
Apk Redteam Pipeline (Grade A)Mit Sicherheitsprüfungen getestete Tester-Sicherheitskompetenz für Claude AI. Grade A. End-to-end Android-APK-Red-Team-Pipeline — automatisierter APK-Vollzug (Play Store + apkpure + apkmirror-Abfängefall), jadx-Dezimalverfahren, sec
Übersicht
Hauptfunktionen
- Automatisierter APK-Vollzug
- jadx-Dezimalverfahren
- Secret/url/JWT/Firebase-Vollzug
- festgelegte-Zertifikat-Extraktion
- exportierte-Komponenten-Zählen
- Frida-Zeitlauffunktionsvorlagen
Preise
- Modell
- Free
- Kategorie
- Fähigkeiten
- Bewertung
- Noch keine Bewertungen
Anwendungsfälle
Mobile-App-Sicherheitsprüfung
Verwenden Sie den Apk Redteam Pipeline, wenn das Ziel einen katalogisierten mobile App-Katalog hat und Sie die Sicherheit ihrer Android-Apps testen müssen.
Bug-Bounty-Programm
Verwenden Sie den Apk Redteam Pipeline für Bug-Bounty-Programme, die Android in den Umfang aufnehmen.
Pro & Contra
Pro
- Automatisiert APK-Vollzug aus mehreren Quellen
- Führt jadx-Dezimalverfahren und Secret/url/JWT/Firebase-Vollzug durch
- Beinhaltet Frida-Zeitlauffunktionsvorlagen
- Nützlich für Sicherheitsprüfungen und Bug-Bounty-Programme
Contra
- Kann möglicherweise nicht für iOS-alle Ziele geeignet sein
- Nicht geeignet für server-seitige nur Bewertungen oder React Native/Flutter-web-Apps
Bewertungen
Melde dich an, um eine Bewertung abzugeben.
Noch keine Bewertungen. Sei die/der Erste!
Fragen & Antworten
Warum existiert das?
Die meisten Bug-Hunting-Setups mit Claude sind entweder zu generisch (ein großer "Security"-Prompt) oder zu fragmentiert (man markiert Dutzende von veröffentlichten Berichten und liest sie für jedes Engagement erneut durch). Keines dieser Modelle skaliert über das zweite Ziel hinaus. Dieses Bundle wurde durch autorisierte Engagements entwickelt und validiert, die Lücken aufzeigten: Bug-Bounty-Arbeit zeigte fehlende Hypothesendisziplin, mangelnde Reporting‑Taktiken pro Programm, schlechte Koordination der Engagements und unzureichende Hygiene der Beweislage. Externes Red‑Team‑Arbeiten offenbarten zusätzliche Defizite wie konservative Vorgaben, die Erkenntnisse verpasst haben, fehlende Situationsbewusstsein während des Engagements und fehlende Angriffsketten auf Unternehmensebene. Das Bundle adressiert diese Lücken mit strukturierter Methodik, automatisiertem Reporting, koordinierter Beweisdokumentation und aktueller, plattformspezifischer Tradecraft.
Asked by Wei Chen · Dec 14, 2025
Wie funktioniert es?
Es folgt einem 6‑Phasen, nichtlinearen Workflow: Recon → Map & Rank → Hunt → Validate → Report, wobei der Umfang im Code durchgesetzt wird und ein 7‑Fragen‑Gate vor jeder Einreichung existiert. Du kannst es entweder steuern, indem du deine Testziele in einfachem Englisch beschreibst, was automatisch das relevante Skillset lädt, oder indem du das /hunt‑Scaffold und die cbh CLI nutzt, die eine Engagement‑Ordnerstruktur, Zustandsverwaltung und Orchestrierung bereitstellen. Die Dokumentation umfasst eine Benutzungsanleitung, ein Beispiel, ein 6‑Phasen‑Architekturdiagramm und die cbh CLI‑Referenz.
Asked by Bruno Kaufmann · Oct 7, 2025
Was ist im Paket enthalten?
