
Apk Redteam Pipeline (Grade A)Compétence de test de sécurité éprouvée pour Claude AI. Grade A.
Aperçu
Fonctionnalités clés
- Acquisition automatisée d'APK
- Décompilation jadx
- Recherche de secrets/URL/JWT/Firebase
- Extraction de certificats pin
- Énumération des composants exportés
- Modèles d'instrumentation Frida à l'exécution
Tarifs
- Modèle
- Free
- Catégorie
- Compétences
- Note
- Pas encore d’avis
Cas d’usage
Tests de sécurité d'applications mobiles
Utilisez le Apk Redteam Pipeline lorsque la cible possède un catalogue d'applications mobiles, et que vous devez tester la sécurité de leurs applications Android.
Programme de bug bounty
Utilisez le Apk Redteam Pipeline pour les programmes de bug bounty qui incluent Android dans leur périmètre.
Pour & contre
Pour
- Automatise l'acquisition d'APK à partir de plusieurs sources
- Effectue la décompilation jadx et la recherche de secrets/URL/JWT/Firebase
- Inclut des modèles d'instrumentation Frida à l'exécution
- Pratique pour les tests de sécurité et les programmes de bug bounty
Contre
- Peut ne pas fonctionner pour des cibles iOS uniquement
- Pas adapté aux applications web React Native/Flutter ou aux évaluations uniquement côté serveur
Avis
Connecte-toi pour laisser un avis.
Pas encore d’avis. Sois le premier !
Questions & réponses
Pourquoi cela existe-t-il ?
Les grandes majorités des paramètres de recherche de vulnérabilités avec Claude sont soit trop génériques (un grand « prompt » de sécurité), soit trop décomposés (des dizaines de rapports divulgués et relus pour chaque mission). Rien n'est rentable au-delà du deuxième cible. Cette version a été construite et validée via plusieurs missions où les capacités manquantes ont été identifiées, y compris à travers des programmes de bounty où le manque de discipline pour les hypothèses, la faible production de données par programme, la mauvaise coordination entre missions et la mauvaise gestion des évidences ont été mis en lumière. Les missions de red-team externes ont révélé de plus grands déficits, comme l'usage de paramètres par défaut trop conservateurs qui ont fait manquer certaines failles, une absence de conscience situationnelle intermédiaire et de chaines d'attaques pour les plateformes d'entreprise. Cette version répond à ces faiblesses avec des méthodes structurées, des rapports automatiques, une gestion des évidences coordonnée et des connaissances de tradecraft en temps réel, spécifiques à chaque plateforme.
Asked by Wei Chen · Dec 14, 2025
Comment fonctionne Apk Redteam Pipeline (Grade A) ?
Il suit un workflow non linéaire à 6 étapes : reconnaître → échantillonnage & classement → traque → validation → rapport, avec un champ de prise en compte défini en code et un test préalable de 7 questions avant tout soumission. Vous pouvez le lancer en décrivant vos objectifs de test en anglais ordinaire, ce qui charge automatiquement les compétences pertinentes, ou en utilisant la commande `/hunt` et la bibliothèque de ligne de commande cbh, qui fournit une structure de dossiers d'engagement, une gestion d'état et une orchestration. La documentation comprend une guide d'utilisation, un exemple de travail, un diagramme d'architecture de 6 étapes et la référence de la bibliothèque de ligne de commande cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
Qu'y a-t-il à l'intérieur ?
Le bundle contient 82 compétences, chargées automatiquement par thème — sans invocation par nom. La couverture englobe la surface d'attaque externe, y compris la chasse à la surface d'attaque du web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection ouverte), l'authentification & l'identité (contournement de l'authentification, session, OAuth, SAML, contournement du MFA, ATO), les API & infrastructure (GraphQL, gRPC, WebSocket, API-misconfig, en-tête d'hôte, RCE), les compétences avancées & concurrence (condition de course, trafic de contournement HTTP, désérialisation, empoisonnement de cache), les compétences spécifiques au framework (Next.js, Node.js, Laravel, Spring Boot), l'identité & le cloud d'entreprise (M365/Entra, Okta, cloud-IAM), l'infrastructure & l'appareil (VMware vCenter, VPN d'entreprise, SharePoint, ASP.NET/NTLM), les traditions de l'équipe rouge (mentalité équipe rouge, pipeline APK, reconnaissance de la chaîne d'approvisionnement, IR d'engagement intermédiaire), la reconnaissance & OSINT, et les utilitaires de workflow/réportage. Un catalogue recherchable complet se trouve dans docs/skills.md, et le bundle contient également 15 commandes / et un moteur d'engagement déterministe qui cartographie la surface d'attaque d'un cible et route chaque découverte vers la compétence appropriée.
Asked by Hasan Demir · Oct 7, 2025
Qu'est-ce que cela représente ?
Claude-Bughunter est un ensemble de compétences de substitution pour le système de compétences Claude Code. Installez-le une fois et Claude Code cesse d'être un chatbot et commence à se comporter comme un chercheur senior de bogues ou un opérateur team rouge : il sait les techniques, les modèles de chaines, les cartes de correspondance VRT, les chaines CVE des plateformes et l'hygiène - et il reste sur le bon chemin. Quatre couches s'enchevêtrent : Pensez — méthode de recherche bb + mentalité team rouge : le flux de travail non linéaire à 5 phases, le cadre de pensée critique et la discipline de l'opérateur team rouge. Chassez les applications web — 48 compétences de chasse curatées à partir de 681 rapports HackerOne publiés : patrons de détection par classe, charge utile, tableaux de contournement et modèles de chaines. Attaquez la périphérie — chaines d'applications d'entreprise (M365/Entra, Okta, vCenter, plates-formes SSLVPN, SharePoint, IAM des nuages) : chaines CVE actuelles 2024-2026 + escalade de crédentials postérieure. Expédiez-le — validation de triage + rapports + hygiène d'évidence : la porte des 7 questions, sévérité VRT, rebuts hors ligne, rédaction de PII et livraisons team rouge. Toutes activées automatiquement par thème — décrivez en anglais ce que vous testez et les compétences pertinentes se chargent.
Asked by Quyen Tran · Aug 24, 2025
Poser une question
Alternatives à Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

Compétence data‑AI sécurisée pour Claude AI. Grade A.

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

Module de test nommagent selon le modèle de test suivi

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »
Trending now

Aide aux devoirs précise avec explications complètes

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.

Reponses sponsorises, payées par clic.
