Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Gynybos patikrintos gynybos priemonės užsienio SSL VPN / atokiai įrenginių puola, Claudai AI atsparus. Žymė - B. Išoriniai SSL VPN / atokiai įrangos priklausomybių matrix - Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A

(0)
Daniel NikulshynApžvelgė Daniel Nikulshyn·Atnaujinta 2026 m. liepa

Apžvalga

Ši sąaugumas suteikia išorį SSL VPN / atokiai įrangos priklausomybių matricę įvairioms įmonėms, įskaitant Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall, bei F5 Big-IP. Jos apima versijų atpažinimą, CVE matricą nuo 2018 iki 2026 metų, AAA sąvedimo priemonės atpažinimą, numatytuosius slaptažodžius, konfigūracijos paslėptų kelius bei pasirengusių RCE/SSRF/path-trausimo puolančių atakų, kurių priklausomybė pritaikoma. Taip pat, šis sąaugumas statytas nuo sutikimo Cisco ASA testinėms priegaidoms ir 2024-2026 metų įmonių VPN CVE kraštovaizdis. Šis sąaugumas yra naudojamas, norėdami atpažinti ir galimai išlipti atakos, kurios yra būtinos SSL VPN įrenginiams arba atokiai priegaidai būgnynėse, kurios yra sėkmingas pradinis perįėjimas aktorių TTPs už 2024-2026 m.

Pagrindinės funkcijos

  • Versijos "atspausdintamasis įrašas" už Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVE matricė nuo 2018-2026 metų
  • AAA grotuvų identifikacija
  • Numatytoji kreipėsi įrodyti parametrai
  • Konfigūracijos atskleidimo maršrutai
  • Įeigo prie išeigo RCE/SSRF/keliu peržengimo pakrovimo

Kainos

Modelis
Free
Kategorija
Garsai
Įvertinimas
Atsiliepimų nėra

Naudojimo atvejai

Atspėdami ir užpuoliąmi Cisco ASA/AnyConnect Vulnerabilitis

Šią sąaugamą naudokite, kad atspėtumėte ir galbūt užpuolikumėte būgnynį Cisco ASA/AnyConnect SSL VPN įrenginiams, įskaitant versijų atpažinimą, CVE matricos vertinimą, bei pasirengti puolimo bandymus.

Skanavimo Fortinet FortiGate/FortiOS Vulnerabilitis

Šią sąaugamą panaudokite, kad skanavumėte Fortinet FortiGate/FortiOS SSL VPN įrenginius, kad jie būgnyniuose gali būti atakotos įmonės. Panaudoti šią sąaugamam taip pat pritaiko version atpažinimą ir CVE matricos vertinimą.

Privalumai ir trūkumai

Privalumai

  • Sėkminga priešakų matrica daugelio leidėjų
  • Toliai išnagynte versijų "atspausdintamasis įrašas" ir CVE matricė nuo 2018-2026 metų
  • Užtikrina technikas AAA grotuvų identifikacijai ir numatytoji kreipėsi įrodyti parametrai
  • Teikią suformuoti konfigūracijos atskleidimo maršrutus ir pradinio įeigo prie išeigo pakrovimo metodai

Trūkumai

  • Pabūdavo ribojami SSL VPN aparatų ir prisijungimo geležinės geležies taškių prietaisų galių
  • Nepadengia vidūs keliu peržengimo atakos priešė po įeigo į prietaisą arba prisijungimo galių užuovų
  • Išmeta IPsek / L2TP / OpenVPN protokolų

Atsiliepimai

Prisijunk, kad paliktum atsiliepimą.

Atsiliepimų nėra. Būk pirmas!

Klausimai

Kas yra viduje?

Šis rinkinys apima 82 automatiškai įkraunamas funkcijas, dengiančias išorinės atakos paviršiaus analizę: interneto aplikacijų medžioklę (13 funkcijų, pvz., XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atidarytas perkėlimas), autentifikaciją ir tapatybę (7 funkcijas, įskaitant autentifikacijos papėdėjimą, sesiją, OAuth, SAML, MFA papėdėjimą, ATO), API ir infrastruktūrą (15 funkcijų, pvz., GraphQL, gRPC, WebSocket, API konfigūracijos klaidos, šeimininko antraštė, RCE), pažangias ir konkuravimo (6 funkcijas, pvz., sąlyginės sąlygos, HTTP kontrabanda, deserializacija, dulkių teršimas), karkasų specifines (4 funkcijas skirtas Next.js, Node.js, Laravel, Spring Boot), įmonių tapatybę ir debesį (3 funkcijas skirtas M365/Entra, Okta, cloud-IAM), infrastruktūrą ir įrenginį (4 funkcijas skirtas VMware vCenter, įmonių VPN, SharePoint, ASP.NET/NTLM), raudonos komandos tradicijas (4 funkcijas), rekonstrukciją ir OSINT (4 funkcijas), darbo srautą, ataskaitas ir specializuotas (11 funkcijų). Taip pat pateikiama 15斜inės komandos (/hunt, /recon, /report, …) ir deterministinis susijungimo variklis, kuris nusako taikinio atakos paviršiaus ir kelia kiekvieną radinį į atitinkamą funkciją.

