
Apk Redteam Pipeline (Grade A)Сигурност-тествана тест-на-сигурност умейност за Claude AI. Клас А. Изцяло тест-на-сигурност Android APK pipeline — аутоматично APK съчетание (Play Store + apkpure + apkmirror fallback), jadx декомпиляция, секурит.
Преглед
Ключови функции
- Аутоматично съчетание на APK
- jadx декомпиляция
- криптирани съобщения / URL / JWT / Firebase grep
- фиксирани сертификати извличане
- извличане на експортирани компоненти
- шаблони за инструментален код с Frida в реално време
- cons
- :
- Може не да работи за iOS-only целеви обекти,Няма подход за React Native/Flutter web приложения или само за оценка на сервера,useCases,:,[object Object],[object Object]
Цени
- Модел
- Free
- Категория
- Умения
- Оценка
- Все още няма отзиви
Случаи на употреба
Тестване на сигурността на мобилни приложения
Използвайте Apk Redteam Pipeline, когато целта има мобилна колекция от приложения и трябва да тествате сигурността на Андроид приложенията им.
Програма за търсене на грешки
Използвайте Apk Redteam Pipeline за програми за търсене на грешки, които включват Андроид в обхвата си.
Плюсове и минуси
Плюсове
- Автоматизира придобиването на APK от множество източници
- Извършва декомпилиране с jadx и търсене на секретни/URL/JWT/Firebase данни
- Включва шаблони за инструментиране на runtime с Frida
- Полезен за тестване на сигурност и програми за търсене на грешки
Минуси
- Може да не работи за цели, само за iOS
- Не е подходящ за уеб приложения, разработени с React Native/Flutter или само за.server-side оценки
Отзиви
Влез, за да оставиш отзив.
Все още няма отзиви. Бъди първи!
Въпроси
Защо това съществува?
Повечето настройки за лов на бъгове с Claude са или твърде общи (един голям „security“ подканващ текст) или твърде разпръснати (запазвате десетки публични доклади и ги преглеждате отново за всяко задание). Нито едното, нито другото не се мащабира след втория таргет. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха пропуски в способностите: работа по bug‑bounty показваше липса на дисциплина при формулиране на хипотези, липса на тактики за докладване по програми, слаха координация на ангажимента и недостатъчна хигиена на доказателствата. Външната работа по червен екип разкри допълнителни пропуски като консервативни подразбиращи се настройки, които изпуснаха открития, липса на ситуационна осведоменост по време на ангажимента и липса на атакуващи вериги за корпоративни платформи. Пакетът адресира тези пропуски със структуриран методологичен подход, автоматизирано докладване, координирано управление на доказателствата и актуални платформи‑специфични техники.
Asked by Wei Chen · Dec 14, 2025
Как работи?
Следва 6‑фазов, нелинеен работен процес: разузнаване → картографиране и класиране → лов → валидиране → доклад, като обхватът се налага в кода и има 7‑въпросен контрол преди каквото и да е подаване. Можете да го управлявате, като опишете целите на тестовете си на прост английски – това автоматично зарежда съответния набор от умения, или като използвате шаблона /hunt и cbh CLI, който предоставя структура на папка за ангажимента, управление на състоянието и оркестрация. Документацията включва ръководство за употреба, изработен пример, 6‑фазова архитектурна диаграма и референция за cbh CLI.
Asked by Bruno Kaufmann · Oct 7, 2025
Какво има вътре?
Пакетът съдържа 82 умения, автоматично зареждани по теми — без нужда от извикване по име. Обхватът покрива външната атакуваща повърхност, включително улавяне на уеб‑приложения (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), автентикация и идентичност (обход на auth, сесии, OAuth, SAML, обход на MFA, ATO), API и инфраструктура (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), напреднали и конкурентни техники (race‑condition, HTTP smuggling, десериализация, cache‑poison), специфични за рамки (Next.js, Node.js, Laravel, Spring Boot), корпоративна идентичност и облак (M365/Entra, Okta, cloud‑IAM), инфраструктура и устройства (VMware vCenter, корпоративен VPN, SharePoint, ASP.NET/NTLM), т.н. red‑team тактики (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), разузнаване и OSINT, както и инструменти за работни процеси/отчети. Пълен търсим каталог се намира в docs/skills.md, а пакетът включва и 15 slash команди и детерминиран двигател за ангажименти, който картографира атакуващата повърхност на целта и маршрутизира всяко откритие към съответното умение.
Asked by Hasan Demir · Oct 7, 2025
What is this?
claude-bughunter е готов набор от умения за системата Claude Code. Инсталира се еднократно и Claude Code спира да бъде чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за верижни операции, VRT съпоставките, платформените CVE вериги и хигиената — и остава в обхвата. Четири слоя се наслагват: Think — bb‑methodology + redteam‑mindset: 5‑фазен нелинеен работен процес, рамка за критическо мислене и дисциплина на оператор на червен екип. Hunt webapps — 48 умения за лов, подбрани от 681 публични HackerOne доклади: шаблони за откриване по клас, полезни товари, таблици за обход и шаблони за вериги. Hit the perimeter — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): актуални CVE вериги за 2024‑2026 + ескалация след получаване на креденциали. Ship it — триаж‑валидация + отчитане + хигиена на доказателствата: 7‑въпросната порта, VRT‑осведомена тежест, OOS отговори, редактиране на PII и резултати от червен екип. Всичко се задейства автоматично по тема — опишете какво тествате на прост английски и съответните натоварвания на умения.
Asked by Quyen Tran · Aug 24, 2025
Задай въпрос
Алтернативи на Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.
Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.
Trending now

Представи Скоро и Сигурно Задачите по Биология с Пълни Обяснения

API за документарна интелегенция, който парсира, разделя, използва OCR и извлича структурирана информация от сложни PDF, презентации и таблици.

Премахваме границите между картините и съдържанието им, обхващайки в голяма размерност многообразни картинки и текстове в рамки на окото на масив от 128K на съответстващия модели.

Раждане на спонсорираните отговори, заплатено за клик.
