Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)قوى الأمن السيبراني للاختبار والاختراق المتقدمة لـ Claude AI - الدرجة B

(0)
Daniel Nikulshynمراجعة بواسطة Daniel Nikulshyn·تم التحديث يوليو 2026

نظرة عامة

تم تصميم هذه المهارة لتحديد الثغرات الأمنية المحتملة واستغلالها في أجهزة SSL VPN من البائعين مثل Cisco ASA/AnyConnect و Fortinet FortiGate/FortiOS. تغطي المهارة نسخة تحديد الميزات وتصديق مصفوفة CVE والتحقق من هجمات الاستغلال المسبقة.

الميزات الرئيسية

  • بصمة الإصدار لشركة Cisco ASA/AnyConnect، Fortinet FortiGate/FortiOS، Citrix NetScaler/ADC، Palo Alto GlobalProtect، Pulse Secure / Ivanti Connect Secure
  • مصفوفة CVE من 2018-2026
  • تحديد خلفية AAA
  • تحديد بيانات الاعتماد الافتراضية
  • مسارات افصاح عن Конфигурация
  • استغلال Pre-auth RCE/SSRF/path-traversal

التسعير

النموذج
Free
التقييم
لا توجد مراجعات بعد

حالات الاستخدام

مسح SSL VPN من Cisco ASA/AnyConnect

استخدم هذه المهارة لمسح أجهزة SSL VPN من Cisco ASA/AnyConnect لاكتشاف الثغرات الأمنية المحتملة.

سيعزز عملية التأكد والسلامة بالنسبة لعملك.

مسح SSL VPN من Fortinet FortiGate/FortiOS

استخدم هذه المهارة لمسح أجهزة SSL VPN من Fortinet FortiGate/FortiOS للكشف عن الثغرات الأمنية المحتملة.

أضف بعدًا جديدًا إلى مهاراتك الأمنية.

SSL VPN API Cisco ASA/AnyConnect

استخدم API المعيار الصناعي: CVE Analysis (تحليل الضعف) لتحليل SSL VPN من Cisco ASA/AnyConnect.

ززِ مهارات الاختبار الخاصة بك.

API Cisco ASA/AnyConnect CVE Analysis (تحليل الضعف)

تُعرِضُ هذه الأداة تحليل CVE لأجهزة SSL VPN من Cisco ASA/AnyConnect باستخدام API المعيار الصناعي.

قم بتوسيع تحليل وتقييم التهديدات الأمنية لشركتك.

المزايا والعيوب

المزايا

  • تحصل على طيف واسع من الميزات لاكتشاف الثغرات الأمنية الشائعة
  • يتضمن تقييمات تحليل الثغرات الصناعية
  • يتضمن تقنيات أحدث التهديدات والفخاخ
  • يتوفر دعم API المعيار الصناعي: CVE Analysis (تحليل الضعف)

العيوب

  • يتعلق ذلك باختبار وتحليل الأجهزة الخارجية فقط
  • يقتصر الدعم على أجهزة SSL VPN من البائعين المذكورين
  • لا يوجد دعم لأجهزة VPN العميل الجانبية
  • الأدوات المدعومة: API المعيار الصناعي: CVE Analysis (تحليل الضعف)

المراجعات

سجّل الدخول لكتابة مراجعة.

لا توجد مراجعات بعد. كن الأول!

أسئلة وأجوبة

ماذا ي chứa?