Das Bundle enthält 82 Skills, die automatisch nach Thema geladen werden – keine Aufrufbarkeit nach Namen. Die Abdeckung umfasst die externe Angriffsfläche, einschließlich Web‑Anwendungssuche (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, offene Weiterleitung), Authentifizierung & Identität (Auth-Bypass, Session, OAuth, SAML, MFA-Bypass, ATO), API & Infrastruktur (GraphQL, gRPC, WebSocket, API‑Fehlkonfiguration, Host‑Header, RCE), fortgeschrittene & parallele Angriffe (Race‑Condition, HTTP‑Smuggling, Deserialisierung, Cache‑Poison), framework‑spezifische Skills (Next.js, Node.js, Laravel, Spring Boot), Unternehmensidentität & Cloud (M365/Entra, Okta, Cloud‑IAM), Infrastruktur & Appliances (VMware vCenter, Unternehmens‑VPN, SharePoint, ASP.NET/NTLM), Red‑Team‑Tradecraft (Redteam‑Mindset, APK‑Pipeline, Lieferketten‑Recon, Mid‑Engagement IR), Recon & OSINT sowie Workflow/Reporting‑Utilities. Ein vollständiges, durchsuchbares Katalog steht in docs/skills.md und das Bundle liefert zudem 15 Slash‑Commands sowie einen deterministischen Engagement‑Engine, der die Angriffsfläche eines Zieles abbildet und jedes Ergebnis dem passenden Skill zuordnet.
Asked by Hasan Demir · Oct 7, 2025
Was ist das?
claude-bughunter ist ein austauschbares Skill-Bundle für das Claude Code Skills-System. Installieren Sie es einmal und Claude Code hört auf, ein Chatbot zu sein, und verhält sich stattdessen wie ein Senior Bug‑Hunting-Forscher oder Red‑Team-Operator: Es kennt die Techniken, die Chain‑Templates, die VRT‑Mappings, die Plattform‑CVE‑Chains und die Hygiene — und bleibt im Rahmen. Vier Schichten stapeln sich: Think — bb‑Methodik + Red‑Team-Mindset: der 5‑Phasen‑nichtlineare Workflow, das kritische Denkframework und die Disziplin des Red‑Team-Operators. Hunt webapps — 48 Hunt‑Skills, kuratiert aus 681 veröffentlichten HackerOne-Berichten: pro Klasse Erkennungsmuster, Payloads, Bypass‑Tabellen und Chain‑Templates. Hit the perimeter — Enterprise-Platform-Chains (M365/Entra, Okta, vCenter, SSL‑VPN‑Appliances, SharePoint, Cloud IAM): aktuelle CVE‑Chains 2024–2026 + Post‑Credential‑Escalation. Ship it — Triage‑Validierung + Reporting + Evidenz‑Hygiene: die 7‑Fragen‑Gate, VRT‑bewusste Severity, OOS‑Einwände, PII‑Redaktion und Red‑Team‑Deliverables. Alles wird automatisch ausgelöst durch das Thema — beschreiben Sie, was Sie testen, in einfacher Sprache und die relevanten Skill‑Ladungen.
Asked by Quyen Tran · Aug 24, 2025
Frage stellen
Alternativen zu Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Sicherheitsgetestete Workflow-Fähigkeit für Claude AI. Klasse A. **WORKFLOW-SKILL** — Gewährleistung der Genauigkeit und Aktualität der Repository-Dokumentation auf allen Seiten: Dokumentationsseite, Agenten-Dateien und Changelog. WANN: 'update docs'
Trending now

Genaue Hilfe bei Hausaufgaben mit ausführlichen Erklärungen

Intelligenter Dokument API zur Analyse, Trennung, OCR-Analyse und Strukturierung von komplexen PDFs, Präsentationen und Tabellenkalkulationen.

Offenes multimodales 12B-Modell, das ineinander verschachtelte Bilder und Text mit einem Kontextfenster von 128 K verarbeitet.

Gepflichtete Antworten mit Provision pro Klick.
