
Apk Redteam Pipeline (Grade A)Απευθυνόμενος στο testing-ασφάλειας skill για τον Claude AI. Αξιολογημένος με Α+. Λειτουργία από άκρου σε άκρο για APK Android - αυτόματη απαιτήσεις APK (Play Store + apkpure + apkmirror backup)
Επισκόπηση
Βασικές λειτουργίες
- Αυτόματη αποκατάσταση APK
- Απευρεσίς jadx
- Γρήγορη αναζήτηση/URL/JWT/Firebase
- Εξαγωγή pinned-cert
- Εξαγωγή επιλεγμένων συνιστώμεων
- Διαagramματισμός runtime Frida με πρότυπα
Τιμές
- Μοντέλο
- Free
- Κατηγορία
- Δεξιότητες
- Βαθμολογία
- Καμία κριτική ακόμα
Περιπτώσεις χρήσης
Ασφάλεια Εφαρμογών ΣΜΆΡΤΦΟΝ
Χρησιμοποιήστε τον Apk Redteam Pipeline όταν ο στόχος έχει κατάλογο εφαρμογών smartphone και χρειάζεστε την ασφάλεια τους Android εφαρμογών.
Προγράμματα Bug Bounty
Χρησιμοποιήστε τον Apk Redteam Pipeline για προγράμματαBug Bounty που έχουν Android ως στόχο.
Υπέρ και κατά
Υπέρ
- Αυτόματος αποκαταστάτης APK από πολλαπλές πηγές
- Μεταλλευτέρει jadx ανάλυση και κρυφή αναζήτηση/URL/JWT/Firebase
- Ενσωματώνει διαγραμματαρισμένο runtime με πρότυπα Frida
- Ήπιο για την ασφάλεια αναθεώρηση και προγράμματα Bug Bounty
Κατά
- Μπορεί να μην λειτουργεί για στόχους με μόνον iOS
- Δεν είναι κατάλληλο για React Native/Flutter web εφαρμογές ή μόνο server-side αξιολογήσεις
Κριτικές
Σύνδεση για κριτική.
Καμία κριτική. Γίνε ο πρώτος!
Ερωτήσεις
Why this exists?
Οι περισσότερες ρυθμίσεις bug‑hunting Claude είναι είτε πολύ γενικές (ένα μεγάλο «security» prompt) είτε πολύ θρασυμμένες (αποθηκεύετε δεκάδες αναφορές που έχουν δημοσιευθεί και τις ξαναδιαβάζετε για κάθε ανάθεση). Κανένα από τα δύο δεν κλιμακώνεται πέρα από τον δεύτερο στόχο. Αυτό το πακέτο δημιουργήθηκε και επικυρώθηκε μέσω εξουσιοδοτημένων ενεργειών που αποκάλυψαν κενά δυνατοτήτων: η εργασία bug‑bounty έδειξε έλλειψη πειθαρχίας στην υπόθεση, έλλειψη τακτικών αναφοράς ανά πρόγραμμα, κακή συντονισμένη συνεργασία και ανεπαρκή υγιεινή αποδεικτικών στοιχείων. Εξωτερική εργασία red‑team αποκάλυψε επιπλέον κενά όπως συντηρητικά προεπιλεγμένα που παρέλειψαν ευρήματα, έλλειψη ενδιάμεσης επίγνωσης κατά τη διάρκεια της ανάθεσης και έλλειψη αλυσίδων επίθεσης σε επίπεδο εταιρικής πλατφόρμας. Το πακέτο αντιμετωπίζει αυτά τα κενά με δομημένη μεθοδολογία, αυτοματοποιημένες αναφορές, συντονισμένη διαχείριση αποδεικτικών στοιχείων και ενημερωμένο tradecraft ειδικό για κάθε πλατφόρμα.
Asked by Wei Chen · Dec 14, 2025
Πώς λειτουργεί;
Ακολουθεί μια 6‑φάση μη γραμμική ροή εργασίας: recon → map & rank → hunt → validate → report, με περιορισμό του πεδίου εφαρμογής να επιβάλλεται στον κώδικα και πύλη 7 ερωτήσεων πριν από οποιαδήποτε υποβολή. Μπορείτε να το ενεργοποιήσετε είτε περιγράφοντας τους στόχους δοκιμής σας σε απλή αγγλική, το οποίο φορτώνει αυτόματα το σχετικό σύνολο δεξιοτήτων, είτε χρησιμοποιώντας το σκελετό /hunt και το CLI cbh, που παρέχει δομή φακέλου εμπλοκής, διαχείριση κατάστασης και ορχήστρωση. Η τεκμηρίωση περιλαμβάνει οδηγό χρήσης, πρακτικό παράδειγμα, διάγραμμα αρχιτεκτονικής 6 φάσεων και αναφορά CLI cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
