス、呼び出し、インポート)をクエリします。
Deeplakeマウントのmemory/graph/でローカルコードグラフ(関数、クラス、呼び出し、インポート)をクエリします。
Deeplakeマウントのmemory/graph/でローカルコードグラフ(関数、クラス、呼び出し、インポート)をクエリします。
GitHubの問題をエンドツーエンドで修正しましょう — 分析、ブランチ作成、実装、テスト、PR提出。
このスキルを活用して、BM25キーワード検索とReciprocal Rank Fusion(RRF)を用いたセマンティックベクトル検索を組み合わせたハイブリッド検索を実装します。
キーワード分類テスト時の利用
キーワード分類テスト時の利用
ウェブ/モバイル/API関連のビジネスロジック脆弱性テスト。ワークフローバイパス、状態機械違反、多段階のプロセス乱用、価格・数量・割引操作、通貨混同、クーポン積み重ね、返金・チャージバックの乱用、論理境界の競合条件、パラメータタンペなどをカバーしています。
Hunt Spring Boot特有の脆弱性 — アクチュエータエンドポイント(ヒープダンプ、env、loggers、mappings、shutdown)、Spring Expression Language(SpEL)インジェクション→RCE、H2コンソールRCE、Jolokia JMX露出、Spring4Shel…
Microsoft SharePoint Server(2013/2016/2019/サブスクリプション版)オンプレミスファームを探す — 匿名エンドポイント列挙、バージョン開示、レガシーSOAPログインバイパス(Authentication.asmx)、ToolShellの事前条件チェーン(CVE-2025-537…
モバイル(Android + iOS)アプリケーションへのペネトレーションテスト手法。静的解析(Android向けのapktool/jadx、iOS向けのclass-dump/Hopper/IDA)、FridaとObjectionによる動的インストゥルメンテーション、SSLピンニングのバイパス戦略、root/jail…
Hunt shadow / zombie / undocumented API surface(OWASP API9 Inproper Inventory Management)— APIの全バージョン履歴(v1/v2/beta/レガシーパス、ヘッダーおよびサブドメインベースのバージョン管理)を列挙し、アクセス可能な…
レースコンディションの脆弱性を探すハンティングスキル。12件の公開バグバウンティ報告から構築されており、最新のHTTP/2単一パケット攻撃ケースも含まれています(James Kettle DEF CON 2023「Smashing the State Machine」;RyotaK / Flatt Security…
OAUTHの脆弱性を探すハンティングスキル。19件の公開バグバウンティ報告から構築されています。
特定の脆弱性Next.js探す — サーバーアクションによる任意の関数実行、静的アセットパスを使ったミドルウェア認証バイパス、ISRキャッシュ中毒、画像最適化SSRF(/_next/image)、RSCペイロードリーク、getServerSidePropsインジェクション、ソースマップ露出、デバッグエンドポイントリー…
雑多な脆弱性のハンティングスキル。225件の公開バグバウンティ報告から構築されました。
イドールの弱点を探す狩りスキル。26件の公開バグバウンティ報告から構築されました。
GraphQLの脆弱性を探すスキルの探し方。node() / GID、AI/LLM機能を含むミューテーションIDOR、クロステナントIDOR、引数によるSSRF、バッチ処理DoS、query-cost-bypass、引数によるSQLi、broken-object-level-authz、unscoped mによる認証…
フィンテック特有のGraphQL脆弱性を探す:資金移動の変異(送金、償還、出金、カードチャージアップ)、元帳/残高/ポートフォリオクエリIDOR、小数精度と四捨五入の乱用、二重支出を可能にする冪等性キーのバイパス、KYC/PIIフィールドレベルの認可ギャップ、管理権限...
CSRFの脆弱性を探すスキルのハンティング。
キャッシュの毒の脆弱性のための狩猟スキル。X-Forwarded-Host中毒、X-HTTP-Method-Override / GCSキャッシュ、キャッシュによる反射→保存XSS、クラシックなOmer-Gilウェブキャッシュ欺瞞、Cloudflareキャッシュ欺瞞アーマーバイパス、セッショントークンキャッシュ欺瞞な…
ビジネスロジックの脆弱性を探すスキルの探し方。12件の公開バグバウンティ報告から構成されています。
ハントアカウント乗っ取りの分類法 — ATOへの9つの異なるルートとチェーン。
ASPを狩ってください。
Hunt APIのセキュリティミス設定 — 大量割り当て、プロトタイプ汚染、HTTP動詞の改ざん。大量割り当て:プロファイル/アカウント/リセットエンドポイントで{is_admin:true, role:admin, verified:true}を送信してください—サーバーはブラインドで適用されます。
エンドツーエンドのAndroid APK red-teamパイプライン — 自動APK取得(Play Store + apkpure + apkmirror fallback)、jadxの逆コンパイル、secret/URL/JWT/Firebase grep、pinned-cert extraction、export…
PinMe Cloudflare WorkerがR2オブジェクトストレージを必要とする場合、安全なファイルや画像のアップロード、ストリーミングダウンロード、メタデータ検索、削除、リストアップ、レンジリクエスト、R2+D1の調整などが含まれます。
このスキルは、PinMeプロジェクト(Worker TypeScript)がOpenRouter支援のLLM APIを呼び出す必要がある場合、モデル、チャット/完了、ストリーミング、OpenRouterのウェブ検索などを活用してください。