Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Απευθυνόμενος στο testing-ασφάλειας skill για τον Claude AI. Αξιολογημένος με Α+. Λειτουργία από άκρου σε άκρο για APK Android - αυτόματη απαιτήσεις APK (Play Store + apkpure + apkmirror backup)

(0)
Daniel NikulshynΑξιολογήθηκε από Daniel Nikulshyn·Ενημερώθηκε Ιούλιος 2026

Επισκόπηση

Η Apk Redteam Pipeline είναι μια εξ ολόκληρου Android APK ερυθρό-ομάδα καναλισμός. Αυτοκινητοκατευθύνει την αποκτηση APK από πηγές όπως το Play Store, APKPure και APKMirror. Ο καναλισμός αυτή επίσης εκτελεί jadx ανακατασκευή, secret/URL/JWT/Firebase grep, εξαγωγή συγκεκριμένου πιστοποιητικού, κατάλογος εξαγομένων στοιχείων και προτύπων Frida runtime μετρητής. Αυτό το εργαλείο είναι χρήσιμο για ασφαλειακή δοκιμή και πρόγραμμα bug bounty, ειδικά όταν ο στόχος έχει καταалог εφαρμογών κινητών. Ανεπτυχθηκε από εξωτερική ερυθρό-ομάδα αδειάρωμα όπου 7 APKs ηλθαν εκχωρισμένα στο χέρι, 4 προσπάθειες λήψης αποκόπηκαν και μια προκαταρτημένη JWT + 30 εσωτερικοί API endpoint έγιναν ανακαλυφθούν από μια από τις εφαρμογές.

Βασικές λειτουργίες

  • Αυτόματη αποκατάσταση APK
  • Απευρεσίς jadx
  • Γρήγορη αναζήτηση/URL/JWT/Firebase
  • Εξαγωγή pinned-cert
  • Εξαγωγή επιλεγμένων συνιστώμεων
  • Διαagramματισμός runtime Frida με πρότυπα

Τιμές

Μοντέλο
Free
Κατηγορία
Δεξιότητες
Βαθμολογία
Καμία κριτική ακόμα

Περιπτώσεις χρήσης

Ασφάλεια Εφαρμογών ΣΜΆΡΤΦΟΝ

Χρησιμοποιήστε τον Apk Redteam Pipeline όταν ο στόχος έχει κατάλογο εφαρμογών smartphone και χρειάζεστε την ασφάλεια τους Android εφαρμογών.

Προγράμματα Bug Bounty

Χρησιμοποιήστε τον Apk Redteam Pipeline για προγράμματαBug Bounty που έχουν Android ως στόχο.

Υπέρ και κατά

Υπέρ

  • Αυτόματος αποκαταστάτης APK από πολλαπλές πηγές
  • Μεταλλευτέρει jadx ανάλυση και κρυφή αναζήτηση/URL/JWT/Firebase
  • Ενσωματώνει διαγραμματαρισμένο runtime με πρότυπα Frida
  • Ήπιο για την ασφάλεια αναθεώρηση και προγράμματα Bug Bounty

Κατά

  • Μπορεί να μην λειτουργεί για στόχους με μόνον iOS
  • Δεν είναι κατάλληλο για React Native/Flutter web εφαρμογές ή μόνο server-side αξιολογήσεις

Κριτικές

Σύνδεση για κριτική.

Καμία κριτική. Γίνε ο πρώτος!

Ερωτήσεις

Why this exists?

Οι περισσότερες ρυθμίσεις bug‑hunting Claude είναι είτε πολύ γενικές (ένα μεγάλο «security» prompt) είτε πολύ θρασυμμένες (αποθηκεύετε δεκάδες αναφορές που έχουν δημοσιευθεί και τις ξαναδιαβάζετε για κάθε ανάθεση). Κανένα από τα δύο δεν κλιμακώνεται πέρα από τον δεύτερο στόχο. Αυτό το πακέτο δημιουργήθηκε και επικυρώθηκε μέσω εξουσιοδοτημένων ενεργειών που αποκάλυψαν κενά δυνατοτήτων: η εργασία bug‑bounty έδειξε έλλειψη πειθαρχίας στην υπόθεση, έλλειψη τακτικών αναφοράς ανά πρόγραμμα, κακή συντονισμένη συνεργασία και ανεπαρκή υγιεινή αποδεικτικών στοιχείων. Εξωτερική εργασία red‑team αποκάλυψε επιπλέον κενά όπως συντηρητικά προεπιλεγμένα που παρέλειψαν ευρήματα, έλλειψη ενδιάμεσης επίγνωσης κατά τη διάρκεια της ανάθεσης και έλλειψη αλυσίδων επίθεσης σε επίπεδο εταιρικής πλατφόρμας. Το πακέτο αντιμετωπίζει αυτά τα κενά με δομημένη μεθοδολογία, αυτοματοποιημένες αναφορές, συντονισμένη διαχείριση αποδεικτικών στοιχείων και ενημερωμένο tradecraft ειδικό για κάθε πλατφόρμα.