Τι περιέχει;
Το πακέτο περιλαμβάνει 82 δεξιότητες, που φορτώνονται αυτόματα ανά θέμα — χωρίς κλήση με όνομα. Η κάλυψη εκτείνεται στην εξωτερική επιφάνεια επίθεσης, συμπεριλαμβανομένου του εντοπισμού αδυναμιών σε web‑εφαρμογές (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), αυθεντικοποίησης & ταυτότητας (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & υποδομής (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), προχωρημένων και ταυτόχρονων επιθέσεων (race‑condition, HTTP smuggling, deserialization, cache‑poison), ειδικών πλαισίων (Next.js, Node.js, Laravel, Spring Boot), επιχειρηματικής ταυτότητας & cloud (M365/Entra, Okta, cloud‑IAM), υποδομής & συσκευών (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), τεχνικών red‑team (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), αναγνώριση & OSINT, καθώς και βοηθητικών εργαλείων ροής εργασίας/αναφορών. Ένας πλήρης αναζητήσιμος κατάλογος βρίσκεται στο docs/skills.md, και το πακέτο περιλαμβάνει επίσης 15 slash commands και μια ντετερμινιστική μηχανή εμπλοκής που χαρτογραφεί την επιφάνεια επίθεσης του στόχου και κατευθύνει κάθε εύρεση στη σχετική δεξιότητα.
Asked by Hasan Demir · Oct 7, 2025
Τι είναι αυτό;
claude-bughunter είναι ένα έτοιμο πακέτο δεξιοτήτων για το σύστημα Claude Code. Εγκαταστήστε το μία φορά και ο Claude Code σταματά να είναι chatbot και αρχίζει να συμπεριφέρεται σαν ένας senior ερευνητής bug‑hunting ή red‑team χειριστής: γνωρίζει τις τεχνικές, τα templates αλυσίδων, τις αντιστοιχίσεις VRT, τις αλυσίδες CVE της πλατφόρμας, και τις διαδικασίες υγιεινής — και παραμένει εντός πεδίου εφαρμογής. Τέσσερα στρώματα αλληλοεπικαλύπτονται: Think — bb‑methodology + redteam‑mindset: η 5‑φάση μη‑γραμμική ροή εργασίας, το πλαίσιο κριτικής σκέψης και η πειθαρχία του red‑team χειριστή. Hunt webapps — 48 δεξιότητες κυνηγιού που έχουν επιλεγεί από 681 αναφορές HackerOne: πρότυπα ανίχνευσης ανά κλάση, payloads, πίνακες παράκαμψης και templates αλυσίδων. Hit the perimeter — αλυσίδες πλατφόρμας επιχειρήσεων (M365/Entra, Okta, vCenter, συσκευές SSL‑VPN, SharePoint, cloud IAM): τρέχουσες αλυσίδες CVE 2024–2026 + μετά‑πρόσβαση κλιμάκωση. Ship it — τριζία‑επικύρωση + αναφορά + υγιεινή αποδεικτικών: η Πύλη 7‑Ερωτήσεων, σοβαρότητα VRT‑aware, αντιρρήσεις OOS, επεξεργασία PII, και παραδοτέα red‑team. Όλα ενεργοποιούνται αυτόματα με βάση το θέμα — περιγράψτε τι δοκιμάζετε στα απλά αγγλικά και τα σχετικά φορτία δεξιοτήτων.
Asked by Quyen Tran · Aug 24, 2025
Κάνε μια ερώτηση
Εναλλακτικές για Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",
Trending now

Σεμάντηση Έργο με Πλήρεις Ηλεκτρονικές Αποδευμάτων

API ευφυούς επεξεργασίας εγγράφων που αναλύει, χωρίζει, κάνει OCR και εξάγει δομημένα δεδομένα από σύνθετα PDF, διαφάνειες και λογιστικά φύλλα.

Ανοιχτό πολυμορφικό μοντέλο 12B που χειρίζεται αλληλοεναλλασσόμενες εικόνες και κείμενο με παράθυρο συμφραζομένων 128K.

Κομπολεπιθούμενοι απαντήσεις, ταμείνου ανά κλικ.
