
Enterprise Vpn Attack (Grade B)Sigurnosno testirana vještina testiranja sigurnosti za Claude AI. Ocjenjen B. Vanjski SSL VPN / uređaj za daljinski pristup matrica napada — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto
Pregled
Ključne značajke
- Otisak verzije za Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Matrica CVE-a od 2018-2026
- Identifikacija pozadinskog AAA
- Identifikacija zadanih vjerodajnica
- Putanje otkrivanja konfiguracije
- Pre-autentifikacijski exploit RCE/SSRF/put-traversal
Cijene
- Model
- Free
- Kategorija
- Vještine
- Ocjena
- Još nema recenzija
Slučajevi uporabe
Identificiranje i iskorišćavanje ranjivosti Cisco ASA/AnyConnect
Koristite ovu vještinu za identificiranje i potencijalno iskorišćavanje ranjivosti u Cisco ASA/AnyConnect SSL VPN uređajima, uključujući otisak verzije, provjeru matrice CVE-a i pokušaje pre-autentifikacijskog exploita.
Skeniranje za ranjivosti Fortinet FortiGate/FortiOS
Koristite ovu vještinu za skeniranje Fortinet FortiGate/FortiOS SSL VPN uređaja za potencijalne ranjivosti, uključujući identifikaciju verzije i provjeru matrice CVE-a.
Prednosti i nedostaci
Prednosti
- Sveobuhvatan matrica napada za više proizvođača
- Pokriva otisak verzije i matricu CVE-a od 2018-2026
- Uključuje tehnike za identifikaciju pozadinskog AAA i zadanih vjerodajnica
- Pruža metode za putanje otkrivanja konfiguracije i pre-autentifikacijske exploit
Nedostaci
- Ograničen na uređaje SSL VPN i daljinski pristupni portal
- Ne pokriva unutrašnji lateralni pokret nakon postavljanja ili greške klijenta VPN-a
- Izključuje protokole IPsec / L2TP / OpenVPN
Recenzije
Prijavi se za ostavljanje recenzije.
Još nema recenzija. Budi prvi!
Pitanja
Što se nalazi unutar?
Zbirka sadrži 82 automatski učitana sposobnosti oslonjen na vanjski napad na površinu: lov web aplikacije (13 sposobnost, kao XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvoreni upozorenje). Takodje, identitet i autenticacija (7 sposobnost, uključujući bypass autenticacije, sesiju, OAuth, SAML, bypass MFA, ATO), API i infrastruktura (15 sposobnosti kao GraphQL, gRPC, WebSocket, API-misconfig, domaći-oglavač, RCE), Napredne i konkurentnost (6 sposobnosti kao ugrađeni kondicija brzine, provođenje HTTP šmuglinga, deserilacija, tijesnjica memorije), Framework-specifične (4 sposobnosti za Next.js, Node.js, Laravel, Spring Boot), Tvrtka i oblak (3 sposobnosti za M365/Entra, Okta, oblak IAM), Infrastruktura i uređaj (4 sposobnosti za VMware vCenter, tvrtka VPN, SharePoint, ASP.NET/NTLM), Crvena-zadračno tradicija (4 sposobnosti), Pronašću i OSINT (4 sposobnosti), Radni tok, izvještavanje i specijalizirane (11 sposobnosti). Ono također preporučuje 15 komandi (//pretraži, //pronadi, //izvješća, …) i deterministički motor za zaupljućenje koji kartira napadnu površinu ciljovalnog cilja, a svaku pronalazak upućuje u odgovarajuću sposobnost.
Asked by Youssef El-Sayed · Nov 10, 2025
Što je ovo?
Claude-Bughunter je kombinirana vještina za Claude Code sisteme. Uinstalirajte jednom i Claude Code više nije chatbot, nego istražuje bugove kao senior istraživač ili crveni tim za borbu: poznavanje tehničkih detalja koji sadrže lančanu vezu, mape VRT, platforme i CVE lančane veze i ostale dijelove koji održavaju relevantan okvir. Četiri sloja stapajuju se: razmišljanje - bb-metodologija + crveni-misli: pet-fazni nenelinearni workflow, kritički-osmišljavanje, disciplina crvenog tima za borbu. Istražite web aplikacije - 48 procjena razvijenih s 681 objavljenim HackerOne izvještajima: detekcija uzimanja uzorka, napadi, prekidačke tablice i lančane sabirke za napade. Povućite se na rub - tvrtke: lančane veze platformi (M365, Entra, Okta, vCenter, SSL-VPN uređaji, SharePoint, oblaci IAM): trenutne CVE lančane veze iz 2024-2026, te post-kreditne proširenje. Izvršite ga - triaža i izvršavanje: 7-pitanjska vrata, osjetljivost svedena na VRT, OOS obravnanje, cenziranje PII i crveni tim izvještaji. Sve su aktivirana automatski putem teme - opisite što testirate u jednostavnom englesu i uključite relevantne vještine bez naziva.
Asked by Ivana Novak · Sep 24, 2025
Kako to funkcionira?
Paketi slijede radni tok od šest faza, nelinearan: pretraživanje → mapiranje i rangiranje → lov → verifikacija → izvještaj, sa dijelom koji se provjerava u kodu i 7-pitanja vrata prije nego što se bilo koje otkriće podnese. Postoje dva načina za upravljanje: opišite što testirate na jednostavan engleski i relevantni skilloads se automatski primjenjuju ili koristite okvir /hunt i cbh CLI, koji pruža strukturu mape angažmana, upravljanje stanjem i orkestraciju. Dokumentacija uključuje vodič za korištenje, radni primjer, dijagram arhitekture od šest faza i mapiranje vještina u fazu.
Asked by Yuki Mori · Jul 26, 2025
Postavi pitanje
Alternative za Vještine

Sekurski testiran i razvojni vještina za Claude AI. Ocjena A. Insistira i konfigurira sigurnosne zaglavlje koje stranice Power Pages poslane u preglednici - Politika sadržaja, zaštita okvira i ubacivanja klica.

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API za inteligenciju dokumenata koji parsira, dijeli, OCR-uje i iskreće strukturirane podatke iz složnih PDF-a, dijaloga i tablica s podacima.

Sponzirani odgovori, plaća po klik

Točno pomoć pri domaćem radu s potpunim objašnjima

Otvoren multimodalni model veličine 12B koji obrađuje međuproizvoljni slike i tekst s okrenitom dužinom konteksta od 128 KB.
