
Enterprise Vpn Attack (Grade B)Varnostno preizkušeno testiranje varnostnih veščin za Claude AI. Ocena B. Zunanji SSL VPN / oddaljeni dostop naprave napadalna matrika — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A
Pregled
Ključne funkcije
- Zaznavanje različice za Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- CVE matrika od 2018 do 2026
- Identifikacija AAA zaledja
- Identifikacija privzetih poverilnic
- Poti razkrivanja konfiguracije
- Pre-auth RCE/SSRF/potovalna izkoriščanja
Cene
- Model
- Free
- Kategorija
- Znanja
- Ocena
- Še brez ocen
Primeri uporabe
Identifikacija in izkoriščanje ranljivosti Cisco ASA/AnyConnect
Uporabite to veščino za identificiranje in morebitno izkoriščanje ranljivosti v Cisco ASA/AnyConnect SSL VPN napravah, vključno z zaznavanjem različice, preverjanjem CVE matrike ter poskusi pre-auth izkoriščanj.
Skeniranje ranljivosti Fortinet FortiGate/FortiOS
Uporabite to veščino za skeniranje Fortinet FortiGate/FortiOS SSL VPN naprav za morebitne ranljivosti, vključno z identifikacijo različice in preverjanjem CVE matrike.
Prednosti in slabosti
Prednosti
- Obsežna napadalna matrika za več proizvajalcev
- Obsega zaznavanje različic in CVE matriko od 2018 do 2026
- Vključuje tehnike za identifikacijo AAA zaledja in privzetih poverilnic
- Ponuja metode za poti razkrivanja konfiguracije in pre-auth izkoriščanja
Slabosti
- Omejeno na SSL VPN naprave in oddaljene dostopne prehode
- Ne pokriva notranjega lateralnega gibanja po pridobitvi dostopa ali napak na strani VPN odjemalca
- Izključuje protokole IPsec / L2TP / OpenVPN
Ocene
Prijavi se za oddajo ocene.
Še ni ocen. Bodi prvi!
Vprašanja
What's inside?
The bundle contains 82 auto‑loaded skills covering the external attack surface: Web application hunting (13 skills such as XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills including auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills like GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills such as race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills for Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills for M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills for VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills), Recon & OSINT (4 skills), Workflow, reporting & specialized (11 skills). It also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.
Asked by Youssef El-Sayed · Nov 10, 2025
Kaj je to?
claude-bughunter je paket funkcij, ki se lahko vstavijo v sistem Claude Code. Po enkratni namestitvi Claude Code ne deluje več kot klepetalni robot, temveč se obnaša kot izkušen raziskovalec za odkrivanje napak ali operater v črnem timu: pozna tehnike, predloge verig, presoja VRT, verige CVE platform ter higiene — in ostaja v okviru. Našteti so štiri sloje: Razmišljaj – bb‑metodologija + red‑team mentalnost: 5‑fazni nelinerni tok dela, okvir kritičnega mišljenja in disciplina operaterja v črnem timu. Lov na spletne aplikacije – 48 lovskih funkcij izbranih iz 681 razkritih poročil HackerOne: vzorci zaznavanja po klasah, payloadi, tabele za obhod, in predloge verig. Napad na perimetar – verige platform podjetij (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, cloud IAM): trenutne verige CVE 2024‑2026 + eskalacija po poverilnicah. Pošlji – triage‑validacija + poročanje + higiene dokazov: 7‑vprašanja vrata, VRT‑zavedna resnost, OOS pritožbe, PII izbris, in predmeti za črni tim. Vse se sproži samodejno po temati – opišite, kaj testirate v enostavnem angleščini in ustrezne funkcijske naloge. Ni treba klicati po imenu.
Asked by Ivana Novak · Sep 24, 2025
Kako deluje?
Nabava sledi šestfaznemu, nelinearnemu toku dela: rekone → mapiranje in rangiranje → lovljenje → potrjevanje → poročanje, z obsegom, ki je omejen v kodi in 7-preganjalski prehod (Gate) preden se katera koli ugotovitev pošlje. Dve načini
Asked by Yuki Mori · Jul 26, 2025
Postavi vprašanje
Alternative za Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)
Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"
Trending now

Natančna pomoč pri domači nalogi z celovito razlago

API za dokumentno inteligenco, ki razčleni, deli, OCR-uje in izvaja strukturirane podatke iz zapletenih PDF-jev, predstavitev in preglednic.

Odprti multimodalni 12B model, ki obravnava mešane slike in besedilo z oknom konteksta 128K.

Sponzorirana odgovora, plačano po kliku
