
Enterprise Vpn Attack (Grade B)Bezpečnostne overená testovacia schopnosť pre Claude AI. Trieda B.
Prehľad
Kľúčové funkcie
- Fingerprinting verzie pre Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Matica CVE od 2018 do 2026
- Identifikácia backendu AAA
- Identifikácia predvolených prihlasovacích údajov
- Cesty k odhaleniu konfigurácie
- Zraniteľnosti RCE/SSRF/path-traversal pred autorizáciou
Cenník
- Model
- Free
- Kategória
- Základy
- Hodnotenie
- Žiadne recenzie
Prípady použitia
Identifikácia a zneužitie zraniteľností Cisco ASA/AnyConnect
Použite túto schopnosť na identifikáciu a potenciálne zneužitie zraniteľností v zariadeniach SSL VPN Cisco ASA/AnyConnect, vrátane fingerprintingu verzie, kontroly matice CVE a pokusov o zraniteľnosti pred autorizáciou.
Skenovanie zraniteľností Fortinet FortiGate/FortiOS
Využite túto schopnosť na skenovanie zariadení SSL VPN Fortinet FortiGate/FortiOS na potenciálne zraniteľnosti, vrátane identifikácie verzie a kontroly matice CVE.
Klady a zápory
Klady
- Komplexná matica útokov pre viacerých výrobcov
- Pokrýva fingerprinting verzie a maticu CVE od 2018 do 2026
- Zahrnuje techniky pre identifikáciu backendu AAA a predvolené prihlasovacie údaje
- Poskytuje metódy pre cesty k odhaleniu konfigurácie a zraniteľnosti pred autorizáciou
Zápory
- Obmedzené na SSL VPN zariadenia a brány pre vzdialený prístup
- Nepokrýva vnútorné bočné pohyby po zástavke ani chyby na strane klienta VPN
- Vylučuje protokoly IPsec / L2TP / OpenVPN
Recenzie
Prihlás sa, aby si napísal recenziu.
Žiadne recenzie. Buď prvý!
Otázky
Čo obsahuje?
Balíček obsahuje 82 automaticky naloadovaných zručností pokrývajúcich externý útočný povrch: Lov web aplikácií (13 zručností ako XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), Autentifikácia & identita (7 zručností vrátane autentifikácie-bypass, session, OAuth, SAML, MFA-bypass, ATO), API & infraštruktúra (15 zručností ako GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Pokročilé & súčasnosť (6 zručností ako race-condition, HTTP smuggling, deserializácia, cache-poison), Framework-specifické (4 zručností pre Next.js, Node.js, Laravel, Spring Boot), Enterprise identita & cloud (3 zručností pre M365/Entra, Okta, cloud-IAM), Infraštruktúra & appliance (4 zručností pre VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red-team tradecraft (4 zručností), Recon & OSINT (4 zručností), Workflow, reporting & špecializované (11 zručností). Taktiež obsahuje 15 slash príkazov (/hunt, /recon, /report, …) a deterministický engine angažovanosti, ktorý mapuje útočný povrch cieľa a smeruje každé zistenie do príslušnej zručnosti.
Asked by Youssef El-Sayed · Nov 10, 2025
Čo je to?
Claudef Bughunter je balík doinstalovateľných zručností pre systém Claude Code. Po jeho nainštalovaní prestane byť chatbot a začne sa chováť ako seniorový výskumník chyby alebo červený tím: známi sú tehniky, šablóny reťazcových útokov, mapovania VRT, reťazce CVE platforame, a hygienen, a zostane v rozložení. Čtyri vrstvy sa prekrývajú: Myšlienky - bb_metodológia + červený tím: 5-fázový nelineárny pracovný proces, kritická myslenková rástva a disciplína červeného tímu. Loviť webové aplikace - 48 loviských zručností z 681 odhalených HackerOne odporov: detekčné vzory podľa tried, zánikové tabuľky, oplátkové tabuľky a reťazce šablon. Prekonávať perimetr - podnikové reťazce platforiem (M365/Entra, Okta, vCenter, SSL-VPN prístaviešky, SharePoint, cloud IAM): súčasné 2024-2026 reťazce CVE a post-uznanie autentifikácia. Ťažiť - triáda -overheid -overheid -overheid : 7-otázkových brán. prijímať vedomý VRT, OOS námitky, PII redakcia a červeným tímom. Všetko sa automaticky aktivuje podľa tém - opísanie čo tesíacieš v angličtině a relevantné zručnosti vyhodí. Bez vyvolávania podľa mena.
Asked by Ivana Novak · Sep 24, 2025
Ako funguje?
Pristupuje šesť-fázový, nelokálny workflow: preštudovanie ↚ mapovanØ a triedenie ↚ prehledanie ↚ validacia ↚ zoznam, so zameriavanou v kóde a 7-otrážkový brána predloženie akýkoľvek nápadu. Sú dvakrát spôsoby ako ho riadiť: popište čo chcete testovať v jednoduchom anglicky a relevantný kód je automaticky nahrávaný, ale môžete tiež použiť /hunt scaffold a cbh CLI, ktoré poskytuje štruktúru katalógu, správu stavu a orchestrovanie dokumentácie zahrnuje spôsob použitia, spôsob práce, architektonického náčrtu a mape skils na fáze.
Asked by Yuki Mori · Jul 26, 2025
Polož otázku
Alternatívy k Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

Grade A Haskell test module namýšlenie podľa zabezpečenie

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"
Trending now

Blázená ustanovenie, rýchla solenie štúdie

Document intelligence API, ktorá parsuje, rozdeľuje, OCR-uje a extrahuje štruktúrované dáta z komplexných PDF, snímok a tabuľkových dokumentov.

Open multimodálny 12B model, ktorý spracováva prekladané obrázky a text s 128 K kontextovým oknom.

Sponzorované odpovede, platba za klik.
