
Apk Redteam Pipeline (Grade A)უსაფრთხოების ტესტირებით დამოწმებული უნარი Claude AI-თვის. Grade A. End-to-end Android APK red-team pipeline — ავტომატიზებული APK მიღება (Play Store + apkpure + apkmirror fallback), jadx decompilation, sec
მიმოხილვა
ძირითადი ფუნქციები
- ავტომატიზებული APK მიღება
- jadx decompilation
- secret/URL/JWT/Firebase grep
- pinned-cert extraction
- exported-component enumeration
- Frida runtime instrumentation templates
ფასები
- მოდელი
- Free
- კატეგორია
- კარიერის უნარები
- შეფასება
- შეფასებები არ არის
გამოყენების შემთხვევები
მობილური აპლიკაციის უსაფრთხოების ტესტირება
გამოიყენეთ Apk Redteam Pipeline, როცა სამიზნე გაქვთ მობილური აპლიკაციების კატალოგი და საჭიროა Android აპლიკაციების უსაფრთხოების შემოწმება.
Bug Bounty პროგრამა
გამოიყენეთ Apk Redteam Pipeline bug bounty პროგრამებისთვის, სადაც Android შედის ქვეპროექტებში.
დადებითი და უარყოფითი
დადებითი
- ავტომატიზებს APK მიღებას მრავალ წყაროდან
- გაუკარებს jadx decompilation-ს და secret/URL/JWT/Firebase grep-ს
- შეიცავს Frida runtime instrumentation templates-ებს
- გამოიყენება უსაფრთხოების ტესტირებისთვის და bug bounty პროგრამებისთვის
უარყოფითი
- შეიძლება არ იმუშაოს iOS-only სამიზნეებისთვის
- არ არის შესაფერისი React Native/Flutter ვებ აპებისთვის ან მხოლოდ სერვერზე დაფუძნებულ შეფასებებისთვის
შეფასებები
შედი ანგარიშზე შეფასების დასატოვებლად.
ჯერ შეფასებები არ არის. იყავი პირველი!
კითხვები
რატომ არსებობს ეს?
მეტად ზოგადი (ერთ დიდი "უსაფრთხოების" პრომპტით) ან მეტად გადაჭარბებული (დააწესებულია ათობით გამოცხადებული რეპორტი და მათი გადაკითხვა თითოეული ჩართულობისთვის) კლაუდ-ბაგ‑ჰუნტინგის კონფიგურაციები, არცერთი არ მასშტაბირებს მეორე მიზანს. ეს კომპლექტი შეიქმნა და ვერიფიცირებულია ავტორიზებულ ჩართულობებში, რომლებმაც გამოვავლინა შესაძლებლობების დეფიციტები: ბაგ‑ბონტის სამუშაოს დროს აღმოჩნდა, რომ აკლია ჰიპოთეზის დისიპლინა, პროგრამის-პროგრამის ანგარიშგების სტრატეგიები, ცუდი ჩართულობის კოორდინაცია და ნაკლებად კარგად დამუშავებული მტკიცებულებები. გარეკანის რედ‑ტიმის მუშაობამ დაამატა სხვა დეფიციტები, როგორიცაა კონსერვატული ნაგულისხმები პარამეტრები, რომლებიც აღმოჩენებს ვერ გადაჭარბებენ, არარსებული შუა‑ჩართულობის სიტუაციური ცნობიერება და აკლია საწარმო‑პლატფორმის შეტევის ჯაჭვები. ეს კომპლექტი ამ პრობლემებს აჩენს სტრუქტურირებული მეთოდოლოგიით, ავტომატიზირებულ ანგარიშგებით, კოორდინირებული მტკიცებულებების დამუშავებით და პლატფორმაზე-მითითებული თანამედროვე ტექნიკის გამოყენებით.
Asked by Wei Chen · Dec 14, 2025
როგორ მუშაობს?
მყდება 6‑ფაზიანი, არალინარული სამუშაო პროცესი: recon → map & rank → hunt → validate → report, სადაც შევსება კოდში და 7‑შეკითხვა ღილაკი ნებადართულია ნებისმიერი გაგზავნის წინ. შეგიძლიათ ის მართოთ ან უბრალოდ თქვენი ტესტირების მიზნების აღწერით ინგლისურად, რაც ავტომატურად იტვირთება შესაბამისი უნარ-შერჩევა, ან გამოიყენოთ /hunt scaffold და cbh CLI, რომელიც უზრუნველყოფს ჩართულობის-ფოლდერის სტრუქტურას, მდგომარეობის მენეჯმენტს და ორკესტრაციას. დოკუმენტაცია მოიცავს გამოყენების სახელმძღვანელოს, მოქმედებათა მაგალითს, 6‑ფაზიანი არქიტექტურული დიაგრამას და cbh CLI-ის მითითებებს.
