
Enterprise Vpn Attack (Grade B)Abilità di sicurezza testata per Claude AI. Grado B. Matrice di attacco SSL VPN esterno / accesso remoto per apparecchi - Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo A
Panoramica
Funzionalità chiave
- Fingerprinting delle versioni per Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Matrice delle vulnerabilità CVE dal 2018 al 2026
- Identificazione del backend AAA
- Identificazione delle credenziali di accesso predefinite
- Ipercorsi di disclosure dei config
- Gli sfruttamenti di pre-auth RCE / SSRF / traverasione dei percorsi
Prezzi
- Modello
- Free
- Categoria
- Competenze
- Valutazione
- Nessuna recensione
Casi d’uso
Identificazione e sfruttamento delle vulnerabilità di Cisco ASA / AnyConnect
Usa questa abilità per identificare e potenzialmente sfruttare le vulnerabilità negli apparati SSL VPN di Cisco ASA / AnyConnect, incluso controlli sulla fingerprinting delle versioni, la matrice delle vulnerabilità CVE e gli sforzi di sfruttamento pre-auth.
Scanning per vulnerabilità di Fortinet FortiGate / FortiOS
Utilizza questa abilità per scandire gli apparati SSL VPN Fortinet FortiGate / FortiOS per potenziali vulnerabilità, incluso l'identificazione delle versioni e il controllo della matrice delle vulnerabilità CVE.
Pro & contro
Pro
- Comprese le matrici di attacco complete per i multipi fornitori
- Cupre il fingerprinting delle versioni e la matrice delle vulnerabilità CVE dal 2018 al 2026
- Include le tecniche per l'identificazione del backend AAA e le credenziali di accesso predefinite
- Fornisce metodi per le vie di disclosure dei config e gli sfruttamenti di pre-auth
Contro
- Limitato agli apparati SSL VPN e ai gateway di accesso remoto
- Non copre il movimento laterale interno post-infilarsi o i bug del client VPN
- Esclude i protocolli IPsec / L2TP / OpenVPN
Recensioni
Accedi per lasciare una recensione.
Nessuna recensione. Sii il primo!
Domande e risposte
Cosa contiene?
Il pacchetto comprende 82 skill auto‑caricate che coprono la superficie di attacco esterna: ricerca applicazioni web (13 skill come XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Autenticazione e identità (7 skill tra cui auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infrastruttura (15 skill come GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Avanzato e concorrenza (6 skill come race‑condition, HTTP smuggling, deserialization, cache‑poison), Specifico per framework (4 skill per Next.js, Node.js, Laravel, Spring Boot), Identità aziendale e cloud (3 skill per M365/Entra, Okta, cloud‑IAM), Infrastruttura e appliance (4 skill per VMware vCenter, VPN aziendale, SharePoint, ASP.NET/NTLM), Arte della red‑team (4 skill), Reconnaissance e OSINT (4 skill), Workflow, reporting e specializzati (11 skill). Include inoltre 15 comandi slash (/hunt, /recon, /report, …) e un motore di engagement deterministico che mappa la superficie di attacco di un bersaglio e indirizza ogni scoperta alla skill appropriata.
Asked by Youssef El-Sayed · Nov 10, 2025
Che cos'è questo?
claude-bughunter è un pacchetto di skill plug-and-play per il sistema di skill di Claude Code. Una volta installato, Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug‑hunting o un operatore red‑team: conosce le tecniche, i template di catena, le mappature VRT, le catene CVE delle piattaforme e l’igiene — e rimane entro lo scope. I quattro livelli di stack sono: Think — metodologia bb + mentalità red‑team: il flusso di lavoro non lineare in 5 fasi, il framework di pensiero critico e la disciplina dell’operatore red‑team. Hunt webapps — 48 skill di ricerca curati da 681 report HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e template di catena. Hit the perimeter — catene di piattaforma enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, IAM cloud): catene CVE attuali 2024‑2026 + post‑escalation credenziali. Ship it — triage‑validation + reporting + evidence‑hygiene: il Gate delle 7 domande, severità consapevole VRT, controargomentazioni OOS, redazione PII e deliverable red‑team. Tutto viene attivato automaticamente dal topic — descrivi ciò che stai testando in inglese semplice e i skill load rilevanti. Nessuna invocazione per nome.
Asked by Ivana Novak · Sep 24, 2025
Come funziona?
Il bundle segue un workflow a sei fasi non lineare: recon → map & rank → hunt → validate → report, con la portata applicata nel codice e un gate a 7 domande prima che qualsiasi risultato venga inviato. Ci sono due modalità per guidarlo: descrivi ciò che stai testando in inglese semplice e i carichi di competenza rilevanti vengono applicati automaticamente, oppure utilizza la scaffold /hunt e la
Asked by Yuki Mori · Jul 26, 2025
Fai una domanda
Alternative a Competenze

Abilità di sviluppo testata per le sicurezza per Claude AI. Grade A. Esamina e configura le intestazioni di sicurezza che un sito Power Pages invia ai browser — politica di sicurezza del contenuto, protezione dalle frame e clickjacking

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API di intelligenza dei documenti che elabora, suddivide, riconosce testi da immagine e estrae dati strutturati da PDFs complessi, diapositive e fogli elettronici

Risposte sponsorizzate, pagate per clic

Aiuto di Alta Qualità per i Compiti con Spiegazioni Dettagliate

Modello multimodale di 12B con finestra di contesto di 128K per l'elaborazione di immagini e testi intercalati.
