اگه به باگ بانتی، رد تیمینگ یا سکوریتی علاقه داری، پروژهی اوپن سورس Claude-Red رو ببین. این پروژه یه مجموعه Skill تخصصی برای Claude هست که مدل رو برای کارهای Offensive Security آماده میکنه؛ از Web Security گرفته تا Active Directory، Cloud، Exploit Development و Post-Exploitation.
ایدهش جالبه: بهجای اینکه یه Prompt خیلی بزرگ به Claude بدی و بگی مثل یه هکر حرفهای فکر کن، دانش و متدولوژی هر حوزه رو به Skillهای جداگانه تقسیم کرده. هر Skill هم شامل تکنیکها، روش بررسی، ابزارها، Edge Caseها و مسیرهای احتمالی برای ادامهی تحلیل هستش.
برای مثال Skillهای جدا برای SQLi، XSS، SSRF، SSTI، XXE، IDOR، JWT، OAuth، Kerberoasting، ADCS، Privilege Escalation، Fuzzing، Kubernetes و کلی موضوع دیگه داره. یعنی وقتی روی یه سناریوی خاص کار میکنی، میتونی دانش مربوط به همون حوزه رو وارد جریان کاری Agent کنی:
github.com/SnailSploit/Claude-Red
@Linuxor ~ Sogand
Post #5262
9.13K
