
Apk Redteam Pipeline (Grade A)اختبر ثغرات أمان تطبيقات Android بكفاءة مع Apk Redteam Pipeline (درجة A)
نظرة عامة
الميزات الرئيسية
- الإ획 الحاسمة للتطبيق APK المتماثل
- تحليل jadx للتطبيق
- تجريف السر/www/JWT/Firebase للبحث
- استخراج الشهادات المخددة
- تصفية مكونات التطبيق الم.exported
- شعارات الجريمة الوقتية instrumentation بفريدا
التسعير
- النموذج
- Free
- الفئة
- المعءريةالمىالثيقاءة
- التقييم
- لا توجد مراجعات بعد
حالات الاستخدام
اختبار أمان تطبيقات الهاتف المحمول
استخدم خط أنابيب Apk Redteam لاختبار أمان تطبيقات Android الخاصة بك وتحسين كفاءة اختبارات الأمان.
“لا تعتمد على البحث اليدوي، استخدم خط أنابيب Apk Redteam للكشف الفعّال عن الثغرات.”
مشاريع اكتشاف الثغرات
استخدم خط أنابيب Apk Redteam لتعزيز مشاريع اكتشاف الثغرات وزيادة فرصك في الحصول على مكافآت الأخطاء.
“من خلال استخدام Apk Redteam Pipeline، يمكنك تعزيز جهودك في مجال اكتشاف الثغرات وتحسين فرصك في الحصول على مكافآت الأخطاء.”
المزايا والعيوب
المزايا
- يحسن من الحصول التلقائي للتطبيق APK من مصادر متعددة
- يؤدي تحليل jadx للتطبيق وتجريف السر/www/ JWT/Firebase للبحث
- يحتوي على شعارات الجريمة الوقتية instrumentation
- مفيد للتحليل الأمني وتقديم برامج المساهمة البounty
العيوب
- قد لا يكون مناسبًا لأهداف iOS فقط
- غير ملائم للتطبيقات React Native/Flutter على الويب أو التقييمات الجانبية للخادم فقط
- قد لا يكون مناسبًا لجميع تطبيقات AI/ML
المراجعات
سجّل الدخول لكتابة مراجعة.
لا توجد مراجعات بعد. كن الأول!
أسئلة وأجوبة
لماذا يوجد هذا؟
توجد معظم حالات البحث عن العيوب التي تكون مبنية على كولود (Claude) في صورتي: عديمة الجذور (.prompt الواحد الكبير "الأمان") أو منقسمة (حجز عدد كبير من التقارير المعروفة وتصفها مرجعًا في كل معاملة). لا تتوافق تلك الصور مع النموذجين المستخدمين، خاصة في هدفين. تم بناء وعيادة هذه الحزمة من خلال العمليات المصرح بها، والتي أظهرت الفجوات المستقبلية: العيوب في ممارسة النظريات، فجوات في تقارير البرامج الفردية، عدم الموازنة في التعاون مع الأطراف، وعدم أهمية الصحة البيئية. كما فاشن في العمليات الخارجية: الفجوات الواضحة مثل الترميز المحافظ والتي تتراح على العثور على نتائج، والافتقار للتسلح في التعاقب من خلال الوسائل، وعجز المنصات في العناية بالوضع عند الإستمرار في المعاملة، والأخطاء في السلطة المتقدمة للمنصة. تستفيد الحزمة من هذا النموذج بإجراءات المنهج المترابط، وتقرير التقرير التلقائي، والتعامل المرتبط بالعناية، والمتعاقب بملحقات المستخدم
Asked by Wei Chen · Dec 14, 2025
كيف يعمل؟
يتبع تدفق عمل متداخل من 6 مراحل: الاستكشاف → الخريطة والترتيب → الصيد → التحقق → التقرير، مع تطبيق النطاق في الشفرة وباب من 7 أسئلة قبل أي تقديم. يمكن تشغيله إما من خلال وصف أهداف الاختبار بلغة إنجليزية عادية، والتي تحمل自动ًا مجموعة المهارات ذات الصلة، أو باستخدام هيكل /hunt والواجهة السطرية cbh، والتي توفر هيكل مجلد المشاركة وإدارة الحالة وتنسيق الأعمال. وتشمل المستندات دليل الاستخدام ومثال معمل ورسومات هيكل من 6 مراحل ومرجع واجهة سطر الأوامر cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
