
Enterprise Vpn Attack (Grade B)قوى الأمن السيبراني للاختبار والاختراق المتقدمة لـ Claude AI - الدرجة B
نظرة عامة
الميزات الرئيسية
- بصمة الإصدار لشركة Cisco ASA/AnyConnect، Fortinet FortiGate/FortiOS، Citrix NetScaler/ADC، Palo Alto GlobalProtect، Pulse Secure / Ivanti Connect Secure
- مصفوفة CVE من 2018-2026
- تحديد خلفية AAA
- تحديد بيانات الاعتماد الافتراضية
- مسارات افصاح عن Конфигурация
- استغلال Pre-auth RCE/SSRF/path-traversal
التسعير
- النموذج
- Free
- الفئة
- المعءريةالمىالثيقاءة
- التقييم
- لا توجد مراجعات بعد
حالات الاستخدام
مسح SSL VPN من Cisco ASA/AnyConnect
استخدم هذه المهارة لمسح أجهزة SSL VPN من Cisco ASA/AnyConnect لاكتشاف الثغرات الأمنية المحتملة.
“سيعزز عملية التأكد والسلامة بالنسبة لعملك.”
مسح SSL VPN من Fortinet FortiGate/FortiOS
استخدم هذه المهارة لمسح أجهزة SSL VPN من Fortinet FortiGate/FortiOS للكشف عن الثغرات الأمنية المحتملة.
“أضف بعدًا جديدًا إلى مهاراتك الأمنية.”
SSL VPN API Cisco ASA/AnyConnect
استخدم API المعيار الصناعي: CVE Analysis (تحليل الضعف) لتحليل SSL VPN من Cisco ASA/AnyConnect.
“ززِ مهارات الاختبار الخاصة بك.”
API Cisco ASA/AnyConnect CVE Analysis (تحليل الضعف)
تُعرِضُ هذه الأداة تحليل CVE لأجهزة SSL VPN من Cisco ASA/AnyConnect باستخدام API المعيار الصناعي.
“قم بتوسيع تحليل وتقييم التهديدات الأمنية لشركتك.”
المزايا والعيوب
المزايا
- تحصل على طيف واسع من الميزات لاكتشاف الثغرات الأمنية الشائعة
- يتضمن تقييمات تحليل الثغرات الصناعية
- يتضمن تقنيات أحدث التهديدات والفخاخ
- يتوفر دعم API المعيار الصناعي: CVE Analysis (تحليل الضعف)
العيوب
- يتعلق ذلك باختبار وتحليل الأجهزة الخارجية فقط
- يقتصر الدعم على أجهزة SSL VPN من البائعين المذكورين
- لا يوجد دعم لأجهزة VPN العميل الجانبية
- الأدوات المدعومة: API المعيار الصناعي: CVE Analysis (تحليل الضعف)
المراجعات
سجّل الدخول لكتابة مراجعة.
لا توجد مراجعات بعد. كن الأول!
أسئلة وأجوبة
ماذا ي chứa?
يحتوي الحزمة على 82 مهارة محملة تلقائيًا تغطي سطح الهجوم الخارجي: صيد التطبيقات الويب (13 مهارة مثل XSS و SQLi و SSRF و IDOR و LFI و SSTI و XXE و CSRF و CORS و.open-redirect)، والتحقق من身份 والهوية (7 مهارات بما في ذلك تجاوز التحقق، والدلس، وOAuth، وSAML، وMFA-bypass، وATO)، وAPI والبنية التحتية (15 مهارة مثل GraphQL و gRPC و WebSocket و API-misconfig و host-header و RCE)، ومهارات متقدمة وتسلسل زمني (6 مهارات مثل race-condition و HTTP smuggling و deserialization و cache-poison)، ومهارات محددة بالإطار (4 مهارات لل next.js و Node.js و Laravel و Spring Boot)، وهوية مؤسسية وس حاب (3 مهارات لمايكروسوفت 365/Entra و Okta و cloud-IAM)، وبنية التحتية والأجهزة (4 مهارات ل VMware vCenter و enterprise VPN و SharePoint و ASP.NET/NTLM)، و Red-team tradecraft (4 مهارات)، و Recon & OSINT (4 مهارات)، و Workflow و reporting و specialized (11 مهارة). كما يحتوي على 15 أمر من أوراق مكتوبة (/hunt، /recon، /report، ...) ومحرك انخراط حتمي ي ánhة surface الهجوم المستهدف ويتوجه إلى المهارة المناسبة لكل Ergebnisse.
