Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Drošības pārbaudīta testēšanas drošības prasme Claude AI. Grads B.

(0)
Daniel NikulshynPārskatījis Daniel Nikulshyn·Atjaunināts 2026. g. jūlijs

Pārskats

Šī prasme nodrošina ārējo SSL VPN / attālinātais piekļuves ierīces uzbrukuma matricu dažādiem piegādātājiem, tostarp Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall un F5 Big-IP. Tā aptver versiju atpazīšanu, CVE matricu no 2018. līdz 2026. gadam, AAA servera identifikāciju, noklusējuma kredencialu noteikšanu, konfigurācijas izkliedēšanas ceļus un priekšaut RCE/SSRF/ceļu pārvietojumu eksploatācijas, ja piemērojams. Prasme balstās uz autorizēta iesaistīšanās Cisco ASA testēšanu un 2024-2026. gada uzņēmumu VPN CVE panorāmu. Tās lietojums ir identificēt un potenciāli izmantot SSL VPN ierīču vai attālinātas piekļuves vārteju ievainojamības, kas ir tipiskas sākuma piekļuves vietas aktoru TTPs 2024-2026. gadā.

Galvenās funkcijas

  • Versiju atpazīšana Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVE matrica no 2018. līdz 2026. gadam
  • AAA servera identifikācija
  • Noklusējuma kredencialu noteikšana
  • Konfigurācijas izkliedēšanas ceļi
  • Priekšaut RCE/SSRF/ceļu pārvietojumu eksploatācijas

Cenas

Modelis
Free
Kategorija
Taktu
Vērtējums
Nav atsauksmju

Lietošanas gadījumi

Cisco ASA/AnyConnect ievainojamību identificēšana un eksploatēšana

Izmantojiet šo prasmi, lai identificētu un potenciāli eksploatētu Cisco ASA/AnyConnect SSL VPN ierīču ievainojamības, tostarp versiju atpazīšanu, CVE matrica pārbaudi un priekšaut eksploatācijas mēģinājumus.

Fortinet FortiGate/FortiOS ievainojamību skenēšana

Izmantojiet šo prasmi, lai skenētu Fortinet FortiGate/FortiOS SSL VPN ierīces potenciālām ievainojamībām, tostarp versijas noteikšanu un CVE matrica pārbaudi.

Plusi un mīnusi

Plusi

  • Pilnvērtīga uzbrukumu matrica vairākiem piegādātājiem
  • Aptver versiju atpazīšanu un CVE matricu no 2018. līdz 2026. gadam
  • Iekļauj tehnoloģijas AAA servera identifikācijai un noklusējuma kredencialiem
  • Piedāvā metodes konfigurācijas izkliedēšanas ceļiem un priekšaut eksploatācijām

Mīnusi

  • Ierobežots SSL VPN ierīcēm un attālinātām piekļuves vārtejām
  • Neaptver iekšējo paralēlo pārvietošanos pēc pirmās iekļaušanas vai VPN klienta pusē esošās kļūdas
  • Izslēdz IPsec / L2TP / OpenVPN protokolus

Atsauksmes

Pieslēdzies, lai atstātu atsauksmi.

Vēl nav atsauksmju. Esi pirmais!

Jautājumi

Kas ir iekļauts?

Pakete satur 82 automātiski ielādētiem prasmju komplektus, kas aptver ārējo uzbrukuma virsmu: tīmekļa lietojumprogrammas meklēšana (13 prasmju, piemēram, XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērtā pāradresācija), autentifikācija un identitāte (7 prasmes, tostarp auth‑bypass, sesija, OAuth, SAML, MFA‑bypass, ATO), API un infrastruktūra (15 prasmju, piemēram, GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), uzlabotās un vienlaikus notiekošas (6 prasmes, piemēram, garuma noslēpums, HTTP smuggling, deserializācija, kešatmiņas toksins), specifiskā ietvara (4 prasmes Next.js, Node.js, Laravel, Spring Boot), uzņēmuma identitāte un mākoņdatošana (3 prasmes M365/Entra, Okta, mākoņa‑IAM), infrastruktūra un iekārtas (4 prasmes VMware vCenter, uzņēmuma VPN, SharePoint, ASP.NET/NTLM), tamsas komandas prasmes (4 prasmes), Recon & OSINT (4 prasmes), darba plūsma, pārskati un specializētas (11 prasmes). Tāpat tiek piegādātas 15 slash komandas (/hunt, /recon, /report, …) un deterministiskā iesaistes dzinēja, kas kartē mērķa uzbrukuma virsmu un novirza katru atklājumus uz atbilstošo prasmi.

Asked by Youssef El-Sayed · Nov 10, 2025

Kas tas ir?

claude-bughunter ir pievienošanas funkciju komplekts Claude Code kompetences sistēmai. Vienreiz instalējot, Claude Code pārveidosies no čatbota par seniora kļūdu meklētāja vai sarkanās komandas operatoru: tas zinās tehnoloģijas, ķēžu paraugus, VRT kartējumu, platformas CVE ķēdes un higiēnu — un paliek robežās. Četru slāņu struktūra: Domājiet — bb-metodoloģija + sarkanas komandas domāšana: 5 posmu nelineārs darba plūsma, kritiskās domāšanas struktūra un sarkanas komandas operatora disciplīna. Meklējiet tīmekļa lietojumprogrammas — 48 meklēšanas prasmju izvēle no 681 atklātajiem HackerOne ziņojumiem: klasei atbilstoši atklāšanas modeļi, sliekšņi, pārlēkšanas tabulas un ķēžu paraugi. Iegūstiet apmales — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL‑VPN ierīces, SharePoint, mākoņ IAMS): pašreizējās 2024‑2026 CVE ķēdes + post‑autorizācijas eskalācija. Ievietojiet to - trijagā trijuzā, pārbaude + ziņošana + pierādījumu higiēna: 7 jautājumu slēdze, VRT-atzīšana smaguma, OOS pretestība, PII izglābšana un sarkanas komandas piegāde. Viss tiek automatizēti pēc tēmas — aprakstiet to, ko testējat vienkāršā angļu valodā un attiecīgo prasību komplekts. Nav nepieciešams izsaukt ar nosaukumu.

Asked by Ivana Novak · Sep 24, 2025

Kā tas darbojas?

Pakotne seko sešas fāzes, nelineāru darbplūsmai: recon → map & rank → hunt → validate → report, ar jūsu nodrošinātu apgabalu kodā un 7‑pulses Gate pirms jebkādas atklāšanas iesniegšanas. Ir divi veidi to palaist: aprakstiet, ko testējat angļu valodā, un atbilstošie prasības automātiski tiek piemēroti, vai izmantot /hunt skeletu un cbh CLI, kas nodrošina iesaistes mape struktūru, stāvokļa pārvaldību un orkestrāciju. Dokumentācija ietver lietošanas rokasgrāmatu, piemēru, 6 fāžu arhitektūras diagrammu un prasību uz fāžu mapēšanu.

Asked by Yuki Mori · Jul 26, 2025

Uzdod jautājumu

Taktu alternatīvas

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taktu

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taktu

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taktu

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taktu

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taktu

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taktu

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taktu

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.

(0)
Free
D
Docs Writer (Grade A)Taktu

Drošības pārbaudīta devops prasmība Claude AI. Grēds A. **WORKFLOW SKILL** — Uztur repozitorija dokumentācijas precizitāti un svaigumu visā dokumentācijas vietnē, agenta failos un izmaiņu žurnālā. KAD: "update docs"

(0)
Free