
Enterprise Vpn Attack (Grade B)Sicherheitstesttestetestungssicherheitsskilleit für Claude AI. Grade B. Außen-SSL-VPN/fernzugriffsvorwurfsmatrix – Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A
Übersicht
Hauptfunktionen
- Versionsfingerprinting für Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- CVE-Matrix von 2018-2026
- AAA-Backend-Ikentifikation
- Standardcredentials-Identifikation
- Konfiguration-Diskussion-Pfade
- Vorauth-RCE/SSRF/Path-Traversal-Exploats
Preise
- Modell
- Free
- Kategorie
- Fähigkeiten
- Bewertung
- Noch keine Bewertungen
Anwendungsfälle
Identifizierung und Ausnutzung von Cisco ASA/AnyConnect Schwachstellen
Mit dieser Fähigkeit kann man potenzielle Schwachstellen in Cisco ASA/AnyConnect SSL-VPN-Applikationen identifizieren und ausnutzen, einschließlich Versionsfingerprinting, CVE-Matrix-Analyse und Vor-auth Exploitversuchen
Zählung von Fortinet FortiGate/FortiOS -Vulnerabilitäten
Mit dieser Fähigkeit kann man Fortinet FortiGate/FortiOS SSL-VPN-Applikationen nach potenziellen Schwachstellen einschließlich Versionsidentifikation und CVE-Matrix-Analyse abgleichen
Pro & Contra
Pro
- Aussagekräftiger Außen-VPN-Vorwurfsmatrix für mehrere Anbieter
- Umfassende Version-Fingerprinting und CVE Matrix ab 2018
- Inkludiert Techniken für Backend-AAA-Ikentifikation und Standardcredentials
- Bietet Methoden für Konfiguration-Diskussion-Pfade und vor-auth Exploits
- Erfolgreiche Außen-VPN-Fernzugriff-Applikationen und Gates
Contra
- Einschränkte auf SSL-VPN-Applikationen und Fernzugriffsgateways
- Fehlt Innenlateralmovement oder post-Foothold- oder VPN-Client-Bugs
- Ipsac, L2TP und OpenVPN Protokollen Exklusion
- Mangelnder Umfang des Testes auf mehrere Anbieter
- Keine internen Sicherheitsfeatures
Bewertungen
Melde dich an, um eine Bewertung abzugeben.
Noch keine Bewertungen. Sei die/der Erste!
Fragen & Antworten
Was ist enthalten?
Das Paket enthält 82 automatisch geladene Skills, die die externe Angriffsfläche abdecken: Web‑Applikations‑Hunting (13 Skills wie XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, Open‑Redirect), Authentifizierung & Identität (7 Skills inkl. Auth‑Bypass, Session, OAuth, SAML, MFA‑Bypass, ATO), API & Infrastruktur (15 Skills wie GraphQL, gRPC, WebSocket, API‑Misconfig, Host‑Header, RCE), Fortgeschrittene & Parallelität (6 Skills wie Race‑Condition, HTTP‑Smuggling, Deserialization, Cache‑Poison), Framework‑spezifisch (4 Skills für Next.js, Node.js, Laravel, Spring Boot), Unternehmens‑Identität & Cloud (3 Skills für M365/Entra, Okta, Cloud‑IAM), Infrastruktur & Appliances (4 Skills für VMware vCenter, Enterprise‑VPN, SharePoint, ASP.NET/NTLM), Red‑Team‑Tradecraft (4 Skills), Recon & OSINT (4 Skills), Workflow, Reporting & Spezialisiert (11 Skills). Zusätzlich werden 15 Slash‑Commands (/hunt, /recon, /report, …) und eine deterministische Engagement‑Engine bereitgestellt, die die Angriffsfläche eines Ziels kartiert und jedes Ergebnis dem entsprechenden Skill zuordnet.
Asked by Youssef El-Sayed · Nov 10, 2025
Was ist das?
claude-bughunter ist ein Drop-in‑Skill‑Bundle für das Claude‑Code‑Skills‑System. Einmal installiert hört Claude Code auf, ein Chatbot zu sein, und verhält sich wie ein Senior‑Bug‑Hunting‑Forscher oder Red‑Team‑Operator: Es kennt die Techniken, die Chain‑Templates, die VRT‑Mappings, die Plattform‑CVE‑Chains und die Hygiene – und bleibt im Scope. Vier Ebenen stapeln sich: Think — bb‑Methodology + Redteam‑Mindset: der 5‑phasen‑nichtlineare Workflow, das Critical‑Thinking‑Framework und die Red‑Team‑
Asked by Ivana Novak · Sep 24, 2025
Wie funktioniert das?
Das Paket folgt einem sechsstufigen, nicht‑linearen Workflow: Recon → Map & Rank → Hunt → Validate → Report, wobei der Scope im Code durchgesetzt wird und vor jeder Einreichung eines Findings ein 7‑Fragen‑Gate besteht. Es gibt zwei Möglichkeiten, es zu starten: Beschreibe, was du testest, in einfachem Englisch – die passenden Skill‑Loads werden automatisch angewendet – oder nutze das /hunt‑Scaffold und die cbh‑CLI, die eine Engagement‑Ordnerstruktur, Zustandsmanagement und Orchestrierung bereitstellt. Die Dokumentation umfasst einen Nutzungsguide, ein durchgerechnetes Beispiel, ein Architekturdiagramm mit sechs Phasen und eine Zuordnung von Skills zu Phasen.
Asked by Yuki Mori · Jul 26, 2025
Frage stellen
Alternativen zu Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sicherheitsgetestete Workflow-Fähigkeit für Claude AI. Klasse A. **WORKFLOW-SKILL** — Gewährleistung der Genauigkeit und Aktualität der Repository-Dokumentation auf allen Seiten: Dokumentationsseite, Agenten-Dateien und Changelog. WANN: 'update docs'
Trending now

Genaue Hilfe bei Hausaufgaben mit ausführlichen Erklärungen

Intelligenter Dokument API zur Analyse, Trennung, OCR-Analyse und Strukturierung von komplexen PDFs, Präsentationen und Tabellenkalkulationen.

Offenes multimodales 12B-Modell, das ineinander verschachtelte Bilder und Text mit einem Kontextfenster von 128 K verarbeitet.

Gepflichtete Antworten mit Provision pro Klick.
