Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)ניתוח בטיחותי-בדיקה ברמה A עבור שיחור Claude.

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

אפקט Redteam Pipeline זה קצין-קץ נקלה ל-Android APK. הוא מאוטומציית APK של אבטחה הקבלה ממקורות כמו Play Store, APKPure, ו-APKMirror. הקצין גם ביצוע jadx דקומפלציה, grepping לאחור/URL/JWT/Firebase, הפיכת תאריך/מא"מ, הפצחה של בסימון תמיכה-המר של הסרט, ואייטם-Frida, ההנדסה של ביטויים. כלי זה יעיל עבור בדיקות אבטחה ותכנית נדל"ן-סימן.

תכונות עיקריות

  • שליחת APK באופן אוטומטי
  • jadx דקומפלציה
  • GREP באחור/URL/JWT/Firebase
  • הפיכת תמיכה-המר
  • אייטם-פירעון-אוצר
  • Frida בעת בוויצ'ה-הפצחה-מסר

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

בדיקת אבטחה- ס"ב

בשעה שה-APK Redteam Pipeline אשה ס

תיק-ק"ן

בשעה שכלי-ש-ב-ה

יתרונות וחסרונות

יתרונות

  • משליחת APK באופן אוטומטי מנקודות קבצים
  • ביצוע jadx דקומפלציה ו-GREP
  • הכנס Frida runtime-טמפלט
  • אמצעי ראשי לבדיקה אבטחה ותחקירי-פיק

חסרונות

  • אין חבר-לקל-ניוט עבור iOS בלבד
  • אין פורס-יח
  • אמצעי ראשי-העומד-בשבע-סקנ
  • לא-א-נצ-ז
  • ש"ר

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

למה זה קיים?

רוב הקונפיגורציות של Claude לבחינת באגים הן או כלליות מדי (קלטת "אבטחה" אחת ענקית) או מפוצלות מדי (אתה מציין עשרות דוחות פומביים ומקראים אותם מחדש בכל מעורבות). אף אחת מהן לא מתרחבת מעבר למטרט השני. החבילה הזו נבנתה ונבדקה באמצעות מעורבות מורשות שהחשו פערי יכולת: עבודה ב‑bug‑bounty הראתה חוסר ביסודיות בהיפותזה, חוסר באסטרטגיות דיווח לכל תוכנית, תאום מעורבות יר

Asked by Wei Chen · Dec 14, 2025

איך זה עובד?

הוא עוקב אחר זרימת עבודה לא ליניארית של 6 שלבים: reconnaissance → מיפוי והדירוג → חיפוש → אימות → דוח, כאשר הטווח מאופשר בקוד ועם דלת של 7 שאלות לפני כל הגשה. ניתן להפעילו על ידי תיאור יעדי הבדיקה בשפה אנגלית פשוטה, שמטעין אוטומטית את קשת הכישורים הרלוונטית, או באמצעות תבנית /hunt ו-CLI של cbh, שמספקת מבנה תיקייה של המיזם, ניהול מצב ותיאום. התיעוד כולל מדריך שימוש, דוגמה מעשית, דיאגרמת ארכיטקטורה של 6 שלבים והפניה ל-CLI של cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

מה יש בתוכו?

החבילה מכילה 82 כישרונות, נטענים אוטומטית לפי נושא — אין צורך לקרוא שם. הכיסוי כולל את משטח ההתקפה החיצוני, כולל חיפוש יישומי רשת (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), אימות וזהות (auth-bypass, session, OAuth, SAML, MFA-bypass, ATO), API ותחזוקה (GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), מתקדמים ומקביליים (race-condition, HTTP smuggling, deserialization, cache-poison), ספציפיים למסגרות (Next.js, Node.js, Laravel, Spring Boot), זהות ארגונית וענן (M365/Entra, Okta, cloud-IAM), תשתיות ואביזרי (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), אמנויות הצוות האדום (redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR), איסוף מידע ו-OSINT, וכלים לזרימה/דיווח. קטלוג מלא חיפutable נמצא ב‑docs/skills.md, והחבילה כוללת גם 15 פקודות סלש מנוע מעורבות דטרמיניסטי שממפה את משטח ההתקפה של היעד ומכוון כל ממצא לכישרון המתאים.

Asked by Hasan Demir · Oct 7, 2025

מה זה?

claude-bughunter הוא חבילת כישורים מוכנה לשימוש במערכת כישורי Claude Code. לאחר התקנה, Claude Code מפסיק להיות צ’אטבוט ומתחיל לפעול כמחקרן בוגים בכיר או כמפעיל של צוות אדום: הוא מכיר את הטכניקות, תבניות השרשרת, מפות VRT, שרשראות CVE של הפלטפורמות והיגיינה — והוא נשאר בתחום. ארבע שכבות מצטברות: Think — bb‑methodology + redteam‑mindset: תהליך עבודה לא ליניארי של 5 שלבים, מסגרת חשיבה ביקורתית, ותרגול של פעולה צוות אדום. Hunt webapps — 48 כישורי חיפוש שנבחרו מתוך 681 דוחות HackerOne שמפורסמים: דפוסי זיהוי לפי קלאס, payloads, טבלאות עקיפה ותבניות שרשראות. Hit the perimeter — שרשראות הפלטפורמות של המפעל (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): שרשראות CVE 2024–2026 נוכחיות + קפיצה תוקף אחרי רישיון. Ship it — triage‑validation + reporting + evidence‑hygiene: שער של 7 שאלות, קושי מודע ל‑VRT, הימנעות OOS, מחיקת PII, ומספקי צוות אדום. הכל מופעל אוטומטית לפי נושא — תאר את מה שאתה בוחן באנגלית פשוטה והטעינות הרלוונטיות של הכישורים.

Asked by Quyen Tran · Aug 24, 2025

שאל שאלה

חלופות למיומנויות

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)מיומנויות

מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'

(0)
Free