
Enterprise Vpn Attack (Grade B)Une compétence d'expérimentation testée en sécurité-pour-essai de Claude AI avec un classement Grade B. Matrice d'attaque pour les appareils VPN SSL externes/accès à distance - Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect.
Aperçu
Fonctionnalités clés
- Fingerprintage de version pour Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Matrice CVE de 2018-2026
- Identification du back-end AAA
- Identification des mots de passe par défaut
- Chemin de configuration-disclosure
- Exploits pré-authentification RCE/SSRF/path-traversal
Tarifs
- Modèle
- Free
- Catégorie
- Compétences
- Note
- Pas encore d’avis
Cas d’usage
Identification et exploitation des vulnérabilités de Cisco ASA/AnyConnect
Utilisez cette compétence pour identifier et potentiellement exploiter des vulnérabilités dans les appareils VPN SSL Cisco ASA/AnyConnect, notamment le fingerprintage de version, la vérification de la matrice CVE et les tentatives d'exploit pré-authentification.
Scanning des vulnérabilités Fortinet FortiGate/FortiOS
Utilisez cette compétence pour scanné Fortinet FortiGate/FortiOS les appareils VPN SSL pour les vulnérabilités potentielles, notamment l'identification de la version et la vérification de la matrice CVE.
Pour & contre
Pour
- Matrice d'attaque exhaustive pour plusieurs marques
- Comprend le fingerprintage de version et la matrice CVE de 2018-2026
- Inclut des techniques d'identification du back-end AAA et des mots de passe par défaut
- Prévoie des méthodes pour les chemins de configuration-disclosure et les exploits pré-authentification
Contre
- Limité aux appareils VPN SSL et aux passerelles d'accès à distance
- Ne couvre pas les mouvements latéraux interne après la prise de pied ou les bugs côté VPN client.
- Exclut les protocoles IPsec / L2TP / OpenVPN
Avis
Connecte-toi pour laisser un avis.
Pas encore d’avis. Sois le premier !
Questions & réponses
Qu'est-ce que l'on trouve à l'intérieur ?
La bundle contient 82 compétences auto-chargées couvrant la surface de l'attaque extérieure : l'harcèlement des applications Web (13 compétences comme XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS et open-redirection). L'authentification et l'identité (7 compétences y compris l'authentification par contourner, session, OAuth, SAML, MFA- contourner et l'ATO). L'API & l'infrastructure (15 compétences comme GraphQL, gRPC, WebSocket, la mauvaise configuration de l'API, le en-tête de l'hôte, RCE). Les compétences avancées et la concurrence (6 compétences comme la condition de course, la fraude HTTP et la mise en mémoire vive). Les compétences spécifiques pour les frameworks (4 compétences pour Next.js, Node.js, Laravel, Spring Boot). L'identité d'entreprise et la cloud (3 compétences pour M365/Entra, Okta et l'IAM cloud). L'infrastructure et l'appareil (4 compétences pour VMware vCenter, le VPN d'entreprise, SharePoint et ASP.NET/NTLM). La tradecraft du red-team (4 compétences). La recon et l'OSINT (4 compétences). Le workflow, le rapportage et les compétences spécialisées (11 compétences). Il embarque également 15 commandes avec barre oblique (/hunt, /recon, /report, ...) et un moteur d'implication déterministe qui cartographie votre attaque de la surface cible et qui routifie chaque trouvaille vers la compétence appropriée.
Asked by Youssef El-Sayed · Nov 10, 2025
Qu'est-ce que cela?
Claude-bughunter est un ensemble de compétences instantanément compatible avec le système Claude Code de compétences. Installez-le une fois et Claude Code cesse d'être un chatbot pour devenir un chercheur expérimenté dans la chasse aux bugs ou un opérateur équipe rouge : il connaît les techniques, les modèles de chaînes, les cartographies VRT, les chaînes CVE des plateformes et la propreté — et il reste dans le champ de vision. Quatre couches se chevauchent : Réfléchissons — méthode bb-méthodologie + mindset équipe rouge : flux de workflow non linéaire en 5 phases, cadre de pensée critique et discipline de l'opérateur équipe rouge. Chassez les applications web — 48 compétences de chasse curées à partir de 681 rapport HackerOne dévoilés : modèles de détection par classe, charge utile, tableaux de déverrouillages et modèles de chaînes. Atteignez la périphérie — chaînes de plateformes empresariales (M365/Entra, Okta, vCenter, appliances SSL-VPN, SharePoint, IAM cloud) : chaînes CVE actuelles 2024-2026 + escalade post-rôle de mot de passe. Livrez — triage-sélection + bilan + propreté des preuves : la porte de 7 questions, gravité VRT-consciente, réfutations hors-ligne (OOS), rature de données sensibles (PII) et livraisons équipe rouge. Tous déclenchés automatisé par sujet — décritez en anglais plain ce que vous testez et les compétences pertinentes s'emplissent automatiquement. Sans invocation par nom.
Asked by Ivana Novak · Sep 24, 2025
Comment fonctionne-t-il?
Le pack suit un flux de travail en six étapes non linéaire : recon → cartographie et classement → chasse → validation → rapport, avec un champ d'application imposé en code et un passage de 7 questions avant que n'importe quel élément de recherche soit soumis. Il existe deux façons de le lancer : décrire ce que vous testez en anglais, et les compétences pertinentes sont appliquées automatiquement. Utilisez le scaffold / chasse et le CLI cbh, qui fournit une structure d'arborescence pour l'engagement, la gestion de l'état et l'orchestration. La documentation comprend une notice d'utilisation, un exemple fonctionnel, un diagramme d'architecture en six étapes et une cartographie compétences-phases.
Asked by Yuki Mori · Jul 26, 2025
Poser une question
Alternatives à Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

Compétence data‑AI sécurisée pour Claude AI. Grade A.

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

Module de test nommagent selon le modèle de test suivi

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »
Trending now

Aide aux devoirs précise avec explications complètes

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.

Reponses sponsorises, payées par clic.
