Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Turvattoman turvallisuudentestaus-taito Claude AI:lle. Taso B. Ulkoinen SSL-VPN / kaukopistokehystein hyökkäysmatrixi – Cisco ASA / AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A

(0)
Daniel NikulshynArvostellut Daniel Nikulshyn·Päivitetty heinäkuu 2026

Yleiskatsaus

Tämä taito tarjoaa ulkoisen SSL-VPN:n/etäkäyttöisen laitteen hyökkäysmatriisi monille valmistajille, kuten Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall ja F5 Big-IP. Se sisältää versioiden tunnistamisen, CVE-matriisin vuosilta 2018-2026, AAA-puolen tunnistamisen, oletustiedot, konfiguraatioihin liittyvien paljastuspolkujen ja ennen kirjaamista tehtävän RCE / SSRF / path-traversal -hyökkäyksen, mikäli se on sovellinen. Taito on rakennettu autorisoiduilta engagoinneilta Cisco ASA -testauksista ja vuosilta 2024-2026 liittyvältä yrityskäyttöiseltä SSL-VPN -CVE-maastolta. Sen tarkoituksena on tunnistaa ja mahdollisesti hyödyntää uuvutuksia SSL-VPN -laitteissa tai etäkäyttöisissä portaalissa, jotka ovat yleisiä alkuperäisiksi käsiksiottamisiksi tekojen kautta vuosilta 2024-2026.

Pääominaisuudet

  • Cisco ASA / AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC ja Palo Alto GlobalProtect -versioiden haku ja tunnistaminen
  • CVE-taulukko vuosilta 2018-2026
  • AAA-takasiidentifioinni
  • Oletusmuotoisen kirjautumisen tunnistaminen
  • Kokoonpanotietojen julkaisupolkuja
  • Eteisymmärrysssaatavien ja SSRF-satavuuspolkujen hyödyntäminen

Hinnat

Malli
Free
Kategoria
Taidot
Arvio
Ei arvioita

Käyttötapaukset

Cisco ASA/AnyConnect-satavuuskyvykkyyttensuomien tunnistamine ja hyödyntäminen

Käytä tätä kykyä Cisco ASA/AnyConnect-SSL-turvalaitteiden satavuskykyiden tai turvallisuuskertotaulukoiden tunnistamiseen ja mahdolliseen hyödyntämiseen.

FortiGate/FortiOS -satavuuskyvykkyyttensuomien tunnistaminen ja tunnistaminen

Käytä tätä kykyä FortiGate/FortiOS - SSL-VPN -turvalaitteiden satavuskykyiden tunnistamiseen ja tunnistamiseen.

Plussat ja miinukset

Plussat

  • Monipuolinen hyökkäämämatrix useille toimittajille
  • Tähdentää versionsuodattamista ja CVE-taulukkoa vuosilta 2018-2026
  • Kattaa tehniikoja AAA-backendidentifioinnin ja oletusmerkinnöiden käyttämiseksi
  • Tarjoaa keinoja kokoonpanojulkin ja etteisymmärrysssaatavien käyttämiseksi

Miinukset

  • Rajoittuu SSL-VPN-koneisiin ja kaukopistoyhdistimiin
  • Jätetään sisäinen siirtymätote ja VPN-palvelinkäynnistyksessä virheilmiöt sivuun
  • Ei kattaa IPsec / L2TP / OpenVPN -protokollaa

Arvostelut

Kirjaudu sisään jättääksesi arvostelun.

Ei arvosteluja. Ole ensimmäinen!

Kysymykset

What's inside?

Pakettiin sisältyy 82 automaattisesti ladattua taitoa, jotka kattavat ulkoisen hyökkäyspinnan: Web-sovellusten metsästys (13 taitoa, kuten XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Tunnistautuminen ja identiteetti (7 taitoa, mukaan lukien auth‑bypass, istunto, OAuth, SAML, MFA‑bypass, ATO), API ja infrastruktuuri (15 taitoa, kuten GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Edistyneet ja samanaikaiset (6 taitoa, kuten race‑condition, HTTP smuggling, deserialization, cache‑poison), Kehys‑kohtaiset (4 taitoa Next.js:lle, Node.js:lle, Laravelille, Spring Bootille), Yritys‑identiteetti ja pilvi (3 taitoa M365/Entra, Okta, cloud‑IAM), Infrastruktuuri ja laitteisto (4 taitoa VMware vCenter, yritys‑VPN, SharePoint, ASP.NET/NTLM), Red‑team‑tekniikat (4 taitoa), Rekognitio ja OSINT (4 taitoa), Työnkulku, raportointi ja erikoistuneet (11 taitoa). Pakettiin sisältyy myös 15 slash‑komentoa (/hunt, /recon, /report, …) ja deterministinen sitoutumismekaniikka, joka kartoittaa kohteen hyökkäyspinnan ja ohjaa jokaisen löydön sopivaan taitoon.

Asked by Youssef El-Sayed · Nov 10, 2025

Mikä tämä on?

claude-bughunter on valmiiksi asennettava skill‑paketti Claude Code -taitojärjestelmään. Kun se on asennettu kerran, Claude Code ei enää toimi chatbotina vaan käyttäytyy kuin seniori‑tason bugienetsintä‑tutkija tai red‑team -operaattori: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy tehtävän rajojen sisällä. Neljä kerrosta päällekkäin: Think — bb‑menetelmä + redteam‑mindset: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun kehys ja red‑team‑operaattorin kurinalaisuus. Hunt webapps — 48 hakuskilliä, jotka on koottu 681 julkaistusta HackerOne‑raportista: luokittain tunnistusmallit, payloadit, kiertopöydät ja ketjumallit. Hit the perimeter — yritys­alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, cloud IAM): nykyiset 2024‑2026 CVE‑ketjut + post‑credential‑escalation. Ship it — triage‑validointi + raportointi + evidenssihygienia: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaukset, PII‑redigointi ja red‑team‑toimitukset. Kaikki käynnistyy automaattisesti aiheen perusteella – kuvaa testattava kohde selkokielellä ja relevantit skill‑ladatut. Ei kutsua nimen perusteella.

Asked by Ivana Novak · Sep 24, 2025

Miten se toimii?

Paketti seuraa kuusivaiheista, epälineaarista työnkulkuja: tiedustelu → kartoitus ja priorisointi → metsästys → validointi → raportointi, jolloin laajuus on paketoitu koodiin ja ennen kuin mikään havainto lähetetään, on suoritettava 7‑kysymyksen portti. Kahta tapaa on ohjata toimintaa: kuvaa testattava kohde selkeällä englannilla, jolloin asiaankuuluvat taitolataukset lisätään automaattisesti, tai käytä /hunt‑runkoa ja cbh‑CLI‑työkalua, joka tarjoaa engagement‑kansiorakenteen, tilanhallinnan ja orkestroinnin. Dokumentaatio sisältää käyttöoppaan, konkreettisen esimerkin, kuusivaiheisen arkkitehtuurikaavion ja taito‑vaihe‑yhteyspaikan.

Asked by Yuki Mori · Jul 26, 2025

Kysy kysymys

Taidot vaihtoehdot

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taidot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taidot

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taidot

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taidot

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taidot

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taidot

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taidot

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Taidot

Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla

(0)
Free