
개요
주요 기능
- jadx
- secret/URL/JWT/Firebase
- pinned-cert
- exported-component
- Frida
가격
- 모델
- Free
- 카테고리
- 기술
- 평점
- 아직 리뷰 없음
사용 사례
Apk Redteam Pipeline , , Android .
Bug Bounty
Apk Redteam Pipeline Android .
장단점
장점
- jadx secret/URL/JWT/Firebase
- Frida
단점
- iOS-
- React Native/Flutter web /
리뷰
리뷰를 작성하려면 로그인하세요.
아직 리뷰가 없습니다. 첫 번째가 되어보세요!
Q&A
이것이 왜 존재하는가?
버그탐지용 Claude 세팅의 대부분은 GENERIC 한 경우(하나의 큰 '안전성' 명령어)나 FRAGMENTED 한 경우(수십 건의 공개 보고서에 대해 도서관으로 일괄 등록하고 각 기회에 다시 읽게 됩니다)는 아님을 알었습니다. 첫 번째 표적은 대량 프로세스를 유지하는 데 문제가 있었고 두 번째 표적을 넘어가면 이러한 설정은 scale이 된다고 말할 수 없습니다. 이 버블드는 허가된 작업을 통해 잠재적인 결함을 확인한 것과 결합하여 capability gap을 노출시켰고, 버그 보너스 작업에서 가설-discipline 결여, 프로그램 별 보기를 지원하지 않음, 협력을 안 좋고, 증거 청결도 부족이 확인되었고, RED TEAM 작업은 추가적인 결함을 폭시게 하였습니다. 예를 들어 버그가 발견된 것을 지나치고 있는 CONSERVATIVE 기본 설정, 중간에 상황 파악이 불가능하고, 엔터프라이즈 플랫폼의 공격 체인 누락이 포함되어 있습니다. 이 버블은 구조화된 메서드, 자동화 보도, 증거 처리를 조정한 것, 최신 플랫폼 별 트레이드카프트를 제공하여 이러한 결함들을 해결합니다.
Asked by Wei Chen · Dec 14, 2025
주어진 목적에 대하여 How it works?
6‑단계, 비선형 워크플로우를 따른다: recon → map & rank → hunt → validate → report, 범위는 코드 내에 강제된다. 또한 7‑질문 게이트를 통과해야 제출할 수 있다. 목적을 간단한 영어로 설명할 수 있다면 자동으로 관련된 스킬 세트를 로드할 수 있으며, /hunt scaffold와 cbh CLI를 사용할 수도 있다. 이들은 에러 폴더 구조, 상태 관리 및 오케스트레이션을 제공한다. 문서는 사용 설명서, 작업 예시, 6‑단계 아키텍처 다이어그램 및 cbh CLI 참조를 포함한다.
Asked by Bruno Kaufmann · Oct 7, 2025
무엇이 들어 있나요?
이 번들에는 82개의 스킬이 포함되어 있으며, 주제별 자동 로드 방식으로 동작합니다—스킬명을 직접 호출할 필요가 없습니다. 적용 범위는 외부 공격 표면 전반에 걸쳐 있으며, 웹 애플리케이션 탐색 (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, 오픈 리다이렉트), 인증·신원 (인증 우회, 세션, OAuth, SAML, MFA 우회, ATO), API·인프라 (GraphQL, gRPC, WebSocket, API 오설정, Host‑Header, RCE), 고급·동시성 (레이스 컨디션, HTTP 스머글링, 역직렬화, 캐시 포이즌), 프레임워크별 (Next.js, Node.js, Laravel, Spring Boot), 기업 신원·클라우드 (M365/Entra, Okta, 클라우드 IAM), 인프라·어플라이언스 (VMware vCenter, 엔터프라이즈 VPN, SharePoint, ASP.NET/NTLM), 레드팀 전술 (레드팀 마인드셋, APK 파이프라인, 공급망 정찰, 중간 단계 IR), 정찰·OSINT 및 워크플로/리포팅 유틸리티가 포함됩니다. 전체 검색 가능한 카탈로그는 docs/skills.md에 있으며, 번들에는 15개의 슬래시 커맨드와 목표의 공격 표면을 매핑하고 각 발견을 적절한 스킬에 라우팅하는 결정론적 참여 엔진도 함께 제공됩니다.
Asked by Hasan Demir · Oct 7, 2025
이것은 무엇인가요?
Claude-bughunter는 클로이드 코딩 시스템에 대하여 클라우드 방어 개발에 활용할 수 있는 스킬 번들입니다. 이 스킬 번들을 설치한 후 클로이드 코드는 챗봇이 아닌 고급 버그 헌터 또는 레드 팀 오퍼레이터처럼 행동합니다. 레드 팀의 노하우, 체인 템플릿, VRT 맵핑, 플랫폼 CVE 체인, 그리고 스크롭 관련 사항들을 모두 알고 있으며 이 모든 것이 범위 안에 유지됩니다. 네 계층의 스택을 가지고 있습니다: Think — bb-메소드 올로지 + 레드 팀 미드 센트트: 5단계 비선형 워크 플로우, 비평적 사고 프레임 워크 및 레드 팀 오퍼레이터 디스코플린. 공격 웹 앱 — 48종의 헤크러원 보고서에서 681종을 추출한 헌팅스킬: 6종의 방어 패턴 및 그에 따른 chain 템플릿. Hit — 퍼미터를 타겟화: M365/엔트라, 옥타, vCenter, SSL-VPN 어플라이언스, SharePoint, 클라우드 IAM: 2024-2026의 현재 CVE 체인 및 인증서 탈취 후의 체인. Ship — 우선적 정렬 + 리포팅 + 증거 청소: 7 문제 게이트, VRT-감각도 정렬, OOS 리부트, PII 암호화, 그리고 레드 팀 리포팅.
Asked by Quyen Tran · Aug 24, 2025
질문하기
기술 대안

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

Claude AI

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

Claude AI

Claude AI
보안 테스트가 된 개발자의 스킬을 위한 클라우드 AI. 등급 A. **워크플로 스킬** — 레포지토리 문서의 정확성과 최신성 유지 및 업데이트를 위해(docs site, 에이전트 파일, changelog) 수행합니다. WHEN: "update docs"
Trending now

정확한 과제 도움말과 전체 설명

복잡한 PDF, 슬라이드 및 스프레드시트에서 구조화된 데이터를 추출할 수 있는 문서 지능 API입니다. 이들은 텍스트, 이미지, 탭 및 레이아웃 정보까지 모든 요소를 파싱 및 추출합니다.

여러 모드의 오픈 12B 모델은 128K 컨텍스트 윈도우가 있는 이미지를 처리하고 텍스트를 함께 사용합니다.

광고 주도 답변, 클릭당 지불
