
Enterprise Vpn Attack (Grade B)Securitate testată - securitate de testare pentru Claude AI. Nota B. Matrice de atac pentru dispozitive externe SSL VPN / de acces la distanță — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall și F5 Big-IP
Prezentare
Funcții cheie
- Identificarea versiunii pentru Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Matricea CVE din 2018-2026
- Identificarea backend-ului AAA
- Identificarea acreditărilor implicite
- Căile de dezvăluire a configurației
- Exploits pre-auth RCE/SSRF/path-traversal
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Identificarea și exploatarea vulnerabilităților Cisco ASA/AnyConnect
Utilizați această abilitate pentru a identifica și a putea exploata vulnerabilitățile în dispozitivele Cisco ASA/AnyConnect SSL VPN, inclusiv identificarea versiunii, verificarea matricei CVE și încercările de exploit pre-auth.
Scanarea vulnerabilităților Fortinet FortiGate/FortiOS
Utilizați această abilitate pentru a scana dispozitivele Fortinet FortiGate/FortiOS SSL VPN pentru vulnerabilități potențiale, inclusiv identificarea versiunii și verificarea matricei CVE.
Pro și contra
Pro
- Matrice de atac cuprinzătoare pentru mai mulți furnizori
- Acoperă identificarea versiunii și matricea CVE din 2018-2026
- Include tehnici pentru identificarea backend-ului AAA și a acreditărilor implicite
- Oferă metode pentru căile de dezvăluire a configurației și exploits pre-auth
Contra
- Limitat la dispozitivele SSL VPN și gateway-urile de acces la distanță
- Nu acoperă mișcarea laterală internă post-compromitere sau bug-urile VPN-ului de pe partea clientului
- Exclude protocoalele IPsec / L2TP / OpenVPN
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
Ce conține?
Pachetul conține 82 de abilități preîncărcate care acoperă suprafața de atac externă: căutare în aplicații web (13 abilități cum ar fi XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecționare deschisă), Autentificare și identitate (7 abilități incluzând bypass de autentificare, sesiune, OAuth, SAML, bypass MFA, ATO), API și infrastructură (15 abilități precum GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Avansat și concurență (6 abilități precum race‑condition, HTTP smuggling, deserializare, cache‑poison), Specific framework (4 abilități pentru Next.js, Node.js, Laravel, Spring Boot), Identitate de întreprindere și cloud (3 abilități pentru M365/Entra, Okta, cloud‑IAM), Infrastructură și aparat (4 abilități pentru VMware vCenter, VPN de întreprindere, SharePoint, ASP.NET/NTLM), Artă de echipă roșie (4 abilități), Reconstrucție și OSINT (4 abilități), Flux de lucru, raportare și specializat (11 abilități). De asemenea, include 15 comenzi slash (/hunt, /recon, /report, …) și un motor de implicare deterministic care mapă suprafața de atac a țintelor și direcționează fiecare descoperire către abilitatea corespunzătoare.
Asked by Youssef El-Sayed · Nov 10, 2025
Ce este asta?
claude-bughunter este un pachet de abilități care poate fi instalat în sistemul de abilități Claude Code. Odată instalat, Claude Code nu mai este doar un chatbot, ci începe să se comporte ca un cercetător senior de bug‑hunting sau un operator red‑team: cunoaște tehnicile, șabloanele de lanțuri, mapările VRT, lanțurile CVE ale platformei și igiena — și rămâne în sfera de acțiune. Este alcătuit din patru straturi: Gândește — metodologia bb + mentalitatea red‑team: fluxul de lucru non‑linear în 5 faze, cadrul de gândire critică și disciplina operatorului red‑team. Vânătoarea de aplicații web — 48 de abilități de vânătoare curate din 681 de rapoarte HackerOne dezvăluite: modele de detectare per clasă, payloads, tabele de bypass și șabloane de lanț. Atacarea perimetrului — lanțuri de platformă enterprise (M365/Entra, Okta, vCenter, dispozitive SSL‑VPN, SharePoint, IAM în cloud): lanțuri CVE actuale 2024‑2026 + escaladare post‑credential. Livrarea — triage‑validare + raportare + igienă de dovezi: poarta cu 7 întrebări, severitate conștientă VRT, obiecții OOS, redacție PII și livrabile red‑team. Totul este declanșat automat prin subiect — descrie în engleză simplă ce testezi și încărcările de abilități relevante. Nu există invocare prin nume.
Asked by Ivana Novak · Sep 24, 2025
Cum funcționează?
Pachetul urmează un flux de lucru în șase faze, non-liniar: recon → map & rank → hunt → validate → report, cu domeniul impus în cod și o Poartă cu 7 întrebări înainte ca orice descoperire să fie depusă. Există două modalități de a-l conduce: descrii ce testezi în engleză clară și sarcinile relevante de abilități sunt aplicate automat, sau folosești scheletul /hunt și CLI-ul cbh, care oferă o structură de dosar de implicare, gestionarea stării și orchestrarea. Documentația include un ghid de utilizare, un exemplu practic, un diagramă de arhitectură în șase faze și o mapare abilitate-fază.
Asked by Yuki Mori · Jul 26, 2025
Pune o întrebare
Alternative la Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

Abilitate de securitate testată pentru Claude AI. Grad A.

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Integrare în Claude AI: SCUMPĂLAȚIE DE DOCUMENȚARE DE OPERATORI DE COD
Trending now

Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.

API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.

Model multimodal deschis de 12B care gestionează imagini și text întrețesute cu o fereastră de context de 128K.

Răspunsuri sponsorizate, plătite per click.
