
Enterprise Vpn Attack (Grade B)セキュリティテストされた技能は、Claude AI に対してテストセキュリティスキルです。 Grade B。 外部 SSL VPN / リモートアクセスアプライアンスのアタックマトリックス — Cisco ASA / AnyConnect、 Fortinet FortiGate / FortiOS、Citrix NetScaler / ADC、Palo A
概要
主な機能
- Cisco ASA / AnyConnect、Fortinet FortiGate / FortiOS、Citrix NetScaler / ADC、Palo Alto GlobalProtect、Pulse Secure / Ivanti Connect Secure へのバージョン フィンガープリント
- 2018-2026 年の CVE マトリクス
- AAA バックエンドの識別
- デフォルトの資格情報の識別
- 構成を開示するパス
- 事前認証 RCE / SSRF / パス トラバース エクスプロイト
料金
- モデル
- Free
- カテゴリー
- 東学サェソー
- 評価
- まだレビューはありません
ユースケース
Cisco ASA / AnyConnect の脆弱性を識別して悪用
このスキルを使用して、Cisco ASA / AnyConnect SSL VPN アプライアンスで脆弱性を識別して悪用することができます。そのためには、バージョン フィンガープリント、CVE マトリクス チェック、事前認証のエクスプロイト試行が含まれます。
FortiGate / FortiOS の脆弱性をスキャン
このスキルを使用して、FortiGate / FortiOS SSL VPN アプライアンスの潜在的な脆弱性をスキャンし、バージョン の識別や CVE マトリクス チェックと 같은もので可能
メリット & デメリット
メリット
- 複数のベンダーの幅広いアタック マトリックスを提供
- バージョン フィンガープリントと 2018-2026 年の CVE マトリクスをカバー
- AAA バックエンドの識別に技術を提供し、デフォルトの資格情報も識別
- 構成を開示するパスと事前認証のエクスプロイト方法
- 構成を開示するパスと事前認証のエクスプロイト
- 構成を開示するパスと事前認証のエクスプロイト
- 構成を開示するパスと事前認証のエクスプロイト
デメリット
- SSL VPN アプライアンスとリモート アクセス ゲートウェイに限定
- 内部横断的移動ポストフットホールドまたはVPNクライアント側のバグをカバーしない
- IPsec / L2TP / OpenVPN プロトコルを排除
レビュー
レビューを投稿するにはログインしてください。
まだレビューはありません。最初の一人になりましょう!
Q&A
What's inside?
バンドルには、外部攻撃表面を網羅する82の自動ロードスキルが含まれています。具体的には、Webアプリケーションハンティング(XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、オープンリダイレクトなど13スキル)、認証 & アイデンティティ(auth-bypass、session、OAuth、SAML、MFA-bypass、ATOなど7スキル)、API & インフラ(GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCEなど15スキル)、高度な並列処理(race-condition、HTTP smuggling、deserialization、cache-poisonなど6スキル)、フレームワーク固有(Next.js、Node.js、Laravel、Spring Boot用4スキル)、エンタープライズアイデンティティ & クラウド(M365/Entra、Okta、cloud-IAM用3スキル)、インフラ & アプライアンス(VMware vCenter、エンタープライズVPN、SharePoint、ASP.NET/NTLM用4スキル)、レッドチーム・トレードクラフト(4スキル)、リコン & OSINT(4スキル)、ワークフロー、レポーティング & 専門スキル(11スキル)があります。また、15のスラッシュコマンド(/hunt、/recon、/report など)と、ターゲットの攻撃表面をマッピングし、各発見を適切なスキルにルーティングする決定的なエンゲージメントエンジンも付属しています。
Asked by Youssef El-Sayed · Nov 10, 2025
これは何ですか?
claude-bughunterはClaude Codeスキルシステム用のドロップインスキルバンドルです。インストールすると、Claude Codeはチャットボットとして機能せず、シニアバグハンティング研究者やレッドチームオペレーターのように振る舞い始めます。技術、チェーンテンプレート、VRTマッピング、プラットフォームCVEチェーン、ハイジーンを知っており、かつスコープ内に留まります。四層構造で構成されています: 1. 思考 – bbメソドロジー+レッドチームマインドセット:5フェーズの非線形ワークフロー、クリティカルシンキングフレームワーク、レッドチームオペレーター規律。 2. ウェブアプリのハント – 681件の公開HackerOneレポートからキュレーションされた48のハントスキル:クラス別検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。 3. パリオのハッキング – エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL-VPNアプライアンス、SharePoint、クラウドIAM):2024‑2026年のCVEチェーンとポストクレデンシャルエスカレーション。 4. 配信 – トリアージ・バリデーション+レポート+エビデンスハイジーン:7質問ゲート、VRT感知の重大度、OOS反論、PII赤字化、レッドチームデリバラブル。すべてトピックによって自動でトリガーされます。テスト内容を英語で簡潔に説明し、関連するスキルをロードすれば、名前で呼び出す必要はありません。
Asked by Ivana Novak · Sep 24, 2025
How does it work?
このバンドルは6段階の非線形ワークフローに従います:リコン → マップ&ランク → ハント → バリデート → レポート。スコープはコードで強制され、提出前に7問のゲートが設けられています。操作方法は2通りあります。 1. テスト対象を英語で簡潔に記述すると、関連スキルロードが自動で適用されます。 2. /hunt スキャフォールドと cbh CLI を使用すると、エンゲージメントフォルダ構造、状態管理、オーケストレーションが提供されます。 ドキュメントには使用ガイド、実例、6段階アーキテクチャ図、スキル-フェーズマッピングが含まれます。
Asked by Yuki Mori · Jul 26, 2025
質問する
東学サェソーの代替

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス
セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"
Trending now

正確な宿題の助けとなる説明がある

複雑なPDF、スライド、スプレッドシートを.parse、分割、OCR、構造化データを抽出するドキュメント インテリジェンス API。

オープンマルチモーダル 12B モデルが、128K コンテキストウィンドウでインターリーブ画像とテキストを処理する。

スポンサード回答、クリックごとに収益
