
Enterprise Vpn Attack (Grade B)Umiejętność testowań bezpieczeństwa sprawdzona pod kątem bezpieczeństwa dla Claude AI. Poziom B. Macierz ataków na zewnętrzne urządzenia SSL VPN / zdalny dostęp — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect
Przegląd
Kluczowe funkcje
- Odciskanie wersji dla Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Macierz CVE z lat 2018‑2026
- Identyfikacja backendu AAA
- Wykrywanie domyślnych danych logowania
- Ścieżki ujawniania konfiguracji
- Exploity pre‑auth typu RCE/SSRF/traversal
Cennik
- Model
- Free
- Kategoria
- Umiejętności
- Ocena
- Brak recenzji
Zastosowania
Identyfikacja i wykorzystanie podatności Cisco ASA/AnyConnect
Użyj tej umiejętności, aby zidentyfikować i ewentualnie wykorzystać podatności w urządzeniach Cisco ASA/AnyConnect SSL VPN, w tym odciskanie wersji, sprawdzanie macierzy CVE oraz próby exploitu pre‑auth.
Skanowanie podatności Fortinet FortiGate/FortiOS
Wykorzystaj tę umiejętność do skanowania urządzeń Fortinet FortiGate/FortiOS SSL VPN pod kątem potencjalnych podatności, w tym identyfikacji wersji i sprawdzania macierzy CVE.
Plusy i minusy
Plusy
- Kompleksowa macierz ataków dla wielu dostawców
- Obejmuje odciskanie wersji i macierz CVE z lat 2018‑2026
- Zawiera techniki identyfikacji backendu AAA oraz domyślnych danych logowania
- Zapewnia metody ujawniania konfiguracji oraz pre‑auth exploity
Minusy
- Ograniczona do urządzeń SSL VPN i bram zdalnego dostępu
- Nie obejmuje wewnętrznego ruchu poprzecznego po uzyskaniu dostępu ani błędów po stronie klienta VPN
- Wyklucza protokoły IPsec / L2TP / OpenVPN
Recenzje
Zaloguj się, aby zostawić recenzję.
Brak recenzji. Bądź pierwszy!
Pytania i odpowiedzi
Co jest w środku?
Pakiet zawiera 82 samorzutnie załadowane umiejętności obejmujące zewnętrzną powierzchnię ataku: Poszukiwanie wewnętrznego ataku na aplikację WWW (13 umiejętności takich jak XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, przekierowanie na otwarte źródło), Autentykacja i identyfikacja (7 umiejętności, w tym omijanie autentykacji, sesję, OAuth, SAML, omijanie MFA, ATO), API & infrastruktura (15 umiejętności takich jak GraphQL, gRPC, WebSocket, błędy konfiguracji API, nagłówek hosta, RCE), Zaawansowane i współbieżne (6 umiejętności, takie jak warunek wyścigu, oszukiwanie HTTP, deserializacja, zatruta pamięcią), Specyficzne dla frameworka (4 umiejętności dla Next.js, Node.js, Laravel, Spring Boot), Podmiotowe tożsamości działalności i chmury (3 umiejętności dla M365/Entra, Okta, chmury IAM), Infrastruktura i aplikacja (4 umiejętności dla VMware vCenter, przedział firmowego VPN, SharePoint, ASP.NET/ NTLM), Tradycje cichobójcze (4 umiejętności), Wspomaganie i OSINT (4 umiejętności), Praca w trybie, raportowanie i specjalizowane (11 umiejętności). Zawiera również 15 poleceń kreskowych (/hunt, /recon, /report, ...) oraz deterministycznego układu angażowania, który mapuje powierzchnię ataku celu i kieruje każdym znaleziskiem do odpowiedniej umiejętności.
Asked by Youssef El-Sayed · Nov 10, 2025
Co to jest?
claude-bughunter to pakiet umiejętności przeznaczony do systemu Claude Code. Po zainstalowaniu Claude Code przestaje być czatem i zaczyna zachowywać się jak doświadczony badacz z zakresu szukania błędów lub operator zespołu red‑team: zna techniki, szablony łańcuchów, mapowania VRT, łańcuchy CVE platformy oraz zasady higieny — i pozostaje w zakładanym zakresie. Nałożone są cztery warstwy: - Think – metodologia bb + mentalność red‑team: 5‑fazowy, nieliniowy workflow, ramy krytycznego myślenia oraz dyscyplina operatora red‑team. - Hunt webapps – 48 umiejętności polowań wyselekcjonowanych z 681 zgłoszonych raportów HackerOne: wzorce wykrywania dla każdej klasy, ładunki, tabele obejścia oraz szablony łańcuchów. - Hit the perimeter – łańcuchy platform korporacyjnych (M365/Entra, Okta, vCenter, urządzenia SSL‑VPN, SharePoint, cloud IAM): aktualne łańcuchy CVE na lata 2024‑2026 oraz eskalacja po poświadczeniach. - Ship it – triage‑validation + raportowanie + higiena dowodów: 7‑pytań Gate, rozpoznanie ważności uwzględniające VRT, obrony OOS, redakcja PII oraz dostarczanie wyników zespołu red‑team. Wszystko wyzwalana jest automatycznie po temacie — opisujesz, co testujesz w prostym angielskim oraz odpowiednie obciążenia umiejętności. Nie wymaga wywołania po nazwie.
Asked by Ivana Novak · Sep 24, 2025
Jak działa?
Pakiet opiera się na sześcio-stopniowej, nieliniowej procedurze: ôwęc ów ów ów ów ów Sześć faz jest zaimplementowanych w kodze, z 7-punktowym Gatęm przed złożeniem znalezisk. Istnieją dwa sposoby wdrażania - opisu zadań w języku angielskim, a odpowiednie pakiety umożliwiające automatyczne zastosowanie, albo przez użycie /scenariusza hunt i CLI, żu zapewniający strukturę foldera, zarządzanie staniem i orchestrację. Dokumentacja obejmuje ówę guide, przykładowe prace zrealizowane, diagram architektury dwóch faz i mapowanie pakieta-faza.
Asked by Yuki Mori · Jul 26, 2025
Zadaj pytanie
Alternatywy dla Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Umiejętność DevOps testowana pod kątem bezpieczeństwa dla Claude AI. Poziom A. **UMIEJĘTNOŚĆ PRZEPŁYWU PRACY** — Utrzymuje dokładność i aktualność dokumentacji repozytorium na stronie dokumentacji, w plikach agenta i w changelogu. KIEDY: "update docs"
Trending now

Precyzyjna pomoc z zadaniami domowymi z pełnymi wyjaśnieniami

API inteligencji dokumentowej, które analizuje, dzieli, wykonuje OCR i wyodrębnia strukturalne dane z złożonych PDF-ów, slajdów i arkuszy kalkulacyjnych.

Otwarte, multimodalne model 12B obsługujący przeplatanie obrazów i tekstu przy 128K oknie kontekstowym

Sponsorowane odpowiedzi, płatne za kliknięcie.
