
Enterprise Vpn Attack (Grade B)Δεξιότητα ασφαλείας-ελέγχου για Claude AI, Βαθμίδα B. Εξωτερικός πίνακας επιθέσεων SSL VPN / απομακρυσμένης πρόσβασης — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A
Επισκόπηση
Βασικές λειτουργίες
- Ανίχνευση έκδοσης για Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Πίνακας CVE από 2018-2026
- Αναγνώριση back‑end AAA
- Αναγνώριση προεπιλεγμένων διαπιστευτηρίων
- Διαδρομές αποκάλυψης ρυθμίσεων
- Εκμεταλλεύσεις προ‑εξουσιοδότησης RCE/SSRF/διαπέρασης διαδρομής
Τιμές
- Μοντέλο
- Free
- Κατηγορία
- Δεξιότητες
- Βαθμολογία
- Καμία κριτική ακόμα
Περιπτώσεις χρήσης
Αναγνώριση και Εκμετάλλευση Τρωτών Σημείων Cisco ASA/AnyConnect
Χρησιμοποιήστε αυτή τη δεξιότητα για να εντοπίσετε και ενδεχομένως να εκμεταλλευτείτε τρωτά σημεία στις συσκευές SSL VPN Cisco ASA/AnyConnect, συμπεριλαμβανομένης της ανίχνευσης έκδοσης, ελέγχου πίνακα CVE και προσπαθειών εκμετάλλευσης προ‑εξουσιοδότησης.
Σάρωση Τρωτών Σημείων Fortinet FortiGate/FortiOS
Αξιοποιήστε αυτή τη δεξιότητα για να σαρώσετε τις συσκευές SSL VPN Fortinet FortiGate/FortiOS για πιθανά τρωτά σημεία, συμπεριλαμβανομένης της αναγνώρισης έκδοσης και ελέγχου πίνακα CVE.
Υπέρ και κατά
Υπέρ
- Πλήρης πίνακας επιθέσεων για πολλούς προμηθευτές
- Καλύπτει την ανίχνευση έκδοσης και τον πίνακα CVE από 2018-2026
- Περιλαμβάνει τεχνικές για την αναγνώριση back‑end AAA και προεπιλεγμένων διαπιστευτηρίων
- Παρέχει μεθόδους για διαδρομές αποκάλυψης ρυθμίσεων και εκμεταλλεύσεις προ‑εξουσιοδότησης
Κατά
- Περιορισμένο σε συσκευές SSL VPN και πύλες απομακρυσμένης πρόσβασης
- Δεν καλύπτει εσωτερική κίνηση πλάγιου μόνιμου πρόσβασης μετά το foothold ή σφάλματα στην πλευρά του πελάτη VPN
- Εξαιρεί τα πρωτόκολλα IPsec / L2TP / OpenVPN
Κριτικές
Σύνδεση για κριτική.
Καμία κριτική. Γίνε ο πρώτος!
Ερωτήσεις
What's inside?
The bundle contains 82 auto‑loaded skills covering the external attack surface: Web application hunting (13 skills such as XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills including auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills like GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills such as race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills for Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills for M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills for VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills), Recon & OSINT (4 skills), Workflow, reporting & specialized (11 skills). It also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.
Asked by Youssef El-Sayed · Nov 10, 2025
What is this?
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024‑2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you’re testing in plain English and the relevant skill loads. No invocation by name.
Asked by Ivana Novak · Sep 24, 2025
How does it work?
The bundle follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any finding is submitted. There are two ways to drive it: describe what you’re testing in plain English and the relevant skill loads are automatically applied, or use the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a 6‑phase architecture diagram, and a skill‑to‑phase mapping.
Asked by Yuki Mori · Jul 26, 2025
Κάνε μια ερώτηση
Εναλλακτικές για Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",
Trending now

Σεμάντηση Έργο με Πλήρεις Ηλεκτρονικές Αποδευμάτων

API ευφυούς επεξεργασίας εγγράφων που αναλύει, χωρίζει, κάνει OCR και εξάγει δομημένα δεδομένα από σύνθετα PDF, διαφάνειες και λογιστικά φύλλα.

Ανοιχτό πολυμορφικό μοντέλο 12B που χειρίζεται αλληλοεναλλασσόμενες εικόνες και κείμενο με παράθυρο συμφραζομένων 128K.

Κομπολεπιθούμενοι απαντήσεις, ταμείνου ανά κλικ.
