
Enterprise Vpn Attack (Grade B)Testované bezpečnostní bezpečnost pro Claude AI. Hodnota B. Vnější SSL VPN / dálkový přístup k přístroji k útoku ve věrtné matrici — Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alta GlobalProtect
Přehled
Klíčové funkce
- Fingerprintování verzí pro Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Seznam CVE od 2018 do 2026
- Identifikace AAA back-endu
- Identifikace defaultních přihlašovacích údajů
- Cesty konfigurace Disclosure
- Před-autentizační RCE / SSRF / cestové útoky traversal
Ceník
- Model
- Free
- Kategorie
- Dovednosti
- Hodnocení
- Žádné recenze
Případy užití
Identifikace a exploatace slabých míst Cisco ASA / AnyConnect
Použijte tento talent k identifikaci a potenciální explozivitě chyb v přístrojích Cisco ASA / AnyConnect SSL VPN, včetně fingerprintování verzí, ověření seznamu CVE a pokusů o před-autentizační útoky.
Scénáře pro Fortinet FortiGate / FortiOS
Použijte tento talent k skenování přístrojů Fortinet FortiGate / FortiOS SSL VPN pro potenciální chybky, včetně identifikace verzí a ověření seznamu CVE.
Pro a proti
Pro
- Úplná útočná matrice pro více dodavatelů
- Zahrnuje fingerprintování verzí a seznam CVE od 2018 do 2026
- Obsahuje metody pro identifikaci AAA back-endu a defaultních přihlašovacích údajů
- Poskytuje metody pro cesty Disclosure konfigurace a před-autentizační útoky
- Naplánuje útoky na SSL VPN přístroje a přístupové brány
Proti
- Omezeno na přístroje SSL VPN a vzdálené přístupové brány
- Neobnáší vnitřní laterální pohyb po zřízení nebo chyby VPN klienta
- Vyloučena jsou IPSec / L2TP / OpenVPN protokoly
Recenze
Přihlas se, abys mohl napsat recenzi.
Žádné recenze. Buď první!
Otázky
Jaké je vnitřní složení?
Balík obsahuje 82 automaticky načtených dovedností pokrývajících externí útočnou plochu: Vyhledávání webových aplikací (13 dovedností jako XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený přesměrování), Autentizace a identita (7 dovedností včetně auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API a infrastruktura (15 dovedností jako GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Pokročilé a konkurenční (6 dovedností jako race‑condition, HTTP smuggling, deserializace, cache‑poison), Specifické pro framework (4 dovednosti pro Next.js, Node.js, Laravel, Spring Boot), Firemní identita a cloud (3 dovednosti pro M365/Entra, Okta, cloud‑IAM), Infrastruktura a zařízení (4 dovednosti pro VMware vCenter, firemní VPN, SharePoint, ASP.NET/NTLM), Red‑team techniky (4 dovednosti), Recon a OSINT (4 dovednosti), Workflow, reporting a specializované (11 dovedností). Díky tomu je k dispozici 15 slash příkazů (/hunt, /recon, /report, …) a deterministický engine pro zapojení, který mapuje útočnou plochu cíle a přesměrovává každé zjištění na odpovídající dovednost.
Asked by Youssef El-Sayed · Nov 10, 2025
Co je tohle?
claude-bughunter je balík funkcí (skill bundle) připravený pro systém Claude Code. Po jeho instalaci přestane Claude Code fungovat jako chatbot a začne se chovat jako seniorní výzkumník specializující se na odhalování chyb nebo operátor red teamu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE platformy a hygiena – a zůstává v rozsahu. Čtyřvrstvý stack: Think – bb‑metodologie + red‑team mindset: 5‑fázový ne-lineární pracovní postup, rámec kritického myšlení a disciplína operátora red teamu. Hunt webapps – 48 hunt‑skills kurátorovaných z 681 zveřejněných zpráv HackerOne: detekční vzory podle kategorie, payloady, tabulky obejití a šablony řetězců. Hit the perimeter – řetězce platformy podnikových (M365/Entra, Okta, vCenter, SSL‑VPN zařízení, SharePoint, cloud IAM): aktuální řetězce CVE 2024‑2026 + post‑credential eskalace. Ship it – triage‑validace + reporting + evidence‑hygiene: 7‑otázkový Gate, VRT‑uvědomělá závažnost, OOS vyvrácení, redakce PII a dodávky red‑teamu. Vše se spouští automaticky podle tématu – popište, co testujete v přirozeném angličtině a relevantní nároky na funkce. Nevyvolává se jménem.
Asked by Ivana Novak · Sep 24, 2025
Jak to funguje?
Balíček sleduje šestifázový, netradiční pracovní tok: recon → map & rank → hunt → validate → report, přičemž rozsah je vynucen v kódu a před odesláním jakékoliv zjištění je třeba projít 7‑otázkovou branou. Existují dva způsoby, jak ho ovládat: popište v jednoduchém angličtině, co testujete, a odpovídající dovednosti se automaticky aplikují, nebo použijte šablonu /hunt a CLI cbh, která poskytuje strukturu složky pro angažmá, správu stavu a orchestraci. Dokumentace zahrnuje průvodce používáním, praktický příklad, diagram architektury se 6 fázemi a mapování dovedností na fáze.
Asked by Yuki Mori · Jul 26, 2025
Polož otázku
Alternativy k Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)
Security-testovaná dovednost DevOps pro Claudio AI. Hodnocení A. **SKILL PRŮŽEŽÍ** — Udrží přesnost a čerstvost dokumentace v repositáři a udržuje konzistenci po celém dokumentačním systému, ve souborech agensta a v zprávě o změnách. PŘÍPAD NASTUPU: “aktualizujte dokumentaci”
Trending now

Přesné domácí úkoly s vysvětlením

Inteligentní dokumentová API, které rozpoznává, rozděluje, převede na text a extrahuje strukturovaná data z komplexních dokumentů PDF, prezentací a-tabulkových formulářů.

Otevřený multimodalní model 12B s 128K kontextovým oknem pro zpracování rozebraných obrazů a textů.

Sponzorované odpovědi, platba za klik
