
Apk Redteam Pipeline (Grade A)Biztonságosan tesztelt biztonsági készség Claude AI-hez. Grade A.
Áttekintés
Fő funkciók
- Automatikus APK letöltés
- jadx dekompiláció
- secret/URL/JWT/Firebase keresés
- pinned-cert kibontása
- exportált komponens enumeráció
- Frida futásidejű eszközbemevő sablonok
Árazás
- Modell
- Free
- Kategória
- Készségek
- Értékelés
- Még nincs értékelés
Felhasználási esetek
Mobilalkalmazás biztonsági tesztelése
Használja az Apk Redteam Pipeline-t, ha a cél rendelkezik mobilalkalmazás katalógussal, és a Android alkalmazásainak biztonságát szeretné tesztelni.
Bug Bounty program
Használja az Apk Redteam Pipeline-t bug bounty programokhoz, amelyben az Android szerepel a hatáskörben.
Előnyök és hátrányok
Előnyök
- Automatizálja az APK letöltését több forrásból
- Végezi a jadx dekompilációt és a secret/URL/JWT/Firebase keresést
- Tartalmaz Frida futásidejű eszközbemevő sablonokat
- Hasznos a biztonsági teszteléshez és a bug bounty programokhoz
Hátrányok
- Nem biztos, hogy működik csak iOS célokra
- Nem alkalmas React Native/Flutter webalkalmazásokra vagy szerveroldali értékelésekre
Értékelések
Jelentkezz be értékelés írásához.
Még nincs értékelés. Légy az első!
Kérdések
Az Apk Redteam Pipeline (Grade A) létezése annak köszönhető, hogy biztosítsa a fejlesztők számára a szükséges eszközöket a rendszer biztonságának tesztelésére és tanulmányozására.
Legtöbb klauzda-bűnkeresési beállítás túlságosan általános (egy nagy "biztonság" parancs) vagy túlságosan szétesett (összegeznek tucatnyi nyilvánosságra hozott jelentést és mindig újra kell olvasniuk őket mindegyik közreműködésnél). És ez a második célpontot is csak így lehet feldolgozni. Ezt a csomagot általános hivatalos közreműködéseken át alakították ki és megerősítették a képességek hiányosságainak felfedezésével: a bug bounty munka hiányosságot mutatott a kijelölt hipotézisdiszciplínában, a programonkénti beszámolótól hiányzó taktikákban, a rossz ügyféltársaságban és a hiányzó bizonyítékek körültekintésekben. A külső 'piros csapat' munka további hiányosságokat tár fel, mint például megmaradt a szervizdefiníciónak a meglévő megtalálásokat elkerülő konszolidált beállítások, nincs működőbeli helyzeti tudatosság, és meglévő társrendszertámadási láncok hiányoznak is. A csomag ezen hiányosságokat szerkezeti metódusokkal, automata beszámolókkal, koordinált bizonyítékezési kezeléssel és naprakészek társrendzségekkel orvosolja és frissíti a specifikus trópusokat.
Asked by Wei Chen · Dec 14, 2025
Hogyan működik?
Hatfázisú, nem lineáris vállalkozás: felmérés → térkép és rangsor → vadállatok • érvényesítés → rendszerjegyzés, a kódban ható hatótávolsággal és hat keresési kapuval bármi beküldés előtt. Leírhatja tesztelési céljait egyszerű szöveges formában, ami automatikusan betölti a megfelelő készségegyüttest, vagy a /vadász alaprajzot és a cbh CLI-t használva, amelyet a beindító-könyvtári felépítést, állapot-kezelést és koordinációt biztosít. A dokumentáció tartalmazza a használati útmutatót, egy példát, egy hatfázisú felépítési ábrát, és a cbh CLI-referenciát.
Asked by Bruno Kaufmann · Oct 7, 2025
Mi van bent ugye?
A csomagban 82 készség található, amelyeket a témától függően automatikusan betölt a rendszer — neveztessen meg nevén nem kényszerül. A fedezet átfedése kiterjed az external támadási felületre, beleértve a webalkalmazási vadászt (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott visszaélés), az azonosítási és identitástani (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) kiterjed és infrastruktúra és API (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) is. Továbbá az alapvető és konkurencia (race‑condition, HTTP smuggling, deserialization, cache‑poison), keretrendszerspecifikus készségek (Next.js, Node.js, Laravel, Spring Boot), üzleti identitás és felhő (M365/Entra, Okta, felhő‑IAM), infrastruktúra és készülék (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), vörös csapat műhessége (redteam‑mindset, APK folyamat, szállító lánc felderítő , középen IR), felderítési és OSINT, és üzembe helyezési jelentések. Teljes kereszthivatkozást találhatnak a documents/skills.md fájlban, a csomag szállít 15 szúrkommandót és egy determinisztikus bevonulási motorot, amely egy cél lefedettségén felügyel és irányítja egy találatot egy megfelelő készségre
Asked by Hasan Demir · Oct 7, 2025
Mi ez?
A claude-bughunter egy letörölhető szkill csomag a Claude Code kódrendszerhez. Egy alkalommal telepíteni szükséges, és a Claude Code egy chatbot helyett egy senior bug-üldöző kutató vagy piackutató módjára viselkedik: ismeri a technikákat, a lánc sablonokat, a VRT leképezéseket, a hardveres platformon létrejövő CVE láncokat, valamint a higiéniát, és ezzel az összeférhetőséget is megőrzi. Négy réteg rakódik így egymásra: A gondolkodás – bb-methodology + vöröskereszt-attitűd: a nem lineáris 5-fázisú munkafolyamat, kritikus gondolkodási keretrendszer, valamint a vöröskereszt-állásán fogás. A webes hibaválasztó környezetben – 48 681 megjelent hacker One jelentésből összeállított, kuráltatott hibaválasztó képességek: osztályonkénti észlelési minták, payloadek, kikerülési táblák, illetve lánc sablonok. A határokon túl – a nagyüzem platform láncokra fókuszálva (M365/Entra, Okta, vCenter, SSL-VPN kiszolgálók, SharePoint, felhőbeli hitelesítési kezelők): a jelenlegi 2024–2026 CVE láncokat, illetve post-ügyfél hitelesítő átkötés. Az üzembehelyezés – értékelés-állapot-vizsgálat, átviteli-felügyeleti-állapot-állapot: a 7-Állapot kapu, VRT-kel árnyazott súlyosságtan, kiesést nem későn firtató vétkes válasz, titkosítási adatok elrejtése, valamint a vöröskereszt-döntő érték. A relevá
Asked by Quyen Tran · Aug 24, 2025
Kérdezz
Készségek alternatívái

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.
Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”
Trending now

Pontos Magyarázatok a Hetedkérdésekkel

Dokumentum intelligencia API, amely szövegen, szétválasztja, szöveget felismeri, és strukturált adatokat kímél ki összetett PDF-kből, előadásokból és összehasonlító dokumentumokból.

Nyílt multimodális 12B modell, amely kezeli a szöveget és a képet váltakozva, 128K kontextusablakkal.

Támogatott válaszok, fizetés per kattintás.
