Search

Backend & APIs · By elementalsouls

10 skills found.
Search results
#SkillRepositoryStarsUsed inTokensAuto-checkLicenceUpdated
1

Hunt API security misconfiguration — mass assignment, prototype pollution, HTTP verb tampering.

elementalsouls/Claude-BugHunter4.8k—~4.5kAutomated safety check: PassMITtoday
2

Hunt account takeover taxonomy — 9 distinct paths to ATO, plus chains.

elementalsouls/Claude-BugHunter4.8k—~3.4kAutomated safety check: PassMITtoday
3

Hunt fintech-specific GraphQL vulnerabilities: money-movement mutations (transfers, redemptions, withdrawals, card top-ups), ledger/balance/portfolio query IDOR, decimal-precision and rounding…

elementalsouls/Claude-BugHunter4.8k—~3.5kAutomated safety check: PassMITtoday
4

Hunt JWT cryptographic failures — alg:none signature-stripping and RS256→HS256 key-confusion that let an attacker forge a token for any identity (e.g.

elementalsouls/Claude-BugHunter4.8k—~2.3kAutomated safety check: PassMITtoday
5

Discover a single-page-app's hidden backend API from its public JS bundle, then test that API for broken access control / missing authentication.

elementalsouls/Claude-BugHunter4.8k—~2.2kAutomated safety check: NotesMITtoday
6

Hunting skill for auth bypass vulnerabilities. An agent skill from elementalsouls/Claude-BugHunter.

elementalsouls/Claude-BugHunter4.8k—~8.2kAutomated safety check: PassMITtoday
7

Hunting skill for sqli vulnerabilities. An agent skill from elementalsouls/Claude-BugHunter.

elementalsouls/Claude-BugHunter4.8k—~5.5kAutomated safety check: PassMITtoday
8

Hunt Clickjacking — missing X-Frame-Options / CSP frame-ancestors lets an attacker embed the target page in an invisible iframe and trick victims into clicking buttons they cannot see (UI redressing).

elementalsouls/Claude-BugHunter4.8k—~1.1kAutomated safety check: PassMITtoday
9

Hunt CAPTCHA Bypass — 6 distinct patterns: (1) CAPTCHA field simply omitted from the request (server-side validation absent), (2) CAPTCHA token replayed from a solved challenge (no single-use…

elementalsouls/Claude-BugHunter4.8k—~1.5kAutomated safety check: PassMITtoday
10

Hunt Forgot Password / Account Recovery Authentication Flaws — 5 distinct patterns: (1) username enumeration via different responses for valid vs invalid email, (2) reset token exposed directly in…

elementalsouls/Claude-BugHunter4.8k—~1.4kAutomated safety check: PassMITtoday