Asked by Bruno Kaufmann · Oct 7, 2025
რა შედის?
პაკეტი შეიცავს 82 უნარს, რომლებიც ავტომატურად იტვირთება თემის მიხედვით — სახელით გამოხმაურება არ მოითხოვს. მისი დაფარვა მოიცავს გარე თავდასხმის ზედაპირს, მათ შორის ვებ‑აპლიკაციის მოძიება (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), ავთენტიკაციის და იდენტიფიკაციის (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API და ინფრასტრუქტურის (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), მოწინავე და კონკურენტული (race‑condition, HTTP smuggling, deserialization, cache‑poison), სპეციფიკური framework‑ებისთვის (Next.js, Node.js, Laravel, Spring Boot), დაწესებულების იდენტიფიკაციის და ღრუბლის (M365/Entra, Okta, cloud‑IAM), ინფრასტრუქტურული და აპარატურული (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team-ის სავაჭრო პრაქტიკა (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), რეკონსენსაციისა და OSINT, და სამუშაო პროცესის/ანგარიშგების უძრავი საშუალებები. სრული საძიებო კატალოგი მდებარეობს docs/skills.md-ში, ხოლო პაკეტმა ასევე შეიცავს 15 slash‑ბრძანებას და დისციმატიური ჩართულობის ძრავას, რომელიც მიზნის თავდასხმային ზედაპირის ასახავს და თითოეული აღმავლობის შესაბამის უნარს მიაგრება.
Asked by Hasan Demir · Oct 7, 2025
რა არის ეს?
claude-bughunter არის drop‑in უნარი-პაკეტი Claude Code უნარების სისტემისთვის. ჩადგით ერთხელ და Claude Code აღარ არის ჩატ‑ბოტი, არამედ იწყება ქცევა როგორც უფროსი ბაგ‑ხარების შემსწავლელი ან რედ‑ტიმის ოპერატორი: ის იცის ტექნიკები, ჯაჭვი შაბლონები, VRT მიმაგრებები, პლატფორმის CVE ჯაჭვები და ჰიგიენი — და ის დარჩება დარგში. ოთხი ფენაა: Think — bb‑მეთოდოლოგია + redteam‑მაინდსეტი: 5‑ფაზიანი არ-ლაინის workflow, კრიტიკული‑ფიქრის ჩარჩო და redteam‑ოპერატორის დისციპლინა. Hunt webapps — 48 hunt‑უნარი, შეკრებულ 681 HackerOne ანგარიშიდან: კლასის‑დამყენებელი პატერნები, payload‑ები, bypass‑ცხრილები და ჯაჭვი შაბლონები. Hit the perimeter — enterprise platform ჯაჭვები (M365/Entra, Okta, vCenter, SSL‑VPN აპარატული, SharePoint, cloud IAM): მიმდინარე 2024–2026 CVE ჯაჭვები + post‑credential‑escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction და redteam‑deliverables. ყველა ავტომატურად იგეგმება თემის მიხედვით — აღწერეთ, რაც ტესტირებთ მარტივი ინგლისურ ენით და შესაბამისი უნარის დატვირთვები.
Asked by Quyen Tran · Aug 24, 2025
დასვი კითხვა
კარიერის უნარები-ის ალტერნატივები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)
უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"
Trending now

ზუსტი ჰომვორვის დახმარება სრული ახსნა-განმარტებით

დოკუმენტების ინტელექტუალური API, რომელიც პარსინგს, გაყოფას, OCR-ს და სტრუქტურიზებულ მონაცემთა ექსტრაქციას კომპლექსურ პდფ-ებში, სლაიდებში და ელექტრონულ ცხრილებში ახდენს.

ღია მრავალმოდალური 12B მოდელი, რომელიც ერთდროულად მოიცავს სურათებსა და ტექსტებს 128K კონტექსტური ფანჯარაში.

სპონსორული პასუხები, დახმარება ერთ კილაბად მონაცემთა მოცულობით.
