
Enterprise Vpn Attack (Grade B)Biztonság-tesztelt tesztbiztonsági készség a Claude AI számára. Osztályzat B. Külső SSL VPN / távoli hozzáférési készülék támadási mátrix – Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A
Áttekintés
Fő funkciók
- Verzió-fingerprinting a Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure számára
- CVE-mátrix a 2018-2026 között
- AAA hátsó réteg azonosítása
- Alapértelmezett beállítások azonosítása
- Konfiguráció-felvonású utak
- Pre-auth RCE/SSRF/path-traversal kiprovably
Árazás
- Modell
- Free
- Kategória
- Készségek
- Értékelés
- Még nincs értékelés
Felhasználási esetek
Cisco ASA/AnyConnect szűrők azonosítása és kihasználása
Használjon ezt a képességet azonosításhoz és potenciálisan kihasználáshoz Cisco ASA/AnyConnect SSL VPN készüléki sebezhetőségek, beleértve a verzió-fingerprintinget, CVE-mátrix ellenőrzést és a pre-auth kiprovably kísérleteket.
Scan a Fortinet FortiGate/FortiOS sebezhetőségeire
Használja ezt a képességet a Fortinet FortiGate/FortiOS SSL VPN készülékek sebezhetőségeinek felmérésére, beleértve a verzió azonosítását és a CVE-mátrix ellenőrzését.
Előnyök és hátrányok
Előnyök
- Teljes körű támadási mátrix különböző forgalmazók számára
- Ellenőrizhető verzió-fingerprinting és CVE-mátrix a 2018-2026 között
- Tudományok a AAA hátsó réteg meghatározásához és az alapértelmezett beállításokhoz
- Metódusok konfiguráció-felvonású csatornákho és pre-auth módon alkalmazható kiprovably
Hátrányok
- Csak SSL VPN készülékek és távoli hozzáférési kapukra korlátozódik
- Nem fedi le a belső horizontális mozgásokat a támadás után vagy a VPN-kiszolgáló oldali hibákat
- .Exkludálja az IPsec / L2TP / OpenVPN protokollokat
Értékelések
Jelentkezz be értékelés írásához.
Még nincs értékelés. Légy az első!
Kérdések
Mi van meg benne?
A csomag tartalmazza a külső támadható felület biztonsági megerősítését: webalkalmazás-keresés (13 készség, például XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott visszakeresési oldal), hitelesítés és személyazonosság (7 készség, köztük auth-bypass, üzenet, OAuth, SAML, MFA-bypass, ATO), API és hálózati infrastruktúra (15 készség, például GraphQL, gRPC, WebSocket, API-hiba, gazdagép-cím, LKM), Fejlett és párhuzamosság (6 készség, például Race-hiba, HTTP-csempészet, deszerializálás, cache-tipora), keretrendszer-specifikus (4 készség Next.js, Node.js, Laravel, Spring Boot), Enterprise szerepköralapú és felhő (3 készség M365/Entrá, Okta, Felhő-kezelési rendszer), infrastruktúra és készülék (4 készség VMware vCenter, üzleti VPN, SharePoint, ASP.NET/NTLM), Piackutatás, hírszerzés és specializált (11 készség). Továbbá 15 lefutási parancsot (/keresés, /hírszerzés, /jelentés, ...) és egy determinisztikus engedélyezési motorral van ellátva, amely megjeleníti a célcsoportot a támadható felületéről és minden megtalálást az megfelelő képesség felé irányítja.
Asked by Youssef El-Sayed · Nov 10, 2025
Mi ez?
A claude-bughunter egy beépülő készségcsomag a Claude Code készségrendszerhez. Telepítsd egyszer, és a Claude Code abbahagyja a chatbot-ként való viselkedést, és elkezd olyan viselkedést tanúsítani, mint egy senior bugvadász kutató vagy vörös csapat operátor: ismeri a technikákat, a láncsablonokat, a VRT leképezéseket, a platform CVE láncokat és a higiénia — és a hatókörön belül marad. Négy réteg épül fel: Gondolkodás — bb-metodológia + vörös csapat-mentalitás: az 5 fázisú nem lineáris munkafolyamat, kritikus gondolkodási keretrendszer és vörös csapat operátor fegyelem. Vadászat webalkalmazásokra — 48 vadász-készség, amelyek 681 nyilvánosságra hozott HackerOne jelentésből kerültek össze: osztályonkénti észlelési minták, payloadok, kijátszás táblázatok és láncsablonok. Támadás a perem ellen — enterprise platform láncok (M365/Entra, Okta, vCenter, SSL-VPN készülékek, SharePoint, felhőalapú IAM): jelenlegi 2024-2026 CVE láncok + poszt-hitelesítési escaláció. Elkészítés — triage-érvényesítés + jelentés + bizonyíték-higiénia: a 7 kérdés kapu, VRT-figyelő súlyosság, OOS visszautasítások, PII törlés és vörös csapat kézbesítése. Mindezek automatikusan aktiválódnak témánként — írd le, hogy mit tesztelsz egyszerű angol nyelven, és a megfelelő készség betöltődik. Nincs meghívás név szerint.
Asked by Ivana Novak · Sep 24, 2025
Milyen a működése?
A csomag hatfázisú, lineáris munkafolyamatot követ: recon → map & rank → hunt → validate → report. A hatáskörök kódjában lettek megfogalmazva, és egy 7 kérdéses küszöb van a bármely felfedezés bejelentése előtt. Két módon lehet vezérelni: leírja, hogy mit vizsgálsz az egyszerű angolban, és releváns szakértelemek automatikusan betöltődnek, vagy használd az /hunt scaffoldet és a cbh CLI-t, amelyet egy bekapcsolódó mappaszabályozás, állapotkezelés és kőröztetés nyújt.
Asked by Yuki Mori · Jul 26, 2025
Kérdezz
Készségek alternatívái

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.
Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”
Trending now

Pontos Magyarázatok a Hetedkérdésekkel

Dokumentum intelligencia API, amely szövegen, szétválasztja, szöveget felismeri, és strukturált adatokat kímél ki összetett PDF-kből, előadásokból és összehasonlító dokumentumokból.

Nyílt multimodális 12B modell, amely kezeli a szöveget és a képet váltakozva, 128K kontextusablakkal.

Támogatott válaszok, fizetés per kattintás.
