
Apk Redteam Pipeline (Grade A)セキュリティテスト済みのテスト・セキュリティスキルであるクラウドAIの「A」グレード。エンドツーヘンドのAndroid APKレッドチームパイプライン — 自動化されたAPK取得 (Play Store + APKPure + APKMirror のフェールバック)、jadx decompilation
概要
主な機能
- 自動化されたAPKの取得
- jadx decompilation
- secret/URL/JWT/Firebase のgrep
- pinned-cert の抽出
- exported-component の列挙
- Frida のリュナチンインストルメント テンプレート
料金
- モデル
- Free
- カテゴリー
- 東学サェソー
- 評価
- まだレビューはありません
ユースケース
モバイルアプリセキュリティテスト
ターゲットがモバイルアプリカタログを持つ場合に、Androidアプリのセキュリティをテストする用にApk Redteam Pipelineを使う
バグハントプログラム
Androidをインスコ範囲に挙げたバグハントプログラムをApk Redteam Pipelineで行う
メリット & デメリット
メリット
- 多数のソースからAPKを自動取得する
- jadx decompilationおよびsecret/URL/JWT/Firebase のgrep実施可
- Frida のリュナチンインストルメントテンプレートを同梱
- セキュリティテストやバグハントで使いやすい
デメリット
- iOS-onlyターゲットの場合は機能しない
- React Native/FlutterのWebアプリやサーバーロードのアセスメントは適していない
レビュー
レビューを投稿するにはログインしてください。
まだレビューはありません。最初の一人になりましょう!
Q&A
なぜこのツールがあるのですか。
ほとんどのバグハンティング Claude セットアップは、 слишком一般的 ( 1 つの大規模な「セキュリティ」プロンプト ) または分割されている ( 数十の公开された報告書をブックマークして、各エンゲージメントのために再読する )。どちらも 2 番目のターゲットを超えてスケールしない。このバンドルは、認可されたエンゲージメントを介して公開された能力のギャップを暴露し、検証された: バグバウントワークは、欠如した仮説の規律、プログラムごとの報告戦術の欠如、エンゲージメントの調整の悪さ、証拠の衛生の不十分さを示した。外部の Red チーム作業は、保守的なデフォルトが発見を逃したこと、エンゲージメント中の状況認識の欠如、および企業プラットフォームの攻撃チェーンの欠如などの追加のギャップを明らかにした。このバンドルは、構造化された方法論、自動化された報告、調整された証拠の取り扱い、および最新のプラットフォーム固有のトレードクラフトを使用して、これらのギャップに取り組む。
Asked by Wei Chen · Dec 14, 2025
How it works?
6つの非線形ワークフローに従います: 調査 → マップ & ランク → ハント → 検証 → 報告、コード内でスコープが強化され、7つの質問ゲートがSubmission前にあります。你可以將ご自身のテスト目標をplain Englishで記述して、自動的に関連スキルセットがロードされます。或者、/huntスキャフォールドとcbh CLIを使用して、エンゲージメントフォルダー構造、ステートマネジメント、およびオーケストレーションを提供します。ドキュメントには、使用ガイド、実際の例、6段階アーキテクチャ図、およびcbh CLIリファレンスが含まれています。
Asked by Bruno Kaufmann · Oct 7, 2025
What's inside?
bundleは82つのスキルを含み、トピックごとに自動実行される。呼び出す必要がない。攻撃外部の攻撃表面のカバレッジには、Webアプリケーションハンティング(XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、オープンリダイレクト)、認証&アイデンティティ(auth-bypass、セッション、OAuth、SAML、MFA-bypass、ATO)、API&インフラストラクチャ(グラフQL、gRPC、ウェブソケット、API-misconfig、ホストヘッダー、RCE)、高度&並行性(レース条件、HTTPスモギング、デシリアライズ、キャッシュポイズン)、フレームワーク固有(Next.js、Node.js、Laravel、Spring Boot)、企業アイデンティティ&クラウド(M365/Entra、Okta、クラウドIAM)、インフラ&アプライアンス(VMware vCenter、企業VPN、SharePoint、ASP.NET/NTLM)、レッドチームトレードクリフト(レッドチームマインドセット、APKパイプライン、サプライチェーンリコン、ミッドエンゲージメントIR)、リコン&OSINT、ワークフロー/レポートユーティリティも含まれる。詳細検索可能なカタログはdocs/skills.mdにあり、バンドルには15のスラッシュコマンドと攻撃表面のマッピングや各見つけ物を適切なスキルにルーティングする決定論的エンゲージメントエンジンも含まれる。
Asked by Hasan Demir · Oct 7, 2025
これは何ですか?
claude-bughunterは、Claude Codeスキルシステムのドロップインスキルバンドルです。インストールしてクラウドコードをチャットボットからシニアバグハンターまたはレッドチームオペレータのように動作させることができます。クラウドコードはテクニック、チェイントンプレート、VRTマッピング、プラットフォームCVEチェーン、衛生面などの知識を持ち、スコープ内で動作します。4つのレイヤーで構成されます。Think — bb-メソドロジー + レッドチームマインドセット: 5つの段階による非線形ワークフロー、批判的思考フレームワーク、レッドチームオペレータの規律。Hunt webapps — HackerOneの681件のレポートからキュレーションされた48のハントスキル: パターン、ペイロード、バイパスターブル、チェイントンプレート。Hit the perimeter — エンタープライズプラットフォームチェーン (M365/Entra、Okta、vCenter、SSL-VPNアプライアンス、SharePoint、クラウドIAM): 2024–2026年のCVEチェーン + ポストクレデンシャルエスカレーション。Ship it — トリアージバリデーション + レポート + エビデンスへの取り組み: 7つの質問ゲート、VRT覚醒の重篤性、OOS反証、PIIの消去、レッドチームの成果物。すべては自動的にトピックによってトリガーされます。テストする内容を平易な英語で説明すると、関連するスキルがロードされます。
Asked by Quyen Tran · Aug 24, 2025
質問する
東学サェソーの代替

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス
セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"
Trending now

正確な宿題の助けとなる説明がある

複雑なPDF、スライド、スプレッドシートを.parse、分割、OCR、構造化データを抽出するドキュメント インテリジェンス API。

オープンマルチモーダル 12B モデルが、128K コンテキストウィンドウでインターリーブ画像とテキストを処理する。

スポンサード回答、クリックごとに収益
