Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Sigurnosno testirana vještina testiranja sigurnosti za Claude AI. Ocjenjen B. Vanjski SSL VPN / uređaj za daljinski pristup matrica napada — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Ova vještina pruža vanjski SSL VPN/aparatu za udaljeni pristup matricu napada za različite proizvođače, uključujući Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure/Ivanti Connect Secure, SonicWall i F5 Big-IP. Ona pokriva označivanje verzije, matricu CVE od 2018.-2026., identifikaciju pozadinskog AAA, zadane vjerodajnice, putanje otkrivanja konfiguracije i eksploate pre-autentifikacije RCE/SSRF/put-traversal gdje je to primjenjivo. Vještina je izrađena iz autoriziranog testiranja Cisco ASA i krajnjeg pejzaža CVE VPN-a za 2024.-2026. godinu. Ona se koristi za identifikaciju i potencijalno iskorištenje ranjivosti u SSL VPN aparatima ili vratima za udaljeni pristup, koji su česti početni točkovi pristupa u TTP-ovima glumaca za 2024.-2026. godinu.

Ključne značajke

  • Otisak verzije za Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Matrica CVE-a od 2018-2026
  • Identifikacija pozadinskog AAA
  • Identifikacija zadanih vjerodajnica
  • Putanje otkrivanja konfiguracije
  • Pre-autentifikacijski exploit RCE/SSRF/put-traversal

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Identificiranje i iskorišćavanje ranjivosti Cisco ASA/AnyConnect

Koristite ovu vještinu za identificiranje i potencijalno iskorišćavanje ranjivosti u Cisco ASA/AnyConnect SSL VPN uređajima, uključujući otisak verzije, provjeru matrice CVE-a i pokušaje pre-autentifikacijskog exploita.

Skeniranje za ranjivosti Fortinet FortiGate/FortiOS

Koristite ovu vještinu za skeniranje Fortinet FortiGate/FortiOS SSL VPN uređaja za potencijalne ranjivosti, uključujući identifikaciju verzije i provjeru matrice CVE-a.

Prednosti i nedostaci

Prednosti

  • Sveobuhvatan matrica napada za više proizvođača
  • Pokriva otisak verzije i matricu CVE-a od 2018-2026
  • Uključuje tehnike za identifikaciju pozadinskog AAA i zadanih vjerodajnica
  • Pruža metode za putanje otkrivanja konfiguracije i pre-autentifikacijske exploit

Nedostaci

  • Ograničen na uređaje SSL VPN i daljinski pristupni portal
  • Ne pokriva unutrašnji lateralni pokret nakon postavljanja ili greške klijenta VPN-a
  • Izključuje protokole IPsec / L2TP / OpenVPN

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Što se nalazi unutar?

Zbirka sadrži 82 automatski učitana sposobnosti oslonjen na vanjski napad na površinu: lov web aplikacije (13 sposobnost, kao XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otvoreni upozorenje). Takodje, identitet i autenticacija (7 sposobnost, uključujući bypass autenticacije, sesiju, OAuth, SAML, bypass MFA, ATO), API i infrastruktura (15 sposobnosti kao GraphQL, gRPC, WebSocket, API-misconfig, domaći-oglavač, RCE), Napredne i konkurentnost (6 sposobnosti kao ugrađeni kondicija brzine, provođenje HTTP šmuglinga, deserilacija, tijesnjica memorije), Framework-specifične (4 sposobnosti za Next.js, Node.js, Laravel, Spring Boot), Tvrtka i oblak (3 sposobnosti za M365/Entra, Okta, oblak IAM), Infrastruktura i uređaj (4 sposobnosti za VMware vCenter, tvrtka VPN, SharePoint, ASP.NET/NTLM), Crvena-zadračno tradicija (4 sposobnosti), Pronašću i OSINT (4 sposobnosti), Radni tok, izvještavanje i specijalizirane (11 sposobnosti). Ono također preporučuje 15 komandi (//pretraži, //pronadi, //izvješća, …) i deterministički motor za zaupljućenje koji kartira napadnu površinu ciljovalnog cilja, a svaku pronalazak upućuje u odgovarajuću sposobnost.

Asked by Youssef El-Sayed · Nov 10, 2025

Što je ovo?

Claude-Bughunter je kombinirana vještina za Claude Code sisteme. Uinstalirajte jednom i Claude Code više nije chatbot, nego istražuje bugove kao senior istraživač ili crveni tim za borbu: poznavanje tehničkih detalja koji sadrže lančanu vezu, mape VRT, platforme i CVE lančane veze i ostale dijelove koji održavaju relevantan okvir. Četiri sloja stapajuju se: razmišljanje - bb-metodologija + crveni-misli: pet-fazni nenelinearni workflow, kritički-osmišljavanje, disciplina crvenog tima za borbu. Istražite web aplikacije - 48 procjena razvijenih s 681 objavljenim HackerOne izvještajima: detekcija uzimanja uzorka, napadi, prekidačke tablice i lančane sabirke za napade. Povućite se na rub - tvrtke: lančane veze platformi (M365, Entra, Okta, vCenter, SSL-VPN uređaji, SharePoint, oblaci IAM): trenutne CVE lančane veze iz 2024-2026, te post-kreditne proširenje. Izvršite ga - triaža i izvršavanje: 7-pitanjska vrata, osjetljivost svedena na VRT, OOS obravnanje, cenziranje PII i crveni tim izvještaji. Sve su aktivirana automatski putem teme - opisite što testirate u jednostavnom englesu i uključite relevantne vještine bez naziva.

Asked by Ivana Novak · Sep 24, 2025

Kako to funkcionira?

Paketi slijede radni tok od šest faza, nelinearan: pretraživanje → mapiranje i rangiranje → lov → verifikacija → izvještaj, sa dijelom koji se provjerava u kodu i 7-pitanja vrata prije nego što se bilo koje otkriće podnese. Postoje dva načina za upravljanje: opišite što testirate na jednostavan engleski i relevantni skilloads se automatski primjenjuju ili koristite okvir /hunt i cbh CLI, koji pruža strukturu mape angažmana, upravljanje stanjem i orkestraciju. Dokumentacija uključuje vodič za korištenje, radni primjer, dijagram arhitekture od šest faza i mapiranje vještina u fazu.

Asked by Yuki Mori · Jul 26, 2025

Postavi pitanje

Alternative za Vještine

Manage Headers (Grade A) logo
Manage Headers (Grade A)Vještine

Sekurski testiran i razvojni vještina za Claude AI. Ocjena A. Insistira i konfigurira sigurnosne zaglavlje koje stranice Power Pages poslane u preglednici - Politika sadržaja, zaštita okvira i ubacivanja klica.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free