Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)უსაფრთხოების ტესტირებით დამოწმებული უნარი Claude AI-თვის. Grade A. End-to-end Android APK red-team pipeline — ავტომატიზებული APK მიღება (Play Store + apkpure + apkmirror fallback), jadx decompilation, sec

(0)
Daniel Nikulshynშეფასებული Daniel Nikulshyn·განახლდა ივლისი, 2026

მიმოხილვა

Apk Redteam Pipeline არის სრულყოფილი Android APK‑ის რედ‑ტიმის ნაკადი. ის ავტომატურად იღებს APK‑ებს სხვადასხვა წყაროდან, როგორიცაა Play Store, APKPure და APKMirror. ნაკადი ასევე ახორციელებს jadx decompilation, secret/URL/JWT/Firebase grep, pinned‑cert extraction, exported‑component enumeration და Frida runtime instrumentation templates. ეს ინსტრუმენტი სასარგებლოა უსაფრთხოების ტესტირებისთვის და bug bounty პროგრამებისთვის, განსაკუთრებით მაშინ, როცა სამიზნე მოწყობილობაზე მობილური აპლიკაციების კატალოგია. ის განვითარდა ავტორიზებული გარე red‑team ჩართულობის საფუძველზე, სადაც ხელით 7 APK‑ი გამოიღეს, 4 ჩამოტვირთვის მცდელობა შეწყვიტეს და ერთ აპლიკაციისგან დაბრუნდა hardcoded JWT + 30 internal API endpoints.

ძირითადი ფუნქციები

  • ავტომატიზებული APK მიღება
  • jadx decompilation
  • secret/URL/JWT/Firebase grep
  • pinned-cert extraction
  • exported-component enumeration
  • Frida runtime instrumentation templates

ფასები

მოდელი
Free
შეფასება
შეფასებები არ არის

გამოყენების შემთხვევები

მობილური აპლიკაციის უსაფრთხოების ტესტირება

გამოიყენეთ Apk Redteam Pipeline, როცა სამიზნე გაქვთ მობილური აპლიკაციების კატალოგი და საჭიროა Android აპლიკაციების უსაფრთხოების შემოწმება.

Bug Bounty პროგრამა

გამოიყენეთ Apk Redteam Pipeline bug bounty პროგრამებისთვის, სადაც Android შედის ქვეპროექტებში.

დადებითი და უარყოფითი

დადებითი

  • ავტომატიზებს APK მიღებას მრავალ წყაროდან
  • გაუკარებს jadx decompilation-ს და secret/URL/JWT/Firebase grep-ს
  • შეიცავს Frida runtime instrumentation templates-ებს
  • გამოიყენება უსაფრთხოების ტესტირებისთვის და bug bounty პროგრამებისთვის

უარყოფითი

  • შეიძლება არ იმუშაოს iOS-only სამიზნეებისთვის
  • არ არის შესაფერისი React Native/Flutter ვებ აპებისთვის ან მხოლოდ სერვერზე დაფუძნებულ შეფასებებისთვის

შეფასებები

შედი ანგარიშზე შეფასების დასატოვებლად.

ჯერ შეფასებები არ არის. იყავი პირველი!

კითხვები

რატომ არსებობს ეს?

მეტად ზოგადი (ერთ დიდი "უსაფრთხოების" პრომპტით) ან მეტად გადაჭარბებული (დააწესებულია ათობით გამოცხადებული რეპორტი და მათი გადაკითხვა თითოეული ჩართულობისთვის) კლაუდ-ბაგ‑ჰუნტინგის კონფიგურაციები, არცერთი არ მასშტაბირებს მეორე მიზანს. ეს კომპლექტი შეიქმნა და ვერიფიცირებულია ავტორიზებულ ჩართულობებში, რომლებმაც გამოვავლინა შესაძლებლობების დეფიციტები: ბაგ‑ბონტის სამუშაოს დროს აღმოჩნდა, რომ აკლია ჰიპოთეზის დისიპლინა, პროგრამის-პროგრამის ანგარიშგების სტრატეგიები, ცუდი ჩართულობის კოორდინაცია და ნაკლებად კარგად დამუშავებული მტკიცებულებები. გარეკანის რედ‑ტიმის მუშაობამ დაამატა სხვა დეფიციტები, როგორიცაა კონსერვატული ნაგულისხმები პარამეტრები, რომლებიც აღმოჩენებს ვერ გადაჭარბებენ, არარსებული შუა‑ჩართულობის სიტუაციური ცნობიერება და აკლია საწარმო‑პლატფორმის შეტევის ჯაჭვები. ეს კომპლექტი ამ პრობლემებს აჩენს სტრუქტურირებული მეთოდოლოგიით, ავტომატიზირებულ ანგარიშგებით, კოორდინირებული მტკიცებულებების დამუშავებით და პლატფორმაზე-მითითებული თანამედროვე ტექნიკის გამოყენებით.

