
Apk Redteam Pipeline (Grade A)La skill in sicurezza testata per Claude AI. Vota A. Flusso di pipeline red-team completo per APK di Android — acquisizione APK automatizzata (Play Store + apkpure + apkmirror fallback), decompilazione jadx, sec...
Panoramica
Funzionalità chiave
- Acquisizione APK automatizzata
- decompilazione jadx
- grep per segreti/URL/JWT/Firebase
- raccolta di certificati fissati
- Inventario delle componenti esporrte
- Modelli d'instrumentazione runtime con Frida
Prezzi
- Modello
- Free
- Categoria
- Competenze
- Valutazione
- Nessuna recensione
Casi d’uso
Test di sicurezza delle app mobili
Usa il flusso di pipeline Apk Redteam quando il bersaglio dispone di un catalogo di app mobili e hai bisogno di testare la sicurezza delle loro app Android.
Programma di bounty dei bug
Usa il flusso di pipeline Apk Redteam per i programmi di bounty dei bug che elencano Android in ambito di pertinenza.
Pro & contro
Pro
- Automatizza l'acquisizione APK da multiple fonti
- Esegue la decompilazione jadx e il grep per segreti/URL/JWT/Firebase
- Incluisce i modelli d'instrumentazione runtime con Frida
- Utile per gli esami di sicurezza e i programmi di bounty dei bug
Contro
- Potrebbe non funzionare per bersagli solo iOS
- Non è adatto per le app React Native/Flutter web o le valutazioni server-side solo
Recensioni
Accedi per lasciare una recensione.
Nessuna recensione. Sii il primo!
Domande e risposte
Perché esiste?
La maggior parte delle configurazioni di bug‑hunting con Claude sono o troppo generiche (un unico grande prompt “security”) o troppo frammentate (aggiungi a segnalibri dozzine di report divulgati e li rileggi per ogni engagement). Nessuna scala oltre il secondo obiettivo. Questo bundle è stato costruito e validato attraverso engagement autorizzati che hanno esposto lacune di capacità: il lavoro di bug‑bounty ha mostrato una disciplina
Asked by Wei Chen · Dec 14, 2025
Come funziona?
Segue un flusso di lavoro a 6 fasi e non lineare: riconoscimento → mappatura e classificazione → ricerca → convalida → rapporto, con l'ambito imposto nel codice e una Gate a 7 domande prima di qualsiasi invio. Puoi guidarlo descrivendo i tuoi obiettivi di test in inglese semplice, che carica automaticamente l'insieme di competenze rilevante, oppure usando il scaffold /hunt e il CLI cbh, che fornisce una struttura di cartelle di engagement, gestione dello stato e orchestrazione. La documentazione include una guida d'uso, un esempio pratico, un diagramma architetturale a 6 fasi e il riferimento al CLI cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
Cosa c'è dentro?
Il bundle contiene 82 skill, caricate automaticamente per argomento — nessuna invocazione per nome. La copertura comprende l’intera superficie di attacco esterna, inclusa la ricerca di vulnerabilità nelle applicazioni web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), autenticazione e identità (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infrastruttura (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), avanzate e concorrenti (race‑condition, HTTP smuggling, deserialization, cache‑poison), specifiche di framework (Next.js, Node.js, Laravel, Spring Boot), identità aziendale e cloud (M365/Entra, Okta, cloud‑IAM), infrastruttura e appliance (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), arte del red‑team (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), recon & OSINT, e utility per workflow/reporting. Un catalogo completo, ricercabile, è in docs/skills.md, e il bundle include anche 15 slash commands e un motore di engagement deterministico che mappa la superficie di attacco di un target e indirizza ogni scoperta alla skill appropriata.
Asked by Hasan Demir · Oct 7, 2025
What is this?
claude-bughunter è un bundle di competenze plug-and-play per il sistema di competenze Claude Code. Una volta installato, Claude Code smette di essere un semplice chatbot e inizia a comportarsi come un ricercatore senior di bug‑hunting o un operatore red‑team: conosce le tecniche, i template di catena, le mappature VRT, le catene CVE della piattaforma e le buone pratiche di igiene, e resta entro il perimetro. Ci sono quattro livelli di stack: Think — bb‑methodology + redteam‑mindset: il workflow non lineare in 5 fasi, il framework di pensiero critico e la disciplina dell’operatore red‑team. Hunt webapps — 48 skills di hunting curati da 681 rapporti HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e template di catena. Hit the perimeter — catene piattaforma enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, cloud IAM): catene CVE attuali 2024–2026 + post‑escalation di credenziali. Ship it — triage‑validation + reporting + evidence‑hygiene: il Gate delle 7 domande, severità consapevole del VRT, contro-argomentazioni OOS, redazione PII e deliverable red‑team. Tutto attivato automaticamente dal topic — descrivi in inglese semplice ciò che stai testando e i carichi di competenze rilevanti.
Asked by Quyen Tran · Aug 24, 2025
Fai una domanda
Alternative a Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Skill per DevOps segnalata da test di sicurezza per Claude AI. Grado A. **ABILITÀ DI FLOW DI LAVORO** — Mantiene l'accuratezza e la freschezza dell'accuratezza dei documenti nel repository, accross il sito dei documenti, i file degli agenti, e il changelog. QUANDO: "aggiorna documenti
Trending now

Aiuto di Alta Qualità per i Compiti con Spiegazioni Dettagliate

API di intelligenza dei documenti che elabora, suddivide, riconosce testi da immagine e estrae dati strutturati da PDFs complessi, diapositive e fogli elettronici

Modello multimodale di 12B con finestra di contesto di 128K per l'elaborazione di immagini e testi intercalati.

Risposte sponsorizzate, pagate per clic
