
Enterprise Vpn Attack (Grade B)보안 인증서 테스트 스킬을 위한 Claude AI를 위해 고안된 보안 테스트 스킬입니다. Grade B. 외부 SSL VPN/ 원격 액세스 어플라이언스 공격 매트릭스 - Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A
개요
주요 기능
- Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure versions의 fingerprinting
- 2018년부터 2026년까지의 CVE matrix
- AAA 백엔드 식별
- 기본 인증정보 식별
- 상태 정보 노출 경로
- 사전에 인증된 RCE/SSRF/경로 전달 공격
가격
- 모델
- Free
- 카테고리
- 기술
- 평점
- 아직 리뷰 없음
사용 사례
Cisco ASA/AnyConnect Vulnerabilities를 identifies하고 공격
버전 fingerprinting, CVE matrix 확인 및 사전에 인증된 공격 시도를 포함하여 Cisco ASA/AnyConnect SSL VPN 어플라이언스 취약점을 식별하고 잠재적으로 공격할 수 있습니다.
Fortinet FortiGate/FortiOS Vulnerabilities를 검토
버전 식별 및 CVE matrix 확인을 포함하여 Fortinet FortiGate/FortiOS SSL VPN 어플라이언스에 잠재적인 취약점을 스캔할 수 있습니다.
장단점
장점
- 여러 벤더의 종합 공격 매트릭스 제공
- versions fingerprinting과 2018년부터 2026년까지의 CVE matrix를 포함
- AAA 백엔드 식별 및 기본 인증 정보 기술 제공
- 상태 정보 노출 경로 및 사전에 인증된 공격을 위한 방법 제공
단점
- 제한된 SSL VPN 어플라이언스 및 원격 액세스 게이트웨이
- 내부 이동성 후철 발기 후 또는 VPN 클라이언트 측 버그를 다루지 않음
- IPSec / L2TP / OpenVPN 프로토콜을 제외함
리뷰
리뷰를 작성하려면 로그인하세요.
아직 리뷰가 없습니다. 첫 번째가 되어보세요!
Q&A
내용이 어떻게 되나요?
이 번들에는 외부 공격 표면을 다루는 82개의 자동 로드 스킬이 포함되어 있습니다: 웹 애플리케이션 사냥(13개 스킬, XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, 오픈 리다이렉트 등), 인증 및 아이덴티티(7개 스킬, auth‑bypass, 세션, OAuth, SAML, MFA‑bypass, ATO 등), API 및 인프라스트럭처(15개 스킬, GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE 등), 고급 및 동시성(6개 스킬, 레이스 컨디션, HTTP 스머글링, 디시리얼라이제이션, 캐시‑포이즈 등), 프레임워크‑특화(Next.js, Node.js, Laravel, Spring Boot 각각 4개 스킬), 엔터프라이즈 아이덴티티 및 클라우드(3개 스킬, M365/Entra, Okta, 클라우드‑IAM), 인프라 및 어플라이언스(4개 스킬, VMware vCenter, 엔터프라이즈 VPN, SharePoint, ASP.NET/NTLM), 레드팀 트레이드크래프트(4개 스킬), 정찰 및 OSINT(4개 스킬), 워크플로, 리포팅 및 특수(11개 스킬). 또한 15개의 슬래시 커맨드(/hunt, /recon, /report, …)와 목표의 공격 표면을 매핑하고 각 발견을 적절한 스킬에 라우팅하는 결정론적 참여 엔진도 함께 제공됩니다.
Asked by Youssef El-Sayed · Nov 10, 2025
그것은 무엇입니까?
Claude-Bughunter는 Claude Code 스킬 시스템의 drop-in 스킬 패키지입니다. 한 번 설치하면 Claude Code는 챗봇에서 벗어나 고급 버그 추적 연구원이나 레드 팀 운영자가 된다는 뜻입니다. 네 개의 층을 가진다: 생각 — bb-방법론 + 레드팀 사고방식: 비주얼 워크플로우, 비판적 사고 프레임워크, 레드 팀 운영자 의무. 웹 앱을 찾습니다 — 48 개의 수집된 681 개의 기밀 해커원 보고서: 클래스 탐지 패턴, 파이로드, 우회 표본 및 연결 템플릿. perímetro에 도달합니다 —企业 플랫폼 체인 (M365, Okta, vCenter, SSL-VPN 장치, SharePoint, 클라우드 IAM): 현재 2024-2026 CVE 체인 + 자격 증명을 확장합니다. 배달하십시오 — 분류 및 검증 + 보고서 + 증거 청소: 7-Question Gate, VRT-Aware 심도, OOS 반박, PII 마스킹 및 레드 팀 제출품. 모든 것을 주제에 의해 자동으로 trigere — 평범한 영어로 설명하십시오. relevant 스킬 로드가 됩니다. 이름으로 호출하기 전.
Asked by Ivana Novak · Sep 24, 2025
이제 돰울에이요?
이 도구는 6단계(non-linear workflow): recon → map 운 rank → 우로다 → validate → report 과정을 따릅니다. 또한, 코드 내에서 범위가 강제가되고, submission 이전에 7개의 Gate가 있습니다. 이를 운영하는 방법은 두 가지가 있습니다: describe 하여, plain English 과 관련된 기술들을 자동으로 로드 할 수 있고, /hunt scaffold 와 cbh CLI를 사용하여, engagement 폴더구조, state 관리, 및 제한에 따라 구현합니다. 이 도구에는 구독 가이드, 작업한 예제, 6 단계의 아키텍처 다이어그램, 기술과 단계 매핑, 문서가 포함되어있습니다.
Asked by Yuki Mori · Jul 26, 2025
질문하기
기술 대안

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

Claude AI

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

Claude AI

Claude AI
보안 테스트가 된 개발자의 스킬을 위한 클라우드 AI. 등급 A. **워크플로 스킬** — 레포지토리 문서의 정확성과 최신성 유지 및 업데이트를 위해(docs site, 에이전트 파일, changelog) 수행합니다. WHEN: "update docs"
Trending now

정확한 과제 도움말과 전체 설명

복잡한 PDF, 슬라이드 및 스프레드시트에서 구조화된 데이터를 추출할 수 있는 문서 지능 API입니다. 이들은 텍스트, 이미지, 탭 및 레이아웃 정보까지 모든 요소를 파싱 및 추출합니다.

여러 모드의 오픈 12B 모델은 128K 컨텍스트 윈도우가 있는 이미지를 처리하고 텍스트를 함께 사용합니다.

광고 주도 답변, 클릭당 지불
