Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Сигурност-тествана тест-на-сигурност умейност за Claude AI. Клас А. Изцяло тест-на-сигурност Android APK pipeline — аутоматично APK съчетание (Play Store + apkpure + apkmirror fallback), jadx декомпиляция, секурит.

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Apk Redteam Pipeline е пълноценна android АПК pipeline за червена екипа. Тя автоматизира получаването на APK от източници като Магазинът за приложения, APKPure и APKMirror. Пайплайна също изпълнява jadx декомпиляция, търсене по секретен/URL/JWT/Firebase, извличане на пиновани сертификати, събиране на експортирани компоненти и шаблона за инструмента за инстументация на време на изпълнение на Frida. Този инструмент е полезен за тестове за сигурност и програми за бонус за хакерите, особено когато целта има каталог на мобилен приложения. Беше разработен от външен червен екип от наделениягъл сграждане, където бяха изтеглени ръчно 7 APK, 4 опита за сваляне бяха отсечени и от един от приложенията бе открита хардовизирана JWT и 30 вътрешни точки за API бяха извлечени.

Ключови функции

  • Аутоматично съчетание на APK
  • jadx декомпиляция
  • криптирани съобщения / URL / JWT / Firebase grep
  • фиксирани сертификати извличане
  • извличане на експортирани компоненти
  • шаблони за инструментален код с Frida в реално време
  • cons
  • :
  • Може не да работи за iOS-only целеви обекти,Няма подход за React Native/Flutter web приложения или само за оценка на сервера,useCases,:,[object Object],[object Object]

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Тестване на сигурността на мобилни приложения

Използвайте Apk Redteam Pipeline, когато целта има мобилна колекция от приложения и трябва да тествате сигурността на Андроид приложенията им.

Програма за търсене на грешки

Използвайте Apk Redteam Pipeline за програми за търсене на грешки, които включват Андроид в обхвата си.

Плюсове и минуси

Плюсове

  • Автоматизира придобиването на APK от множество източници
  • Извършва декомпилиране с jadx и търсене на секретни/URL/JWT/Firebase данни
  • Включва шаблони за инструментиране на runtime с Frida
  • Полезен за тестване на сигурност и програми за търсене на грешки

Минуси

  • Може да не работи за цели, само за iOS
  • Не е подходящ за уеб приложения, разработени с React Native/Flutter или само за.server-side оценки

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Защо това съществува?

Повечето настройки за лов на бъгове с Claude са или твърде общи (един голям „security“ подканващ текст) или твърде разпръснати (запазвате десетки публични доклади и ги преглеждате отново за всяко задание). Нито едното, нито другото не се мащабира след втория таргет. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха пропуски в способностите: работа по bug‑bounty показваше липса на дисциплина при формулиране на хипотези, липса на тактики за докладване по програми, слаха координация на ангажимента и недостатъчна хигиена на доказателствата. Външната работа по червен екип разкри допълнителни пропуски като консервативни подразбиращи се настройки, които изпуснаха открития, липса на ситуационна осведоменост по време на ангажимента и липса на атакуващи вериги за корпоративни платформи. Пакетът адресира тези пропуски със структуриран методологичен подход, автоматизирано докладване, координирано управление на доказателствата и актуални платформи‑специфични техники.

Asked by Wei Chen · Dec 14, 2025

Как работи?

Следва 6‑фазов, нелинеен работен процес: разузнаване → картографиране и класиране → лов → валидиране → доклад, като обхватът се налага в кода и има 7‑въпросен контрол преди каквото и да е подаване. Можете да го управлявате, като опишете целите на тестовете си на прост английски – това автоматично зарежда съответния набор от умения, или като използвате шаблона /hunt и cbh CLI, който предоставя структура на папка за ангажимента, управление на състоянието и оркестрация. Документацията включва ръководство за употреба, изработен пример, 6‑фазова архитектурна диаграма и референция за cbh CLI.

Asked by Bruno Kaufmann · Oct 7, 2025

Какво има вътре?

Пакетът съдържа 82 умения, автоматично зареждани по теми — без нужда от извикване по име. Обхватът покрива външната атакуваща повърхност, включително улавяне на уеб‑приложения (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), автентикация и идентичност (обход на auth, сесии, OAuth, SAML, обход на MFA, ATO), API и инфраструктура (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), напреднали и конкурентни техники (race‑condition, HTTP smuggling, десериализация, cache‑poison), специфични за рамки (Next.js, Node.js, Laravel, Spring Boot), корпоративна идентичност и облак (M365/Entra, Okta, cloud‑IAM), инфраструктура и устройства (VMware vCenter, корпоративен VPN, SharePoint, ASP.NET/NTLM), т.н. red‑team тактики (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), разузнаване и OSINT, както и инструменти за работни процеси/отчети. Пълен търсим каталог се намира в docs/skills.md, а пакетът включва и 15 slash команди и детерминиран двигател за ангажименти, който картографира атакуващата повърхност на целта и маршрутизира всяко откритие към съответното умение.

Asked by Hasan Demir · Oct 7, 2025

What is this?

claude-bughunter е готов набор от умения за системата Claude Code. Инсталира се еднократно и Claude Code спира да бъде чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за верижни операции, VRT съпоставките, платформените CVE вериги и хигиената — и остава в обхвата. Четири слоя се наслагват: Think — bb‑methodology + redteam‑mindset: 5‑фазен нелинеен работен процес, рамка за критическо мислене и дисциплина на оператор на червен екип. Hunt webapps — 48 умения за лов, подбрани от 681 публични HackerOne доклади: шаблони за откриване по клас, полезни товари, таблици за обход и шаблони за вериги. Hit the perimeter — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): актуални CVE вериги за 2024‑2026 + ескалация след получаване на креденциали. Ship it — триаж‑валидация + отчитане + хигиена на доказателствата: 7‑въпросната порта, VRT‑осведомена тежест, OOS отговори, редактиране на PII и резултати от червен екип. Всичко се задейства автоматично по тема — опишете какво тествате на прост английски и съответните натоварвания на умения.

Asked by Quyen Tran · Aug 24, 2025

Задай въпрос

Алтернативи на Умения

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free
D
Docs Writer (Grade A)Умения

Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.

(0)
Free