Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Bezpečnostne overená testovacia schopnosť pre Claude AI. Trieda B.

(0)
Daniel NikulshynRecenzované Daniel Nikulshyn·Aktualizované júl 2026

Prehľad

Túto schopnosť poskytuje externú matičku útokov na SSL VPN / zariadenia pre vzdialený prístup pre rôznych výrobcov, vrátane Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall a F5 Big-IP. Pokrýva identifikáciu verzie, maticu CVE z 2018 do 2026, identifikáciu backendu AAA, predvolené poverenia, cesty k odhaleniu konfigurácie a zraniteľnosti pre RCE/SSRF/path-traversal pred autorizáciou, kde je to relevantné. Schopnosť je postavená na autorizovanom testovaní Cisco ASA a 2024-2026 krajinom zraniteľností VPN pre podniky. Používa sa na identifikáciu a potenciálne zneužitie zraniteľností v SSL VPN zariadeniach alebo bránach pre vzdialený prístup, ktoré sú bežné prvé vstupné body v TTP postajov pre aktívne útoky v rokoch 2024-2026.

Kľúčové funkcie

  • Fingerprinting verzie pre Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Matica CVE od 2018 do 2026
  • Identifikácia backendu AAA
  • Identifikácia predvolených prihlasovacích údajov
  • Cesty k odhaleniu konfigurácie
  • Zraniteľnosti RCE/SSRF/path-traversal pred autorizáciou

Cenník

Model
Free
Kategória
Základy
Hodnotenie
Žiadne recenzie

Prípady použitia

Identifikácia a zneužitie zraniteľností Cisco ASA/AnyConnect

Použite túto schopnosť na identifikáciu a potenciálne zneužitie zraniteľností v zariadeniach SSL VPN Cisco ASA/AnyConnect, vrátane fingerprintingu verzie, kontroly matice CVE a pokusov o zraniteľnosti pred autorizáciou.

Skenovanie zraniteľností Fortinet FortiGate/FortiOS

Využite túto schopnosť na skenovanie zariadení SSL VPN Fortinet FortiGate/FortiOS na potenciálne zraniteľnosti, vrátane identifikácie verzie a kontroly matice CVE.

Klady a zápory

Klady

  • Komplexná matica útokov pre viacerých výrobcov
  • Pokrýva fingerprinting verzie a maticu CVE od 2018 do 2026
  • Zahrnuje techniky pre identifikáciu backendu AAA a predvolené prihlasovacie údaje
  • Poskytuje metódy pre cesty k odhaleniu konfigurácie a zraniteľnosti pred autorizáciou

Zápory

  • Obmedzené na SSL VPN zariadenia a brány pre vzdialený prístup
  • Nepokrýva vnútorné bočné pohyby po zástavke ani chyby na strane klienta VPN
  • Vylučuje protokoly IPsec / L2TP / OpenVPN

Recenzie

Prihlás sa, aby si napísal recenziu.

Žiadne recenzie. Buď prvý!

Otázky

Čo obsahuje?

Balíček obsahuje 82 automaticky naloadovaných zručností pokrývajúcich externý útočný povrch: Lov web aplikácií (13 zručností ako XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), Autentifikácia & identita (7 zručností vrátane autentifikácie-bypass, session, OAuth, SAML, MFA-bypass, ATO), API & infraštruktúra (15 zručností ako GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Pokročilé & súčasnosť (6 zručností ako race-condition, HTTP smuggling, deserializácia, cache-poison), Framework-specifické (4 zručností pre Next.js, Node.js, Laravel, Spring Boot), Enterprise identita & cloud (3 zručností pre M365/Entra, Okta, cloud-IAM), Infraštruktúra & appliance (4 zručností pre VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red-team tradecraft (4 zručností), Recon & OSINT (4 zručností), Workflow, reporting & špecializované (11 zručností). Taktiež obsahuje 15 slash príkazov (/hunt, /recon, /report, …) a deterministický engine angažovanosti, ktorý mapuje útočný povrch cieľa a smeruje každé zistenie do príslušnej zručnosti.

Asked by Youssef El-Sayed · Nov 10, 2025

Čo je to?

Claudef Bughunter je balík doinstalovateľných zručností pre systém Claude Code. Po jeho nainštalovaní prestane byť chatbot a začne sa chováť ako seniorový výskumník chyby alebo červený tím: známi sú tehniky, šablóny reťazcových útokov, mapovania VRT, reťazce CVE platforame, a hygienen, a zostane v rozložení. Čtyri vrstvy sa prekrývajú: Myšlienky - bb_metodológia + červený tím: 5-fázový nelineárny pracovný proces, kritická myslenková rástva a disciplína červeného tímu. Loviť webové aplikace - 48 loviských zručností z 681 odhalených HackerOne odporov: detekčné vzory podľa tried, zánikové tabuľky, oplátkové tabuľky a reťazce šablon. Prekonávať perimetr - podnikové reťazce platforiem (M365/Entra, Okta, vCenter, SSL-VPN prístaviešky, SharePoint, cloud IAM): súčasné 2024-2026 reťazce CVE a post-uznanie autentifikácia. Ťažiť - triáda -overheid -overheid -overheid : 7-otázkových brán. prijímať vedomý VRT, OOS námitky, PII redakcia a červeným tímom. Všetko sa automaticky aktivuje podľa tém - opísanie čo tesíacieš v angličtině a relevantné zručnosti vyhodí. Bez vyvolávania podľa mena.

Asked by Ivana Novak · Sep 24, 2025

Ako funguje?

Pristupuje šesť-fázový, nelokálny workflow: preštudovanie ↚ mapovanØ a triedenie ↚ prehledanie ↚ validacia ↚ zoznam, so zameriavanou v kóde a 7-otrážkový brána predloženie akýkoľvek nápadu. Sú dvakrát spôsoby ako ho riadiť: popište čo chcete testovať v jednoduchom anglicky a relevantný kód je automaticky nahrávaný, ale môžete tiež použiť /hunt scaffold a cbh CLI, ktoré poskytuje štruktúru katalógu, správu stavu a orchestrovanie dokumentácie zahrnuje spôsob použitia, spôsob práce, architektonického náčrtu a mape skils na fáze.

Asked by Yuki Mori · Jul 26, 2025

Polož otázku

Alternatívy k Základy

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Základy

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Základy

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Základy

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Základy

Grade A Haskell test module namýšlenie podľa zabezpečenie

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Základy

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Základy

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Základy

Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"

(0)
Free