
Apk Redteam Pipeline (Grade A)Habilidad de seguridad probada para Claude AI. Calificación A. Pipeline de red-team para APKs de Android de extremo a extremo: adquisición automatizada de APK (Play Store + apkpure + fallback de apkmirror), descompilación jadx, sec
Resumen
Funciones clave
- Adquisición automatizada de APK
- Descompilación jadx
- Búsqueda mediante grep de secretos/URL/JWT/Firebase
- Extracción de certificados anclados (pinned-certs)
- Enumeración de componentes exportados
- Plantillas de instrumentación en tiempo de ejecución con Frida
Precio
- Modelo
- Free
- Categoría
- Habilidades
- Valoración
- Aún sin reseñas
Casos de uso
Pruebas de seguridad en aplicaciones móviles
Utilice Apk Redteam Pipeline cuando el objetivo tenga un catálogo de aplicaciones móviles y necesite probar la seguridad de sus aplicaciones Android.
Programas de Bug Bounty
Utilice Apk Redteam Pipeline para programas de bug bounty que incluyan Android dentro de su alcance.
Pros y contras
Ventajas
- Automatiza la adquisición de APK desde múltiples fuentes
- Realiza descompilación jadx y búsqueda de secretos/URL/JWT/Firebase mediante grep
- Incluye plantillas de instrumentación en tiempo de ejecución con Frida
- Útil para pruebas de seguridad y programas de bug bounty
Contras
- Puede no funcionar para objetivos exclusivamente iOS
- No es adecuado para aplicaciones web en React Native/Flutter ni para evaluaciones exclusivamente del lado del servidor
Reseñas
Inicia sesión para dejar una reseña.
Aún sin reseñas. ¡Sé el primero!
Preguntas y respuestas
¿Por qué existe esto?
La mayoría de las configuraciones de Claude para búsqueda de bugs son demasiado genéricas (un gran "prompt" de "security") o están demasiado fragmentadas (guardas docenas de informes divulgados y los relees para cada compromiso). Ninguna de las dos escala más allá del segundo objetivo. Este paquete se construyó y validó mediante compromisos autorizados que expusieron brechas de capacidad: el trabajo de bug‑bounty mostró falta de disciplina en la formulación de hipótesis, ausencia de tácticas de informes por programa, mala coordinación del compromiso y una higiene de evidencia insuficiente. El trabajo externo de red‑team reveló brechas adicionales, como valores predeterminados conservadores que omitían hallazgos, falta de conciencia situacional a mitad del compromiso y ausencia de cadenas de ataque en plataformas empresariales. El paquete aborda estas brechas con una metodología estructurada, generación automática de informes, manejo coordinado de evidencia y técnicas actualizadas específicas de cada plataforma.
Asked by Wei Chen · Dec 14, 2025
¿Cómo funciona?
Sigue un flujo de trabajo de 6 fases, no lineal: reconocimiento → mapeo y clasificación → caza → validación → informe, con el alcance aplicado en el código y una puerta de 7 preguntas antes de cualquier envío. Puedes impulsarlo describiendo tus objetivos de prueba en inglés sencillo, lo que carga automáticamente el conjunto de habilidades relevante, o usando el scaffold /hunt y el CLI cbh, que proporciona una estructura de carpeta de compromiso, gestión del estado y orquestación. La documentación incluye una guía de uso, un ejemplo práctico, un diagrama de arquitectura de 6 fases y la referencia del CLI cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
What's inside?
The bundle contains 82 skills, auto‑loaded by topic — no invocation by name. Coverage spans the external attack surface, including web‑application hunting (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), authentication & identity (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), advanced & concurrency (race‑condition, HTTP smuggling, deserialization, cache‑poison), framework‑specific (Next.js, Node.js, Laravel, Spring Boot), enterprise identity & cloud (M365/Entra, Okta, cloud‑IAM), infrastructure & appliance (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team tradecraft (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), recon & OSINT, and workflow/reporting utilities. A full searchable catalog is in docs/skills.md, and the bundle also ships 15 slash commands and a deterministic engagement engine that maps a target's attack surface and routes each finding to the appropriate skill.
Asked by Hasan Demir · Oct 7, 2025
¿Qué es esto?
claude-bughunter es un paquete de habilidades listo para usar del sistema de habilidades Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y empieza a comportarse como un investigador senior de búsqueda de bugs o un operador de red‑team: conoce las técnicas, las plantillas de cadena, los mapeos VRT, las cadenas de CVE de la plataforma y la higiene — y se mantiene dentro del alcance. Se apilan cuatro capas: Think — metodología bb + mentalidad redteam: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador redteam. Caza aplicaciones web — 48 habilidades de caza curadas de 681 informes divulgados en HackerOne: patrones de detección por clase, cargas útiles, tablas de evasión y plantillas de cadena. Ataca el perímetro — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM en la nube): cadenas CVE actuales 2024‑2026 + escalada post‑credencial. Envíalo — validación de triage + generación de informes + higiene de evidencias: la Puerta de 7 Preguntas, gravedad consciente de VRT, réplicas OOS, redacción de PII y entregables de redteam. Todo se activa automáticamente por tema — describe lo que estás probando en inglés sencillo y las cargas de habilidad relevantes.
Asked by Quyen Tran · Aug 24, 2025
Hacer una pregunta
Alternativas a Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)
Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"
Trending now

Ayuda precisa con las tareas de biología y explicaciones detalladas

API de inteligencia de documentos que analiza, divide, reconoce textos impresos y extrae datos estructurados desde PDF complejos, presentaciones y hojas de cálculo.

Modelo multimodal de 12G que maneja imágenes e texto intercalados con una ventana de contexto de 128K.

Respuestas patrocinadas, pagadas por clic.