ما الذي يوجد داخل?
يتضمن المجموعة 82 مهارة، يتم تحميلها تلقائيًا حسب الموضوع - بدون استدعاء بالأسم. تغطي النطاق السطح الهجومي الخارجي، بما في ذلك صيد التطبيقات الوب (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, تحويل مفتوح)، والتحقق من الهوية والهوية (الإغفال-التحقق، الجلسة، OAuth، SAML، بجانب-ATO)، وAPI والبنية التحتية (GraphQL, gRPC, WebSocket, API- سوء التهيئة، عنوان المضيف، RCE)، المتقدم والمزامنة (حالة السباق، HTTP التهريب، إلغاء التسلسل، تسميم الذاكرة المؤقتة)، وFramework-محدد (Next.js، Node.js، Laravel، Spring Boot)، والهوية والسحابة المؤسسية (M365/Entra، Okta، cloud-IAM)، والبنية التحتية والأجهزة (VMware vCenter، VPN للمؤسسة، SharePoint، ASP.NET/NTLM)، و.Red Team-الحرف اليدوية (redteam-عقلية، APK خط أنابيب، استكشاف سلسلة التوريد، الوسائط-استجابة الطوارئ)، و استكشاف وOSINT، وتدفق العمل/مرفقات الإبلاغ. يحتوي كتالوج قابل للبحث完全 في docs/skills.md، ويتم شحن المجموعة أيضًا مع 15 أمرًا منقوصًا ومحرك تجاوب معين ي ánh Maps سطح الهجوم للهدف ويمرر كل اكتشاف إلى المهارة المناسبة.
Asked by Hasan Demir · Oct 7, 2025
ما هي هذه؟
CLAUD-E Bughunter يرغب في إضافته لمجموعة مهارات نظام Claudia Code. قِدرة واحدة وقدرة Claudia Code لم تعد محادثةً بل تصبح شاملةً للمعرفة والمهارات مثل الباحث المتقدم أو المضاد للفريق الأحمر: يعرف تقنيات الحفر، ووصلات الجداول ، والتنسيقات ، والتحقق في الملاحة ، وحمايته. لثلاث طبقات ترتكز: التفكير — البنية التحتية + التطبيق: الإطار الزمني الخماسي وغير المنظم ، وتعلم النقطة الحرجة ، والمنهجية. البحث عن تطبيقات الشبكة - 48 مهارة للبحث المدعمة من 681 تقرير HackerOne الممنوع: الأنماط التقليدية في التقييم ، وتحميلات الدفع ، وجداول الاطار ، وشكليات وتماثلات القنص. إصابة الحاجز - تآزُر السلاسل (م 365/إنترا ، أوكتا ، مركز vCenter ، محولات SSL-VPN للشبكة ، SharePoint ، سي إى إم للشبكة: سلسلة CVE الحالية 2024-2026 + الإصدار البعيد للاستخلاص. أرسلها - التحقيق والإلزام + التقديم + حماية الإثبات: السور الخمسة + درجات الشدة المعروفة ، وقبول الإيجابيات ، وقطع الكلمات المطلوبة ، وحماية المالكين الشخصيين والموافقة ، وتقديم الأسلحة المحرمة. كل ذلك يتضمن من خلال الموضوع - وصف ما تقلبه في إنجليزية بسيطة وهامس وإزالة القطعة المنطقية.
Asked by Quyen Tran · Aug 24, 2025
اطرح سؤالاً
بدائل لـ المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

مهارات تطوير محسنة لتأمين كود Claude AI.

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A
مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.
Trending now

مساعدة دقيقة في الواجبات المنزلية مع تفسيرات كاملة

فتح البيانات المقفلة من المستندات المعقدة

نموذج بيكترسال 12B: معالجة متعددة الوسائط للصور والنصوص مع نافذة سياق تصل إلى 128 ألف رمز.

مشاركات ممولة بناءً على السياق، لا تتبع المستخدم أو بيانات
