Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)უსაფრთხოების შემოწმებული სატესტო‑უსაფრთხოების უნარი Claude AI-სთვის. დარგი B. გარე SSL VPN / დისტანციის წვდომის აპლიანციის თავდასხმის მატრიცა — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect

(0)
Daniel Nikulshynშეფასებული Daniel Nikulshyn·განახლდა ივლისი, 2026

მიმოხილვა

ეს უნარი გთავაზობთ გარე SSL VPN / დაშორებული წვდომის აპლიანციის შეტევის მატრიცას სხვადასხვა პროდიუსერისთვის, მათ შორის Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure/Ivanti Connect Secure, SonicWall და F5 Big‑IP. იგი მოიცავს ვერსიის ფინგერპრინინგს, 2018‑2026 წლებში არსებული CVE მატრიცას, AAA ბექენდის იდენტიფიკაციას, ნაგულისხმევ კრედენციებს, კონფიგურაციის გამოტანის გზებს, და პრე‑ავტორიზაციის RCE/SSRF/path‑traversal ექსპლუოტებს, როდესაც ისინი შესაძლებელია. უნარი შენგენილია ავტორიზებული‑engagement Cisco ASA ტესტირებიდან და 2024‑2026 წლებში ინტერნეტ‑VPN‑ის CVE ლანდშაფტიდან. იგი გამოიყენება SSL VPN აპლიანციებში ან დაშორებული წვდომის გეატევებში დარღვევების იდენტიფიკაციისა და პოტენციალურად ექსპლუოტაციისთვის, რომელიც 2024‑2026 წლებში აქტორების TTP‑ებში ხშირად წარმოადგენს საწყის‑წვდომის წერტილებს.

ძირითადი ფუნქციები

  • ვერსიის ფინგერპრინთინგი Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure-ისთვის
  • CVE მატრიცა 2018-2026 წლებში
  • AAA ბექენდის იდენტიფიკაცია
  • ნაგულისხმევი ავტორიზაციის დეტალების იდენტიფიკაცია
  • კონფიგურაციის გამჟღავნების გზები
  • Pre‑auth RCE/SSRF/პાથ‑ტრავერსალი ექსპლოთები

ფასები

მოდელი
Free
შეფასება
შეფასებები არ არის

გამოყენების შემთხვევები

Cisco ASA/AnyConnect დარღვევების იდენტიფიკაცია და ექსპლოიტირება

გამოიყენეთ ეს უნარი Cisco ASA/AnyConnect SSL VPN აპლიანებების დაპყრობისა და სავარაუდოდ დაშლისთვის, რომელიც მოიცავს ვერსიის ფინგერპრინთინგს, CVE მატრიცის შემოწმებას და pre‑auth ექსპლოტის სცენარებს.

Fortinet FortiGate/FortiOS დარღვევების სკანირება

გამოიყენეთ ეს უნარი Fortinet FortiGate/FortiOS SSL VPN აპლიანებების შესაძლებლობების სკანირებისთვის, რომელიც მოიცავს ვერსიის იდენტიფიკაციას და CVE მატრიცის შემოწმებას.

დადებითი და უარყოფითი

დადებითი

  • განმარტებული თავდასხმის მატრიცა მრავალ მომწოდებლისთვის
  • შეიცავს ვერსიის ფინგერპრინთინგსა და CVE მატრიცას 2018-2026 წლებში
  • შეიცავს ტექნიკებს AAA ბექენდის იდენტიფიკაციაზე და ნაგულისხმევი ავტორიზაციის დეტალებზე
  • მიცემის მეთოდებს კონფიგურაციის გამჟღავნების გზებზე და pre‑auth ექსპლოტებზე

უარყოფითი

  • მოზღუდულია SSL VPN აპლიანებზე და დისტანციის წვდომის გეითებზე
  • არ მოიცავს შიდა ლატერალურ მოძრაობას ფორტზე მდებარეობის შემდგომ ან VPN-ის კლიენტ‑გვერდის შეცდომებს
  • გამორიცხვებულია IPsec / L2TP / OpenVPN პროტოკოლები

შეფასებები

შედი ანგარიშზე შეფასების დასატოვებლად.

ჯერ შეფასებები არ არის. იყავი პირველი!

კითხვები

რა შიგთავსია?

პაკეტში შედის 82 ავტომატურად ჩატვირთული უნარი, რომელიც მოიცავს გარეგნობულ თავდასხმების ზედაპირს: ვებ‑აპლიკაციის მოძებნა (13 უნარი, როგორიცაა XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), ავთენტიკაცია და იდენტობა (7 უნარი, მათ შორის auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API და ინფრასტრუქტურა (15 უნარი, როგორიცაა GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), მოწინავე და კონკურენტული (6 უნარი, როგორიცაა race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑სპეციფიკური (4 უნარი Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 უნარი M365/Entra, Okta, cloud‑IAM), ინფრასტრუქტურა & აპარატურა (4 უნარი VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 უნარი), Recon & OSINT (4 უნარი), სამუშაო პროცესი, raportointi & სპეციალიზირებული (11 უნარი). ის ასევე შეიცავს 15 slash‑ბრძანებას (/hunt, /recon, /report, …) და დეტერმინისტული ჩართულობის ძრავას, რომელიც მാപ്പავს სამიზნის თავდასხმების ზედაპირს და თითოეული აღმოჩენა შესაბამის უნარამდე გადამისამართებს.

Asked by Youssef El-Sayed · Nov 10, 2025

რა არის ეს?

claude-bughunter არის drop‑in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024‑2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you’re testing in plain English and the relevant skill loads. No invocation by name.

Asked by Ivana Novak · Sep 24, 2025

როგორ მუშაობს?

პაკეტი მიჰყვება ექვს-ფაზიანი, არ-ლინეარული სამუშაო პროცესს: recon → map & rank → hunt → validate → report, სადაც სფერო enforce-ებულია კოდში და 7‑Question Gate-ია, სანამ ნებისმიერი აღმოჩენა არ გაგზავნება. არსებობს ორი გზა მისი გაშვებისთვის: აღწერეთ, რაც ეძებთ ინგლისურად და შესაბამისი უნარი ავტომატურად გადის, ან გამოიყენეთ /hunt scaffold და cbh CLI, რომელიც უზრუნველყოფს engagement‑folder სტრუქტურას, state management-ს და orchestration-ს. დოკუმენტაციაში შედის გამოყენების სახელმძღვანელო, მუშაობის მაგალითი, 6‑ფაზიანი არქიტექტურული დიაგრამა და უნარი-ფაზის మ్యაპინგი.

Asked by Yuki Mori · Jul 26, 2025

დასვი კითხვა

კარიერის უნარები-ის ალტერნატივები

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)კარიერის უნარები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)კარიერის უნარები

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)კარიერის უნარები

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)კარიერის უნარები

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)კარიერის უნარები

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)

(0)
Free
D
Docs Writer (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"

(0)
Free