Asked by Wei Chen · Dec 14, 2025

როგორ მუშაობს?

მყდება 6‑ფაზიანი, არალინარული სამუშაო პროცესი: recon → map & rank → hunt → validate → report, სადაც შევსება კოდში და 7‑შეკითხვა ღილაკი ნებადართულია ნებისმიერი გაგზავნის წინ. შეგიძლიათ ის მართოთ ან უბრალოდ თქვენი ტესტირების მიზნების აღწერით ინგლისურად, რაც ავტომატურად იტვირთება შესაბამისი უნარ-შერჩევა, ან გამოიყენოთ /hunt scaffold და cbh CLI, რომელიც უზრუნველყოფს ჩართულობის-ფოლდერის სტრუქტურას, მდგომარეობის მენეჯმენტს და ორკესტრაციას. დოკუმენტაცია მოიცავს გამოყენების სახელმძღვანელოს, მოქმედებათა მაგალითს, 6‑ფაზიანი არქიტექტურული დიაგრამას და cbh CLI-ის მითითებებს.

Asked by Bruno Kaufmann · Oct 7, 2025

რა შედის?

პაკეტი შეიცავს 82 უნარს, რომლებიც ავტომატურად იტვირთება თემის მიხედვით — სახელით გამოხმაურება არ მოითხოვს. მისი დაფარვა მოიცავს გარე თავდასხმის ზედაპირს, მათ შორის ვებ‑აპლიკაციის მოძიება (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), ავთენტიკაციის და იდენტიფიკაციის (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API და ინფრასტრუქტურის (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), მოწინავე და კონკურენტული (race‑condition, HTTP smuggling, deserialization, cache‑poison), სპეციფიკური framework‑ებისთვის (Next.js, Node.js, Laravel, Spring Boot), დაწესებულების იდენტიფიკაციის და ღრუბლის (M365/Entra, Okta, cloud‑IAM), ინფრასტრუქტურული და აპარატურული (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team-ის სავაჭრო პრაქტიკა (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), რეკონსენსაციისა და OSINT, და სამუშაო პროცესის/ანგარიშგების უძრავი საშუალებები. სრული საძიებო კატალოგი მდებარეობს docs/skills.md-ში, ხოლო პაკეტმა ასევე შეიცავს 15 slash‑ბრძანებას და დისციმატიური ჩართულობის ძრავას, რომელიც მიზნის თავდასხმային ზედაპირის ასახავს და თითოეული აღმავლობის შესაბამის უნარს მიაგრება.

Asked by Hasan Demir · Oct 7, 2025

რა არის ეს?

claude-bughunter არის drop‑in უნარი-პაკეტი Claude Code უნარების სისტემისთვის. ჩადგით ერთხელ და Claude Code აღარ არის ჩატ‑ბოტი, არამედ იწყება ქცევა როგორც უფროსი ბაგ‑ხარების შემსწავლელი ან რედ‑ტიმის ოპერატორი: ის იცის ტექნიკები, ჯაჭვი შაბლონები, VRT მიმაგრებები, პლატფორმის CVE ჯაჭვები და ჰიგიენი — და ის დარჩება დარგში. ოთხი ფენაა: Think — bb‑მეთოდოლოგია + redteam‑მაინდსეტი: 5‑ფაზიანი არ-ლაინის workflow, კრიტიკული‑ფიქრის ჩარჩო და redteam‑ოპერატორის დისციპლინა. Hunt webapps — 48 hunt‑უნარი, შეკრებულ 681 HackerOne ანგარიშიდან: კლასის‑დამყენებელი პატერნები, payload‑ები, bypass‑ცხრილები და ჯაჭვი შაბლონები. Hit the perimeter — enterprise platform ჯაჭვები (M365/Entra, Okta, vCenter, SSL‑VPN აპარატული, SharePoint, cloud IAM): მიმდინარე 2024–2026 CVE ჯაჭვები + post‑credential‑escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction და redteam‑deliverables. ყველა ავტომატურად იგეგმება თემის მიხედვით — აღწერეთ, რაც ტესტირებთ მარტივი ინგლისურ ენით და შესაბამისი უნარის დატვირთვები.

Asked by Quyen Tran · Aug 24, 2025

დასვი კითხვა

კარიერის უნარები-ის ალტერნატივები

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)კარიერის უნარები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)კარიერის უნარები

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)კარიერის უნარები

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)კარიერის უნარები

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)კარიერის უნარები

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)

(0)
Free
D
Docs Writer (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული DevOps უნარი Claude AI‑ისათვის. კლასი A. **WORKFLOW SKILL** — შენარჩუნებს რეპოზიტორიის დოკუმენტაციის სიზუსტეს და განახლებულობას დოქს საიტზე, აგენტის ფაილებში და ცვლილებების ჟურნალში. WHEN: "update docs"

(0)
Free