Asked by Youssef El-Sayed · Nov 10, 2025

Kas tai?

claude-bughunter yra įskiepis į Claude Code sistemą. Įdiegę kartą, Claude Code pasišalina kaip čatbotas ir pradeda elgtis kaip patyręs bugų medžiotojas ar raudonosios komandos operatorius: jis žino technikas, grandinių šablonus, VRT atvaizdus, platformos CVE grandines ir higieną – ir jis išlieka ribose. Keturi sluoksniai: Galvok – bb metodologija + raudonosios komandos požiūris: 5 etapų netiesinė darbo eiga, kritinio mąstymo pagrindas ir raudonosios komandos operatoriaus disciplina. Medžioklė webaplikacijose – 48 medžioklės įgūdžiai, kurie buvo parengti iš 681 atskleistų HackerOne ataskaitų: klasės pagal Detection pattern, pakeitimų lentelės, grandinių šablonai. Pataikyti perimetrą – įmonės platformų grandinės (M365/Entra, Okta, vCenter, SSL-VPN įrenginiai, SharePoint, cloud IAM): dabartinės 2024-2026 CVE grandinės + po įgaliotojo eskalacija. Pasiųsti – triažas + patikrinimas + įrodymų higiena: 7 klausimų vartai, VRT atvaizdo pagrindu sunkumas, OOS atmetimo atsakymai, PII ištrinimas ir raudonosios komandos ataskaitos. Viskas įjungta automatiškai pagal temą – aprašykite, ką jūs testuojate, paprastu anglų kalba, ir atitinkamas įgūdis įkraunamas. Nėra įgalinimo pagal vardą.

Asked by Ivana Novak · Sep 24, 2025

Kaip tai veikia?

Šis rinkinys seka šešių etapų, netiesinės darbo eigos: rekognoscavimas → žemėlapis ir reitingas → medžioklė → patikrinimas → ataskaita, su apimties įgaliojimu koduose ir septynių klausimų vartais prieš bet kurią radinį pateikiamas. Yra du būdai, kaip tai valdyti: apraškykite, ką jūs testuojate paprastai anglų kalba, ir parodykite visus aktualius įgūdžius, arba naudokite /hunt tvarkykles ir cbh CLI, kuris suteikia įtraukiamojo asmens struktūrą, būsena valdymą ir orkestravimą. Dokumentacija apima naudojimo vadovą, pavyzdį, šešių etapų architektūros diagramą ir įgūdžių – etapų žemėlapį.

Asked by Yuki Mori · Jul 26, 2025

Užduoti klausimą

Garsai alternatyvos

Manage Headers (Grade A) logo
Manage Headers (Grade A)Garsai

Atestuota saugumo programavimo įgūdžių klasė Claude AI. A". "Greičiausias saugumas. Išpildo ir konfigūruoja saugumo headerius, kuriuos Power Pages svetainė transliuoja iki naršyklės - Content Security Policy, ploto ir klajokliokos apsauga, kryžmuo atitikimo dalos, keikiausius siuntimus ir susijusius svetainės nustatymus.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Garsai

Sąskaitomi bei apmokyti duomenų-ai skaičiavimo įgūnis Claude-ai. A. G. Išmokite, kai pradedate kūrybą, kuriai reikia išsiskyrimo nuo esamo darbų kūrybos arba perkeliaite išgyvendinimo planus – sukuria atsargų Git darbų šakas

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Garsai

Saugumu patikrinta duomenų - ai technine sritis, skirta Claude AI. Švyturys A. GA4 BigQuery Eksporto Schema Referencija - kompleksus laukų rodiklio sąrašas, rėmės strūkture, klausimų modeliai ir patikimumo nuorodos

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Garsai

Saugumai patikrintas duomenų-ai sąrašo paslankiems Claude AI. Rangos A. Meta apskaitos API (CAPI) Konfigūracijos Rodelė — architektūra, renginių tipai, konsultacinių duomenų šachojimas, priešpriešųjų apskaičiavimas, įgyvendinimo pavyzdžiai, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Garsai

Saugos patikrintas vystymo sąmįstis Claude AI. Laipsnis A. Sąrašas, kas viena funkcija/metodas vadinama (prieiga tiesioginis grafikas)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Garsai

Šio tyrimo užtikrintas duomenų-ai sistema Claude AI. B laipsniu. Pavadinkite Haskelio testinę modulį pagal testuojamą modulį Spec pavadinimų pavidalu tam pačioje namespaceje.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Garsai

Raidą testuotas duomenų-ai mokslinių galimybių kompetencija Claude AI. A. Simuliuoti 5 narių specialistų reikalingų sprendimų komiteto diskusiją. Naudoti kad įvertintų planus, architektūros pasirinkimus, prietaiso dizainus, ar bet ką kitą sprendimą, kuris reikalauja daugiakampio specialistų analizės.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Garsai

Sekuringas tobulas sistema reikšmė su Claude AI. A klasė. MVC avansas per PE (Priedangų Taškų) – priedangų nuoseklumo gridų papildymas į standardinius MVC ekranus (CNTA300/MATA070/MATA440/MATA460/FINA040 per *STRU)

(0)
Free