Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Sekuritně testovaná testovací schopnost pro CLAude AI. Hodnocení A. Plně pokrytý Android APK červený tým páteřní cesty — automatizované získávání APK (Play Store + apkpure + apkmirror fallback), jadx dekomprimace, sek.

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Apk Redteam Pipeline je plně pokrytý Android APK červený tým páteřní cesty. Automatizuje získávání APK z zdrojů jako je Play Store, APKPure a APKMirror. Páteřní cestě také slouží jadx dekompirace, hledání tajných/URL/JWT/Firebase, vychytávání PINCert, vyjednávání exportovaných komponent, šablon zásazných runtime Frida a vložení. Tento nástroj je užitečný pro zabezpečené testování a programy bug bounty, obzvlásť tehdy, pokud cílový má katalog mobilních aplikací. Tento nástroj byl vyvinut na základě autorizovaného venkovského červeného týmu ve kterém byly manuálně stáhnuty 7 APK a 4 stahování bylo zobrazeno do režimu, a bylo v jednom z aplikací nalezeno zahrnuté JWT + 30 vnitřních API rozhraní.

Klíčové funkce

  • Automatizované získávání APK
  • jadx dekompirace
  • vychytávání tajných/URL/JWT/Firebase
  • vychytávání PINCert
  • výpočetní vyjednávání exportovaných komponent
  • šablony zásazných runtime Frida

Ceník

Model
Free
Kategorie
Dovednosti
Hodnocení
Žádné recenze

Případy užití

Testování zabezpečení mobilních aplikací

Použijte Apk Redteam Pipeline když má cíl katalog mobilních aplikací a potřebujete testovat bezpečnost jejich Android aplikací.

Programs bug bounty

Použijte Apk Redteam Pipeline pro programy bug bounty u kterých je Android v jejich rozsahu.

Pro a proti

Pro

  • Automatizuje získávání APK z více zdrojů
  • Snižuje jadx dekompirace a tajných/URL/JWT/Firebase nalezení
  • Zahrnuje šablony zásazných runtime Frida
  • Užitečný pro zabezpečené testování a programy bug bounty

Proti

  • Může nefungovat pro cíle pouze iOS
  • Není vhodné pro React Native/Flutter web appy nebo pouze server-side-only hodnocení

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Proč tohle existuje?

Největší většina nastavení pro vyhledávání chyb v Claude jsou buď příliš obecná (jedna velká 'bezpečnostní' prompta) nebo příliš rozvrstvená (všechny disclosed zprávy si bookmarkujete a potom je na každé akci znovu přečtete). Neprosazuje se příliš daleko za druhou cílovou entitu. Tento balíček byl vytvořen a validován prostřednictvím autorizovaných akcí, které vystavily mezery schopností: práce s odměnami pro chyby prokázala chybějící disciplínu hypotéz, nedostatek taktiky pro reporting programu k programu, horší koordinace zapojení a nedostatečné hygieny důkazů. Práce externích red týmů odhalila další mezery, jako jsou konzervativní výchozí hodnoty, na které se chybí výsledek, nedostatečná situace po dobu zapojení a chybějící atackovéřetězec pro podnikové platformy. Tento balíček tyto mezery vyplňuje metodologií sestavenou na základě struktury, automatizovaným reportingem, koordinovaným zpracováním důkazů a aktualizovanými platformami s uceleným znalstvím tradecraft.

Asked by Wei Chen · Dec 14, 2025

Jak funguje?

Funguje podle 6-fází, ne-lineárního pracovního postupu: recon → map & rank → hunt → validate → report, s vymezením úrovně přímo v kódu a před předložením 7-krátké brány. Můžete jej řídit buď tím, že popíšete Vaše testovací cíle v prostém jazyce, což automaticky načte odpovídající sadu dovedností, nebo použitím souboru /hunt a příkazového řádkového klienta cbh, který poskytuje strukturu engajovacích složek, správu stavu a orchestraci. Dokumentace zahrnuje uživatelskou příručku, ukázkový postup, diagram 6-fázové architektury a odkaz na příkazový klient cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

Co je uvnitř?

Sada obsahuje 82 dovedností, které se automaticky načítají podle tematiky – žádné volání jménem. Obsahové pokrytí zahrnuje vnější útokovou plochu, včetně vyhledávání webovou aplikací (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený odkaz zpět), ověřování a identitu (přeskočení ověřování, session, OAuth, SAML, přeskočení MFA, ATO), API a infrastruktura (GraphQL, gRPC, WebSocket, nesprávná konfigurace API, adresa hostitele, RCE), pokročilé a concurrency (porucha běhu, tunelování HTTP, dešifrování, zkažování cache), frameworkovou specifickou (Next.js, Node.js, Laravel, Spring Boot), podniková identita a cloud (M365/Entra, Okta, cloudová ověřovací síť), infrastrukturu a zařízení (VMware vCenter, podniková VPN, SharePoint, ASP.NET/NTLM), červení týmové tradecraft (červený tým, pipeline APK, rekonstrukce dodavatelského řetězce, pořizování mid-engagement IR), rekonstrukci a OSINT a nástroje pro workflow/nahlášení. Plný vyhledávací katalog najdete v dokumentaci docs/skills.md, a balíček také přináší 15 příkazů lomením a deterministický engine angažování, který mapuje cílovou útokovou plochu a směruje každý nález k odpovídající dovednosti.

Asked by Hasan Demir · Oct 7, 2025

Co je tohle?

Claude-bughunter je balík dovedností, který lze snadno nainstalovat do systému Claude Code. Po instalaci přestává být Claude Code chatbot a začíná chovat se jako zkušený výzkum zloději nebo červí operační důstojník z oblasti kybernetické bezpečnosti. Má znalosti o technikách, šablonách, mapování VRT, řetězcích z platform CVE a osobní hygieně — a zůstává v rámci svého působení. Čtyři vrstvy se navzájem ovlivňují: Uvažuj — metoda bb + přístup červí důstojníka: pětifázový nepolineární workflow, kreativní přístup k myšlení a disciplína červího operačního důstojníka. Prozkoumej webové aplikace — 48 specializovaných dovedností pro vyhledávání, které se zakládají na 681 prozrazených zprávách Hackera: detekční vzory klasů, datové vstupy, tabulky s obejitím a šablonu řetězců. Přistupte k perimetru — sítě sestavené podle podnikových platform (M365/Entra, Okta, vCenter, zařízením SSL-VPN, SharePoint, cloudová IAM): aktuální řetězce CVE z let 2024–2026 + post-přístupné eskalace. Odešlete zboží — validační kontrolu + zprávu + ochrana osobních dat: sedmiprostorová brána, VRT-bystřejší stupeň závažnosti, výhrady OOS, cenzurování PII, červí operační zásady a zodpovědnost za bezpečnost kyberprostoru. Všechny jsou automaticky spuštěny podle tématu — popisujete, co testujete ve slovní formě a příslušný balíček dovedností se automaticky aktivuje.

Asked by Quyen Tran · Aug 24, 2025

Polož otázku

Alternativy k Dovednosti

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Dovednosti

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Dovednosti

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Dovednosti

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Dovednosti

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Dovednosti

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Dovednosti

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)

(0)
Free
D
Docs Writer (Grade A)Dovednosti

Security-testovaná dovednost DevOps pro Claudio AI. Hodnocení A. **SKILL PRŮŽEŽÍ** — Udrží přesnost a čerstvost dokumentace v repositáři a udržuje konzistenci po celém dokumentačním systému, ve souborech agensta a v zprávě o změnách. PŘÍPAD NASTUPU: “aktualizujte dokumentaci”

(0)
Free