Asked by Wei Chen · Dec 14, 2025

Πώς λειτουργεί;

Ακολουθεί μια 6‑φάση μη γραμμική ροή εργασίας: recon → map & rank → hunt → validate → report, με περιορισμό του πεδίου εφαρμογής να επιβάλλεται στον κώδικα και πύλη 7 ερωτήσεων πριν από οποιαδήποτε υποβολή. Μπορείτε να το ενεργοποιήσετε είτε περιγράφοντας τους στόχους δοκιμής σας σε απλή αγγλική, το οποίο φορτώνει αυτόματα το σχετικό σύνολο δεξιοτήτων, είτε χρησιμοποιώντας το σκελετό /hunt και το CLI cbh, που παρέχει δομή φακέλου εμπλοκής, διαχείριση κατάστασης και ορχήστρωση. Η τεκμηρίωση περιλαμβάνει οδηγό χρήσης, πρακτικό παράδειγμα, διάγραμμα αρχιτεκτονικής 6 φάσεων και αναφορά CLI cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

Τι περιέχει;

Το πακέτο περιλαμβάνει 82 δεξιότητες, που φορτώνονται αυτόματα ανά θέμα — χωρίς κλήση με όνομα. Η κάλυψη εκτείνεται στην εξωτερική επιφάνεια επίθεσης, συμπεριλαμβανομένου του εντοπισμού αδυναμιών σε web‑εφαρμογές (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), αυθεντικοποίησης & ταυτότητας (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & υποδομής (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), προχωρημένων και ταυτόχρονων επιθέσεων (race‑condition, HTTP smuggling, deserialization, cache‑poison), ειδικών πλαισίων (Next.js, Node.js, Laravel, Spring Boot), επιχειρηματικής ταυτότητας & cloud (M365/Entra, Okta, cloud‑IAM), υποδομής & συσκευών (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), τεχνικών red‑team (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), αναγνώριση & OSINT, καθώς και βοηθητικών εργαλείων ροής εργασίας/αναφορών. Ένας πλήρης αναζητήσιμος κατάλογος βρίσκεται στο docs/skills.md, και το πακέτο περιλαμβάνει επίσης 15 slash commands και μια ντετερμινιστική μηχανή εμπλοκής που χαρτογραφεί την επιφάνεια επίθεσης του στόχου και κατευθύνει κάθε εύρεση στη σχετική δεξιότητα.

Asked by Hasan Demir · Oct 7, 2025

Τι είναι αυτό;

claude-bughunter είναι ένα έτοιμο πακέτο δεξιοτήτων για το σύστημα Claude Code. Εγκαταστήστε το μία φορά και ο Claude Code σταματά να είναι chatbot και αρχίζει να συμπεριφέρεται σαν ένας senior ερευνητής bug‑hunting ή red‑team χειριστής: γνωρίζει τις τεχνικές, τα templates αλυσίδων, τις αντιστοιχίσεις VRT, τις αλυσίδες CVE της πλατφόρμας, και τις διαδικασίες υγιεινής — και παραμένει εντός πεδίου εφαρμογής. Τέσσερα στρώματα αλληλοεπικαλύπτονται: Think — bb‑methodology + redteam‑mindset: η 5‑φάση μη‑γραμμική ροή εργασίας, το πλαίσιο κριτικής σκέψης και η πειθαρχία του red‑team χειριστή. Hunt webapps — 48 δεξιότητες κυνηγιού που έχουν επιλεγεί από 681 αναφορές HackerOne: πρότυπα ανίχνευσης ανά κλάση, payloads, πίνακες παράκαμψης και templates αλυσίδων. Hit the perimeter — αλυσίδες πλατφόρμας επιχειρήσεων (M365/Entra, Okta, vCenter, συσκευές SSL‑VPN, SharePoint, cloud IAM): τρέχουσες αλυσίδες CVE 2024–2026 + μετά‑πρόσβαση κλιμάκωση. Ship it — τριζία‑επικύρωση + αναφορά + υγιεινή αποδεικτικών: η Πύλη 7‑Ερωτήσεων, σοβαρότητα VRT‑aware, αντιρρήσεις OOS, επεξεργασία PII, και παραδοτέα red‑team. Όλα ενεργοποιούνται αυτόματα με βάση το θέμα — περιγράψτε τι δοκιμάζετε στα απλά αγγλικά και τα σχετικά φορτία δεξιοτήτων.

Asked by Quyen Tran · Aug 24, 2025

Κάνε μια ερώτηση

Εναλλακτικές για Δεξιότητες

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Δεξιότητες

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Δεξιότητες

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Δεξιότητες

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Δεξιότητες

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Δεξιότητες

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Δεξιότητες

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Δεξιότητες

Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",

(0)
Free