Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)מיומנות אבטחת בדיקה שנבדקה לאבטחת Claude AI. ציון B. מטריקס התקפות על קפלט SSL VPN / תצורת גישה מרחוק - Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall ו- F5 Big-IP.

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

מיומנות זו מספקת מטריקס התקפות על קפלט SSL VPN / תצורת גישה מרחוק עבור ספקים שונים, כולל Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall ו- F5 Big-IP. היא מכסה זיהוי גרסאות, מטריקס CVE מ- 2018-2026, זיהוי גיבוי AAA, זיהוי אישורי ברירת מחדל, נתיבי גילוי תצורה ופיצ'ים לניצול לפני האימות RCE/SSRF/עקיפת נתיבים במידת האפשר. המיומנות נבנתה מתוך בדיקת Cisco ASA מורשית והנוף של פגיעות VPN ארגוניות CVE של 2024-2026. היא משמשת לזיהוי וניצול אפשרי של פגיעויות במכשירי SSL VPN או שערי גישה מרחוק, שהם נקודות גישה ראשוניות נפוצות ב- TTP של השחקן לשנת 2024-2026.

תכונות עיקריות

  • זיהוי גרסאות עבור Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • מטריקס CVE מ- 2018-2026
  • זיהוי גיבוי AAA
  • זיהוי אישורי ברירת מחדל
  • נתיבי גילוי תצורה
  • פיצ'ים לניצול לפני האימות RCE/SSRF/עקיפת נתיבים

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

זיהוי וניצול של פגיעויות Cisco ASA/AnyConnect

השתמש במיומנות זו כדי לזהות ולנצל פגיעויות אפשריות במכשירי Cisco ASA/AnyConnect SSL VPN, כולל זיהוי גרסאות, בדיקת מטריקס CVE וניצול לפני האימות.

סריקת פגיעויות Fortinet FortiGate/FortiOS

השתמש במיומנות זו כדי לסרוק מכשירי Fortinet FortiGate/FortiOS SSL VPN עבור פגיעויות אפשריות, כולל זיהוי גרסאות ובדיקת מטריקס CVE.

יתרונות וחסרונות

יתרונות

  • מטריקס התקפות מקיף עבור מספר ספקים
  • מכסה זיהוי גרסאות ומטריקס CVE מ- 2018-2026
  • כולל טכניקות לזיהוי גיבוי AAA ואישורי ברירת מחדל
  • מספק שיטות לנתיבי גילוי תצורה וניצול לפני האימות

חסרונות

  • מוגבל למכשירי SSL VPN ולשערי גישה מרחוק
  • אינו מכסה תנועה צידית פנימית לאחר פריצה או באגים בצד לקוח VPN
  • אינו כולל פרוטוקולי IPsec / L2TP / OpenVPN

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

מה יש בתוכו?

החבילה מכילה 82 מיומנויות נטענות אוטומטית שמכסות את משטח ההתקפה החיצוני: חיפוש יישומי ווב (13 מיומנויות כגון XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open

Asked by Youssef El-Sayed · Nov 10, 2025

מה זה?

claude-bughunter הוא חבילת כישורי החלפה עבור מערכת כישורי Claude Code. לאחר התקנה, Claude Code הופך מ-chatbot לרופא חיפוש באגים או מפעיל צוות אדום: הוא מכיר את הטכניקות, תבניות השרשרת, מיפויים VRT, שרשראות CVE של הפלטפורמה וההיגיינה — והוא נשאר בתחום. ארבע שכבות מחוברות: Think — bb‑methodology + redteam‑mindset: זרימת עבודה לא ליניארית של 5 שלבים, מסגרת חשיבה ביקורתית, ודרכת המפעיל צוות אדום. Hunt webapps — 48 כישורי חיפוש נבחרים מתוך 681 דוחות HackerOne פורסמו: דפוסי גילוי לפי מחלקה, מטענים, טבלאות עקיפה ותבניות שרשרת. Hit the perimeter — שרשראות פלטפורמה ארגונית (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): שרשראות CVE נוכחיות 2024‑2026 + סחרוגים אחרי הזדהות. Ship it — triage‑validation + reporting + evidence‑hygiene: דלת 7‑שאלות, חומרה מודעת VRT, תגובות OOS, הצהרת PII, והמסמכים המוגשים של צוות אדום. הכל מופעל אוטומטית לפי נושא — תאר את מה שאתה בוחן באנגלית פשוטה והטענות הרלוונטיות. אין קריאה לפי שם.

Asked by Ivana Novak · Sep 24, 2025

איך זה עובד?

החבילה פועלת לפי תהליך של שש שלבים שאינו ליניארי: reconnaissance → mapping & ranking → hunting → validation → reporting, כאשר הסקופ מאופק בקוד ועם שער של 7 שאלות לפני כל תוצאה נשלחת. יש שני דרכים להפעיל אותו: לתאר מה אתה בודק בבהירות באנגלית והמיומנויות הרלוונטיות יוטענו אוטומטית, או להשתמש ב- /hunt scaffold וב-CBH CLI, שמספק מבנה תיק עיסקה, ניהול מצב וסינכרון. התיעוד כולל מדריך שימוש, דוגמה מעשית, סכמת ארכיטקטורה של שש שלבים, והקצאת מיומנויות לכל שלב.

Asked by Yuki Mori · Jul 26, 2025

שאל שאלה

חלופות למיומנויות

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)מיומנויות

מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'

(0)
Free