
Apk Redteam Pipeline (Grade A)Sekuritně testovaná testovací schopnost pro CLAude AI. Hodnocení A. Plně pokrytý Android APK červený tým páteřní cesty — automatizované získávání APK (Play Store + apkpure + apkmirror fallback), jadx dekomprimace, sek.
Přehled
Klíčové funkce
- Automatizované získávání APK
- jadx dekompirace
- vychytávání tajných/URL/JWT/Firebase
- vychytávání PINCert
- výpočetní vyjednávání exportovaných komponent
- šablony zásazných runtime Frida
Ceník
- Model
- Free
- Kategorie
- Dovednosti
- Hodnocení
- Žádné recenze
Případy užití
Testování zabezpečení mobilních aplikací
Použijte Apk Redteam Pipeline když má cíl katalog mobilních aplikací a potřebujete testovat bezpečnost jejich Android aplikací.
Programs bug bounty
Použijte Apk Redteam Pipeline pro programy bug bounty u kterých je Android v jejich rozsahu.
Pro a proti
Pro
- Automatizuje získávání APK z více zdrojů
- Snižuje jadx dekompirace a tajných/URL/JWT/Firebase nalezení
- Zahrnuje šablony zásazných runtime Frida
- Užitečný pro zabezpečené testování a programy bug bounty
Proti
- Může nefungovat pro cíle pouze iOS
- Není vhodné pro React Native/Flutter web appy nebo pouze server-side-only hodnocení
Recenze
Přihlas se, abys mohl napsat recenzi.
Žádné recenze. Buď první!
Otázky
Proč tohle existuje?
Největší většina nastavení pro vyhledávání chyb v Claude jsou buď příliš obecná (jedna velká 'bezpečnostní' prompta) nebo příliš rozvrstvená (všechny disclosed zprávy si bookmarkujete a potom je na každé akci znovu přečtete). Neprosazuje se příliš daleko za druhou cílovou entitu. Tento balíček byl vytvořen a validován prostřednictvím autorizovaných akcí, které vystavily mezery schopností: práce s odměnami pro chyby prokázala chybějící disciplínu hypotéz, nedostatek taktiky pro reporting programu k programu, horší koordinace zapojení a nedostatečné hygieny důkazů. Práce externích red týmů odhalila další mezery, jako jsou konzervativní výchozí hodnoty, na které se chybí výsledek, nedostatečná situace po dobu zapojení a chybějící atackovéřetězec pro podnikové platformy. Tento balíček tyto mezery vyplňuje metodologií sestavenou na základě struktury, automatizovaným reportingem, koordinovaným zpracováním důkazů a aktualizovanými platformami s uceleným znalstvím tradecraft.
Asked by Wei Chen · Dec 14, 2025
Jak funguje?
Funguje podle 6-fází, ne-lineárního pracovního postupu: recon → map & rank → hunt → validate → report, s vymezením úrovně přímo v kódu a před předložením 7-krátké brány. Můžete jej řídit buď tím, že popíšete Vaše testovací cíle v prostém jazyce, což automaticky načte odpovídající sadu dovedností, nebo použitím souboru /hunt a příkazového řádkového klienta cbh, který poskytuje strukturu engajovacích složek, správu stavu a orchestraci. Dokumentace zahrnuje uživatelskou příručku, ukázkový postup, diagram 6-fázové architektury a odkaz na příkazový klient cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
Co je uvnitř?
Sada obsahuje 82 dovedností, které se automaticky načítají podle tematiky – žádné volání jménem. Obsahové pokrytí zahrnuje vnější útokovou plochu, včetně vyhledávání webovou aplikací (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený odkaz zpět), ověřování a identitu (přeskočení ověřování, session, OAuth, SAML, přeskočení MFA, ATO), API a infrastruktura (GraphQL, gRPC, WebSocket, nesprávná konfigurace API, adresa hostitele, RCE), pokročilé a concurrency (porucha běhu, tunelování HTTP, dešifrování, zkažování cache), frameworkovou specifickou (Next.js, Node.js, Laravel, Spring Boot), podniková identita a cloud (M365/Entra, Okta, cloudová ověřovací síť), infrastrukturu a zařízení (VMware vCenter, podniková VPN, SharePoint, ASP.NET/NTLM), červení týmové tradecraft (červený tým, pipeline APK, rekonstrukce dodavatelského řetězce, pořizování mid-engagement IR), rekonstrukci a OSINT a nástroje pro workflow/nahlášení. Plný vyhledávací katalog najdete v dokumentaci docs/skills.md, a balíček také přináší 15 příkazů lomením a deterministický engine angažování, který mapuje cílovou útokovou plochu a směruje každý nález k odpovídající dovednosti.
Asked by Hasan Demir · Oct 7, 2025
Co je tohle?
Claude-bughunter je balík dovedností, který lze snadno nainstalovat do systému Claude Code. Po instalaci přestává být Claude Code chatbot a začíná chovat se jako zkušený výzkum zloději nebo červí operační důstojník z oblasti kybernetické bezpečnosti. Má znalosti o technikách, šablonách, mapování VRT, řetězcích z platform CVE a osobní hygieně — a zůstává v rámci svého působení. Čtyři vrstvy se navzájem ovlivňují: Uvažuj — metoda bb + přístup červí důstojníka: pětifázový nepolineární workflow, kreativní přístup k myšlení a disciplína červího operačního důstojníka. Prozkoumej webové aplikace — 48 specializovaných dovedností pro vyhledávání, které se zakládají na 681 prozrazených zprávách Hackera: detekční vzory klasů, datové vstupy, tabulky s obejitím a šablonu řetězců. Přistupte k perimetru — sítě sestavené podle podnikových platform (M365/Entra, Okta, vCenter, zařízením SSL-VPN, SharePoint, cloudová IAM): aktuální řetězce CVE z let 2024–2026 + post-přístupné eskalace. Odešlete zboží — validační kontrolu + zprávu + ochrana osobních dat: sedmiprostorová brána, VRT-bystřejší stupeň závažnosti, výhrady OOS, cenzurování PII, červí operační zásady a zodpovědnost za bezpečnost kyberprostoru. Všechny jsou automaticky spuštěny podle tématu — popisujete, co testujete ve slovní formě a příslušný balíček dovedností se automaticky aktivuje.
Asked by Quyen Tran · Aug 24, 2025
Polož otázku
Alternativy k Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)
Security-testovaná dovednost DevOps pro Claudio AI. Hodnocení A. **SKILL PRŮŽEŽÍ** — Udrží přesnost a čerstvost dokumentace v repositáři a udržuje konzistenci po celém dokumentačním systému, ve souborech agensta a v zprávě o změnách. PŘÍPAD NASTUPU: “aktualizujte dokumentaci”
Trending now

Přesné domácí úkoly s vysvětlením

Inteligentní dokumentová API, které rozpoznává, rozděluje, převede na text a extrahuje strukturovaná data z komplexních dokumentů PDF, prezentací a-tabulkových formulářů.

Otevřený multimodalní model 12B s 128K kontextovým oknem pro zpracování rozebraných obrazů a textů.

Sponzorované odpovědi, platba za klik
