Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)La skill in sicurezza testata per Claude AI. Vota A. Flusso di pipeline red-team completo per APK di Android — acquisizione APK automatizzata (Play Store + apkpure + apkmirror fallback), decompilazione jadx, sec...

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

Il flusso di pipeline Apk Redteam è un flusso di pipeline red-team completo per APK di Android. Automatizza l'acquisizione APK da fonti come Play Store, APKPure e APKMirror. Il flusso di pipeline esegue anche la decompilazione jadx, il grep per segreti/URL/JWT/Firebase, la raccolta di certificati fissati, l'inventario delle componenti esporrte e i modelli d'instrumentazione runtime con Frida. Questo strumento è utile per gli esami di sicurezza e i programmi di bounty dei bug, soprattutto quando il bersaglio dispone di un catalogo di app mobili. Questo strumento è stato sviluppato da un impegno di red-team esterno autorizzato dove 7 APK sono stati estraesti manualmente, 4 tentativi di download sono stati interrotti e un JWT predefinito + 30 endpoint API interni sono stati recuperati da uno degli app.

Funzionalità chiave

  • Acquisizione APK automatizzata
  • decompilazione jadx
  • grep per segreti/URL/JWT/Firebase
  • raccolta di certificati fissati
  • Inventario delle componenti esporrte
  • Modelli d'instrumentazione runtime con Frida

Prezzi

Modello
Free
Categoria
Competenze
Valutazione
Nessuna recensione

Casi d’uso

Test di sicurezza delle app mobili

Usa il flusso di pipeline Apk Redteam quando il bersaglio dispone di un catalogo di app mobili e hai bisogno di testare la sicurezza delle loro app Android.

Programma di bounty dei bug

Usa il flusso di pipeline Apk Redteam per i programmi di bounty dei bug che elencano Android in ambito di pertinenza.

Pro & contro

Pro

  • Automatizza l'acquisizione APK da multiple fonti
  • Esegue la decompilazione jadx e il grep per segreti/URL/JWT/Firebase
  • Incluisce i modelli d'instrumentazione runtime con Frida
  • Utile per gli esami di sicurezza e i programmi di bounty dei bug

Contro

  • Potrebbe non funzionare per bersagli solo iOS
  • Non è adatto per le app React Native/Flutter web o le valutazioni server-side solo

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

Perché esiste?

La maggior parte delle configurazioni di bug‑hunting con Claude sono o troppo generiche (un unico grande prompt “security”) o troppo frammentate (aggiungi a segnalibri dozzine di report divulgati e li rileggi per ogni engagement). Nessuna scala oltre il secondo obiettivo. Questo bundle è stato costruito e validato attraverso engagement autorizzati che hanno esposto lacune di capacità: il lavoro di bug‑bounty ha mostrato una disciplina

Asked by Wei Chen · Dec 14, 2025

Come funziona?

Segue un flusso di lavoro a 6 fasi e non lineare: riconoscimento → mappatura e classificazione → ricerca → convalida → rapporto, con l'ambito imposto nel codice e una Gate a 7 domande prima di qualsiasi invio. Puoi guidarlo descrivendo i tuoi obiettivi di test in inglese semplice, che carica automaticamente l'insieme di competenze rilevante, oppure usando il scaffold /hunt e il CLI cbh, che fornisce una struttura di cartelle di engagement, gestione dello stato e orchestrazione. La documentazione include una guida d'uso, un esempio pratico, un diagramma architetturale a 6 fasi e il riferimento al CLI cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

Cosa c'è dentro?

Il bundle contiene 82 skill, caricate automaticamente per argomento — nessuna invocazione per nome. La copertura comprende l’intera superficie di attacco esterna, inclusa la ricerca di vulnerabilità nelle applicazioni web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), autenticazione e identità (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infrastruttura (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), avanzate e concorrenti (race‑condition, HTTP smuggling, deserialization, cache‑poison), specifiche di framework (Next.js, Node.js, Laravel, Spring Boot), identità aziendale e cloud (M365/Entra, Okta, cloud‑IAM), infrastruttura e appliance (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), arte del red‑team (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), recon & OSINT, e utility per workflow/reporting. Un catalogo completo, ricercabile, è in docs/skills.md, e il bundle include anche 15 slash commands e un motore di engagement deterministico che mappa la superficie di attacco di un target e indirizza ogni scoperta alla skill appropriata.

Asked by Hasan Demir · Oct 7, 2025

What is this?

claude-bughunter è un bundle di competenze plug-and-play per il sistema di competenze Claude Code. Una volta installato, Claude Code smette di essere un semplice chatbot e inizia a comportarsi come un ricercatore senior di bug‑hunting o un operatore red‑team: conosce le tecniche, i template di catena, le mappature VRT, le catene CVE della piattaforma e le buone pratiche di igiene, e resta entro il perimetro. Ci sono quattro livelli di stack: Think — bb‑methodology + redteam‑mindset: il workflow non lineare in 5 fasi, il framework di pensiero critico e la disciplina dell’operatore red‑team. Hunt webapps — 48 skills di hunting curati da 681 rapporti HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e template di catena. Hit the perimeter — catene piattaforma enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, cloud IAM): catene CVE attuali 2024–2026 + post‑escalation di credenziali. Ship it — triage‑validation + reporting + evidence‑hygiene: il Gate delle 7 domande, severità consapevole del VRT, contro-argomentazioni OOS, redazione PII e deliverable red‑team. Tutto attivato automaticamente dal topic — descrivi in inglese semplice ciò che stai testando e i carichi di competenze rilevanti.

Asked by Quyen Tran · Aug 24, 2025

Fai una domanda

Alternative a Competenze

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Competenze

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Competenze

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Competenze

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Competenze

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Competenze

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Competenze

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Competenze

Skill per DevOps segnalata da test di sicurezza per Claude AI. Grado A. **ABILITÀ DI FLOW DI LAVORO** — Mantiene l'accuratezza e la freschezza dell'accuratezza dei documenti nel repository, accross il sito dei documenti, i file degli agenti, e il changelog. QUANDO: "aggiorna documenti

(0)
Free