يحتوي الحزمة على 82 مهارة محملة تلقائيًا تغطي سطح الهجوم الخارجي: صيد التطبيقات الويب (13 مهارة مثل XSS و SQLi و SSRF و IDOR و LFI و SSTI و XXE و CSRF و CORS و.open-redirect)، والتحقق من身份 والهوية (7 مهارات بما في ذلك تجاوز التحقق، والدلس، وOAuth، وSAML، وMFA-bypass، وATO)، وAPI والبنية التحتية (15 مهارة مثل GraphQL و gRPC و WebSocket و API-misconfig و host-header و RCE)، ومهارات متقدمة وتسلسل زمني (6 مهارات مثل race-condition و HTTP smuggling و deserialization و cache-poison)، ومهارات محددة بالإطار (4 مهارات لل next.js و Node.js و Laravel و Spring Boot)، وهوية مؤسسية وس حاب (3 مهارات لمايكروسوفت 365/Entra و Okta و cloud-IAM)، وبنية التحتية والأجهزة (4 مهارات ل VMware vCenter و enterprise VPN و SharePoint و ASP.NET/NTLM)، و Red-team tradecraft (4 مهارات)، و Recon & OSINT (4 مهارات)، و Workflow و reporting و specialized (11 مهارة). كما يحتوي على 15 أمر من أوراق مكتوبة (/hunt، /recon، /report، ...) ومحرك انخراط حتمي ي ánhة surface الهجوم المستهدف ويتوجه إلى المهارة المناسبة لكل Ergebnisse.

Asked by Youssef El-Sayed · Nov 10, 2025

ما هذا؟

claude-bughunter هو مجموعة مهارات متوافقة مع نظام مهارات Claude Code. بعد التثبيت، ي停止 نظام Claude Code عن العمل كمُحادثة ويتحول إلى باحث بحث عن الأعطال أو مشغل فريق الهجوم الأحمر: حيث يعلم التقنيات وemplates سلسلة القوالب وخرائط VRT وسلاسل CVE للأمان و vệ ويعمل داخل النطاق. هناك أربعة طبقات مكدسة: التفكير - منهجية bb + عقلية فريق الهجوم الأحمر: إطار عمل غير خطي بخمس مراحل وإطار عمل التفكير النقدي وتنظيم مشغل فريق الهجوم الأحمر. صيد التطبيقات الويب - 48 مهارة صيد اختيرت من 681 تقرير تم الكشف عنه على منصة HackerOne: أنماط الكشف عن الفئات، وحمولة، وجداول التعدي وقلادات السلسلة. ضرب المحيط - سلاسل المنصات الشركات (M365 / Entra و Okta و vCenter وأجهزة SSL-VPN و SharePoint ووحدة تحكم الوصول إلى السحابة): سلاسل CVE الحالية 2024-2026 وترقية بعد الاعتماد. تسليمها - التحقق من التriage + الإبلاغ + حماية البيانات: بوابة التساؤل السبع، وseverity الحساسة لـ VRT، وخطابات الرد على الإلغاء، وحدف المعلومات الشخصية، وتوصيات فريق الهجوم الأحمر. يتم تشغيل كل هذا تلقائيًا بواسطة الموضوع - وصفت ما تتجربه بالعربية البسيطة ويتحمل المهارات المناسبة. لا استدعاء بالاسم.

Asked by Ivana Novak · Sep 24, 2025

كيف يعمل؟

البundle يستخدم نمط عمل ثمانية مراحل غير خطية: استكشاف → ترتيب وتخطيط -> السراع → التحقق → التقرير، و يتعامل في هذه العملية بحكم الوراثة الموجودة داخل الكود، ويتعامل 7 - Gate Question قبل تقديم أي إكتشافات. وهناك طريقتان لتعزيزه: أوصاف ما تستمر فيه على لغته العادية ويتم تطبيق مهارات ذات صلة بشكل تلقائي، أو استخدام و / الصياد scaffold و cli التطبيق الذي يقدم هيكل للغرفة المنفتحة، و إدارة العلاقات، وتقديم التميزات. ويتعامل التوثيق على دليل الاستخدام، و المثال المطبق، و شكلة الشكلية المكونة من شرفات سستة، و تقديم خرائط للمهارات إلى مرحلة الشرفات

Asked by Yuki Mori · Jul 26, 2025

اطرح سؤالاً

بدائل لـ المعءريةالمىالثيقاءة

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)المعءريةالمىالثيقاءة

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)المعءريةالمىالثيقاءة

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

(0)
Free
Callees (Grade A) logo
Callees (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محسنة لتأمين كود Claude AI.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)المعءريةالمىالثيقاءة

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)المعءريةالمىالثيقاءة

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A

(0)
Free
D
Docs Writer (Grade A)المعءريةالمىالثيقاءة

مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.

(0)
Free