Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Biztonságosan tesztelt biztonsági készség Claude AI-hez. Grade A.

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

Az Apk Redteam Pipeline egy teljes körű Android APK red-team folyamat. Automatikusan letölti az APK-kat a Play Store, APKPure és APKMirror forrásokból, majd végrehajtja a jadx dekompilációt, secret/URL/JWT/Firebase keresést, a pinned-cert kibontását, az exportált komponens enumerációt és a Frida futásidejű eszközbemevő sablonokat. Ezzel a tool-jal hatékonyan lehet biztonsági tesztelést és bug bounty programokat végezni, különösen, ha a cél mobilalkalmazás-katalógussal rendelkezik. A fejlesztés egy engedéllyel rendelkező külső red-team feladatról származik, ahol 7 APK-t manuálisan szedtek le, 4 letöltési próbálkozás törölve, és egy alkalmazásból hardkódolt JWT + 30 belső API végpont talált.

Fő funkciók

  • Automatikus APK letöltés
  • jadx dekompiláció
  • secret/URL/JWT/Firebase keresés
  • pinned-cert kibontása
  • exportált komponens enumeráció
  • Frida futásidejű eszközbemevő sablonok

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Mobilalkalmazás biztonsági tesztelése

Használja az Apk Redteam Pipeline-t, ha a cél rendelkezik mobilalkalmazás katalógussal, és a Android alkalmazásainak biztonságát szeretné tesztelni.

Bug Bounty program

Használja az Apk Redteam Pipeline-t bug bounty programokhoz, amelyben az Android szerepel a hatáskörben.

Előnyök és hátrányok

Előnyök

  • Automatizálja az APK letöltését több forrásból
  • Végezi a jadx dekompilációt és a secret/URL/JWT/Firebase keresést
  • Tartalmaz Frida futásidejű eszközbemevő sablonokat
  • Hasznos a biztonsági teszteléshez és a bug bounty programokhoz

Hátrányok

  • Nem biztos, hogy működik csak iOS célokra
  • Nem alkalmas React Native/Flutter webalkalmazásokra vagy szerveroldali értékelésekre

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Az Apk Redteam Pipeline (Grade A) létezése annak köszönhető, hogy biztosítsa a fejlesztők számára a szükséges eszközöket a rendszer biztonságának tesztelésére és tanulmányozására.

Legtöbb klauzda-bűnkeresési beállítás túlságosan általános (egy nagy "biztonság" parancs) vagy túlságosan szétesett (összegeznek tucatnyi nyilvánosságra hozott jelentést és mindig újra kell olvasniuk őket mindegyik közreműködésnél). És ez a második célpontot is csak így lehet feldolgozni. Ezt a csomagot általános hivatalos közreműködéseken át alakították ki és megerősítették a képességek hiányosságainak felfedezésével: a bug bounty munka hiányosságot mutatott a kijelölt hipotézisdiszciplínában, a programonkénti beszámolótól hiányzó taktikákban, a rossz ügyféltársaságban és a hiányzó bizonyítékek körültekintésekben. A külső 'piros csapat' munka további hiányosságokat tár fel, mint például megmaradt a szervizdefiníciónak a meglévő megtalálásokat elkerülő konszolidált beállítások, nincs működőbeli helyzeti tudatosság, és meglévő társrendszertámadási láncok hiányoznak is. A csomag ezen hiányosságokat szerkezeti metódusokkal, automata beszámolókkal, koordinált bizonyítékezési kezeléssel és naprakészek társrendzségekkel orvosolja és frissíti a specifikus trópusokat.

Asked by Wei Chen · Dec 14, 2025

Hogyan működik?

Hatfázisú, nem lineáris vállalkozás: felmérés → térkép és rangsor → vadállatok • érvényesítés → rendszerjegyzés, a kódban ható hatótávolsággal és hat keresési kapuval bármi beküldés előtt. Leírhatja tesztelési céljait egyszerű szöveges formában, ami automatikusan betölti a megfelelő készségegyüttest, vagy a /vadász alaprajzot és a cbh CLI-t használva, amelyet a beindító-könyvtári felépítést, állapot-kezelést és koordinációt biztosít. A dokumentáció tartalmazza a használati útmutatót, egy példát, egy hatfázisú felépítési ábrát, és a cbh CLI-referenciát.

Asked by Bruno Kaufmann · Oct 7, 2025

Mi van bent ugye?

A csomagban 82 készség található, amelyeket a témától függően automatikusan betölt a rendszer — neveztessen meg nevén nem kényszerül. A fedezet átfedése kiterjed az external támadási felületre, beleértve a webalkalmazási vadászt (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott visszaélés), az azonosítási és identitástani (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) kiterjed és infrastruktúra és API (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) is. Továbbá az alapvető és konkurencia (race‑condition, HTTP smuggling, deserialization, cache‑poison), keretrendszerspecifikus készségek (Next.js, Node.js, Laravel, Spring Boot), üzleti identitás és felhő (M365/Entra, Okta, felhő‑IAM), infrastruktúra és készülék (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), vörös csapat műhessége (redteam‑mindset, APK folyamat, szállító lánc felderítő , középen IR), felderítési és OSINT, és üzembe helyezési jelentések. Teljes kereszthivatkozást találhatnak a documents/skills.md fájlban, a csomag szállít 15 szúrkommandót és egy determinisztikus bevonulási motorot, amely egy cél lefedettségén felügyel és irányítja egy találatot egy megfelelő készségre

Asked by Hasan Demir · Oct 7, 2025

Mi ez?

A claude-bughunter egy letörölhető szkill csomag a Claude Code kódrendszerhez. Egy alkalommal telepíteni szükséges, és a Claude Code egy chatbot helyett egy senior bug-üldöző kutató vagy piackutató módjára viselkedik: ismeri a technikákat, a lánc sablonokat, a VRT leképezéseket, a hardveres platformon létrejövő CVE láncokat, valamint a higiéniát, és ezzel az összeférhetőséget is megőrzi. Négy réteg rakódik így egymásra: A gondolkodás – bb-methodology + vöröskereszt-attitűd: a nem lineáris 5-fázisú munkafolyamat, kritikus gondolkodási keretrendszer, valamint a vöröskereszt-állásán fogás. A webes hibaválasztó környezetben – 48 681 megjelent hacker One jelentésből összeállított, kuráltatott hibaválasztó képességek: osztályonkénti észlelési minták, payloadek, kikerülési táblák, illetve lánc sablonok. A határokon túl – a nagyüzem platform láncokra fókuszálva (M365/Entra, Okta, vCenter, SSL-VPN kiszolgálók, SharePoint, felhőbeli hitelesítési kezelők): a jelenlegi 2024–2026 CVE láncokat, illetve post-ügyfél hitelesítő átkötés. Az üzembehelyezés – értékelés-állapot-vizsgálat, átviteli-felügyeleti-állapot-állapot: a 7-Állapot kapu, VRT-kel árnyazott súlyosságtan, kiesést nem későn firtató vétkes válasz, titkosítási adatok elrejtése, valamint a vöröskereszt-döntő érték. A relevá

Asked by Quyen Tran · Aug 24, 2025

Kérdezz

Készségek alternatívái

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free
D
Docs Writer (Grade A)Készségek

Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”

(0)
Free