
Enterprise Vpn Attack (Grade B)Sikkerhetstestet test-sikkerhetsferdighet for Claude AI. Gradering B. Ekstern SSL VPN / fjernaksess-apparat angrepsmatrise — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A
Oversikt
Nøkkelfunksjoner
- Versjonsfingeravtrykk for Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- CVE-matrise fra 2018–2026
- Identifisering av AAA-backend
- Identifisering av standardlegitimasjon
- Konfigurasjonsavsløringsveier
- Pre‑auth RCE/SSRF/sti‑traversal‑utnyttelser
Priser
- Modell
- Free
- Kategori
- Ferdigheter
- Vurdering
- Ingen anmeldelser
Brukstilfeller
Identifisere og utnytte sårbarheter i Cisco ASA/AnyConnect
Bruk denne ferdigheten for å identifisere og eventuelt utnytte sårbarheter i Cisco ASA/AnyConnect SSL VPN‑enheter, inkludert versjonsfingeravtrykk, sjekk av CVE-matrise og pre‑auth‑utnyttelsesforsøk.
Skanne etter sårbarheter i Fortinet FortiGate/FortiOS
Bruk denne ferdigheten til å skanne Fortinet FortiGate/FortiOS SSL VPN‑enheter for potensielle sårbarheter, inkludert versjonsidentifisering og sjekk av CVE-matrise.
Fordeler og ulemper
Fordeler
- Omfattende angrepsmatrise for flere leverandører
- Dekker versjonsfingeravtrykk og CVE-matrise fra 2018–2026
- Inkluderer teknikker for identifisering av AAA-backend og standardlegitimasjon
- Tilbyr metoder for konfigurasjonsavsløringsveier og pre‑auth‑utnyttelser
Ulemper
- Begrenset til SSL VPN‑enheter og fjernaksess‑gatewayer
- Dekker ikke intern lateral bevegelse etter foothold eller VPN‑klient‑feil
- Utelater IPsec / L2TP / OpenVPN‑protokoller
Anmeldelser
Logg inn for å legge igjen en anmeldelse.
Ingen anmeldelser ennå. Vær den første!
Spørsmål
Hva er inne i pakken?
Pakken inneholder 82 auto-lastede ferdigheter som dekker den ytre angrepsflaten: Webapplikasjonsjakt (13 ferdigheter som XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), Autentisering og identitet (7 ferdigheter inkludert autentisering-omgåelse, sesjon, OAuth, SAML, MFA-omgåelse, ATO), API og infrastruktur (15 ferdigheter som GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Avansert og samtidighet (6 ferdigheter som race-betingelse, HTTP-smugling, deserialisering, cache-forgift), Ramme-specifikk (4 ferdigheter for Next.js, Node.js, Laravel, Spring Boot), Bedriftsidentitet og sky (3 ferdigheter for M365/Entra, Okta, cloud-IAM), Infrastruktur og enhet (4 ferdigheter for VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM), Rød-lagstradisjon (4 ferdigheter), Rekognosering og OSINT (4 ferdigheter), Arbeidsflyt, rapportering og spesialisert (11 ferdigheter). Den leveres også med 15 skrå-kommandoer (/hunt, /recon, /report, …) og en deterministisk engasjonsmotor som kartlegger et måls angrepsflaten og sender hver funn til den passende ferdigheten.
Asked by Youssef El-Sayed · Nov 10, 2025
Hva er dette?
claude-bughunter er en innbyggingspakke for ferdigheter for Claude Code-ferdighetsytemet. Installer én gang og Claude Code slutter å være en chatbot og begynner å oppføre seg som en senior feiljeger eller rød lag-operatør: den kjenner til teknikkene, malene for kjede, VRT-tilordningene, plattformens CVE-kjeder og hygienen - og den holder seg innenfor scopet. Fire lag staker: Tenk - bb-metodologi + rød lag-mentaltet: den 5-fase ikke-lineære arbeidsflyten, kritisk tenkning-rammeverk og rød lag-operatørdisciplin. Jakt på webapplikasjoner - 48 jaktskill curated fra 681 avdekkede HackerOne-rapporter: per-klasse detekteringsmønster, nyttelast, omgåingstabeller og mal for kjede. Treff perimetret - enterprise plattformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-appliances, SharePoint, cloud IAM): nåværende 2024-2026 CVE-kjeder + post-behørighets eskalasjon. Send det - triage-validering + rapportering + bevis-hygien: de 7-spørsmålsporter, VRT-oppmerksom alvorlighetsgrad, OOS-rebuttaler, PII-utelating og rød lag-leveranser. Alt utløst automatisk av emne - beskriv hva du tester på vanlig engelsk og den relevante ferdigheten laster.
Asked by Ivana Novak · Sep 24, 2025
Hvordan fungerer det?
Samlingen følger en fem-seksfase, icke-lineær prosess: rekonstruering → kart og rangere → jakt → verifisere → presentere, med omfang fastsatt i kode og en 7-spørreskurt før noen funn submittes. Det finnes to måter å drive det: beskriv hva du tester på norsk, og relevant ferdigheter lad tilbakeautomatisk, eller bruke /hunt scaffold og cbh CLI, som tilbyr en engasjementsmappes truktur, tilstandshåndtering og koordinering. Dokumentasjon inkluderer en bruksveiledning, en fullført eksempel og en seis-faseregistrering diagram, samt en ferdighet-til-fase-mapping
Asked by Yuki Mori · Jul 26, 2025
Still et spørsmål
Alternativer til Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Nøyaktig leksjonshjælp med fullstendige forklaringer

Document intelligence API som analyserer, deler opp, OCR-erer og henter ut strukturert data fra komplekse PDF‑er, lysbilder og regneark.

Sponsede svar, betalt per klikk.

Åpne multimodale 12B-modellen håndterer overlapped billed- og tekstinput med en kontekstvindu på 128K.