Asked by Youssef El-Sayed · Nov 10, 2025
ما هذا؟
claude-bughunter هو مجموعة مهارات متوافقة مع نظام مهارات Claude Code. بعد التثبيت، ي停止 نظام Claude Code عن العمل كمُحادثة ويتحول إلى باحث بحث عن الأعطال أو مشغل فريق الهجوم الأحمر: حيث يعلم التقنيات وemplates سلسلة القوالب وخرائط VRT وسلاسل CVE للأمان و vệ ويعمل داخل النطاق. هناك أربعة طبقات مكدسة: التفكير - منهجية bb + عقلية فريق الهجوم الأحمر: إطار عمل غير خطي بخمس مراحل وإطار عمل التفكير النقدي وتنظيم مشغل فريق الهجوم الأحمر. صيد التطبيقات الويب - 48 مهارة صيد اختيرت من 681 تقرير تم الكشف عنه على منصة HackerOne: أنماط الكشف عن الفئات، وحمولة، وجداول التعدي وقلادات السلسلة. ضرب المحيط - سلاسل المنصات الشركات (M365 / Entra و Okta و vCenter وأجهزة SSL-VPN و SharePoint ووحدة تحكم الوصول إلى السحابة): سلاسل CVE الحالية 2024-2026 وترقية بعد الاعتماد. تسليمها - التحقق من التriage + الإبلاغ + حماية البيانات: بوابة التساؤل السبع، وseverity الحساسة لـ VRT، وخطابات الرد على الإلغاء، وحدف المعلومات الشخصية، وتوصيات فريق الهجوم الأحمر. يتم تشغيل كل هذا تلقائيًا بواسطة الموضوع - وصفت ما تتجربه بالعربية البسيطة ويتحمل المهارات المناسبة. لا استدعاء بالاسم.
Asked by Ivana Novak · Sep 24, 2025
كيف يعمل؟
البundle يستخدم نمط عمل ثمانية مراحل غير خطية: استكشاف → ترتيب وتخطيط -> السراع → التحقق → التقرير، و يتعامل في هذه العملية بحكم الوراثة الموجودة داخل الكود، ويتعامل 7 - Gate Question قبل تقديم أي إكتشافات. وهناك طريقتان لتعزيزه: أوصاف ما تستمر فيه على لغته العادية ويتم تطبيق مهارات ذات صلة بشكل تلقائي، أو استخدام و / الصياد scaffold و cli التطبيق الذي يقدم هيكل للغرفة المنفتحة، و إدارة العلاقات، وتقديم التميزات. ويتعامل التوثيق على دليل الاستخدام، و المثال المطبق، و شكلة الشكلية المكونة من شرفات سستة، و تقديم خرائط للمهارات إلى مرحلة الشرفات
Asked by Yuki Mori · Jul 26, 2025
اطرح سؤالاً
بدائل لـ المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

مهارات تطوير محسنة لتأمين كود Claude AI.

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A
مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.
Trending now

مساعدة دقيقة في الواجبات المنزلية مع تفسيرات كاملة

فتح البيانات المقفلة من المستندات المعقدة

نموذج بيكترسال 12B: معالجة متعددة الوسائط للصور والنصوص مع نافذة سياق تصل إلى 128 ألف رمز.

مشاركات ممولة بناءً على السياق، لا تتبع المستخدم أو بيانات
