
Apk Redteam Pipeline (Grade A)Turpinais testēšanas skola par AI kludu. A. Bezmaksas Android APK red-team pārlaiduma kanāls — automātizēta APK ieguvēšana (Play Store + apkpure + apkmirror fallback), jadx dekompiracija, sec
Pārskats
Galvenās funkcijas
- Automātizēta APK ieguvēšana
- jadx dekompiracija
- slēptās/vērtību/URL/JWT/FIREBASE vārdes/Firebase vārdes meklēšana
- atzīta sertifikātu izņemšana
- ievieotās komponentsu apskats
- Fridas realizācijas instrumentēšana
Cenas
- Modelis
- Free
- Kategorija
- Taktu
- Vērtējums
- Nav atsauksmju
Lietošanas gadījumi
Mobilo lietotņu aizsardzības testēšana
Šeit lieto Apk Redteam Pipeline kādā gadījumā, kad tiešā mēroga lietotni katalogs bija atstāti, un nepieciešama lietotņu aizsardzības uzticamības testēšanai.
Bug Bounty programma
Šeit lieto Apk Redteam Pipeline bug bounty progrāmos ar Android atstāti iekļautu lietotņu katalogu
Plusi un mīnusi
Plusi
- Automātizē APK ieguvēšana no daudzām avotiem
- Pievada javafx dekompiraciju un slēptās/vērtību/URL/JWT/FIREBASE vārdes/Firebase vārdes meklēšanu
- Iekļauja Fridas realizācijas instrumentēšanu
- Izvērstas bezmaksas kontroles izpildi un bug bounty progrāmēm
Mīnusi
- Var nebūt vērtīga atbildes gadījumā, kad mērķī ir tikai iOS
- Nekāda rezultātu neņema t.i. React Native/Flutter web lietotnēm un tikai servera pārskatiem
Atsauksmes
Pieslēdzies, lai atstātu atsauksmi.
Vēl nav atsauksmju. Esi pirmais!
Jautājumi
Kāpēc tas pastāv?
Lielākā daļa bug‑hunting Claude uzstādījumu ir vai nu pārāk vispārīgi (viena liela "drošības" pieprasījuma frāze), vai arī pārāk fragmentēti (piezīmet uz desmitiem atklājuma ziņojumiem un tos atkārtoti lasīšanas katram projektiem). Neviens no tiem nav mērogējams pāri otrajam mērķim. Šis komplekts tika izveidots un pārbaudīts caur autorizētām iesaistēm, kas atklāja iespējas trūkumu: bug‑bounty darbs parādīja trūkstošu hipotēžu disciplīnu, trūkumu par programmām atskaites metodes, slikto iesaistes koordināciju un nepietiekamu pierādījumu higiēnu. Īpašā red‑team darbība atklāja papildu trūkumu, piemēram, konservatīvus noklusējuma iestatījumus, kas izlaida atklājumus, nav vidējā iesaistes situācijas apzināšanās, un trūkstošas uzņēmuma platformas uzbrukumu ķēdes. Šis komplekts risina šos trūkumus, piedāvājot strukturētu metodoloģiju, automatizētu atskaites procesu, koordinētu pierādījumu pārvaldību un aktuālu platformas specifisko tradecraft.
Asked by Wei Chen · Dec 14, 2025
Kā tas darbojas?
Tā darbojas, sekojot 6-fāžu, nelineāram darba plūsmas modelim: rekonescences → kartēšana un rādījumu novērtēšana → meklēšana → validēšana → ziņojums, ar skopas uzbūvējumu, kas stingri ieturēta kodā, un 7 jautājumu sliekšņa (Gate), kas tiek pārbaudīts pirms jebkāda iesnieguma. Jūs varat vadīt to, aprakstot savus testēšanas mērķus angļu valodā, kas automātiski ielādē atbilstošu prasību kopumu, vai izmantot /hunt struktūru un cbh CLI, kas nodrošina iesaistes mapi struktūru, stāvokļa pārvaldību un orkestrāciju. Dokumentācijā ietilpst lietošanas ceļvedis, piemērs, 6-fāžu arhitektūras diagramma un cbh CLI atsauce.
Asked by Bruno Kaufmann · Oct 7, 2025
Kas ir iekļauts?
Pakalpojuma komplekts satur 82 prasmes, kas automātiski ielādējas pēc tēmas — nav nepieciešams izsaukt pēc nosaukuma. Nodrošinātais pārklājums ietver ārējo uzbrukuma virsmu, tostarp tīmekļa lietojumprogrammu meklēšanu (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērta pāradresācija), autentifikāciju & identitāti (auth‑bypass, sesija, OAuth, SAML, MFA‑bypass, ATO), API & infrastruktūru (GraphQL, gRPC, WebSocket, API‑nesaderība, host‑header, RCE), uzlabotu un vienlaicīgu izpildi (race‑condition, HTTP smuggling, deserializācija, cache‑poison), konkrētus ietvarus (Next.js, Node.js, Laravel, Spring Boot), uzņēmuma identitāti & mākoņražošanu (M365/Entra, Okta, cloud‑IAM), infrastruktūru & iekārtas (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team stratēģiju (redteam‑mindset, APK pipeline, piegādes ķēdes rekonescents, vidus iesaistīšanās IR), rekonescenci & OSINT, kā arī darba plūsmas / ziņojumu rīkus. Pilns, meklējams katalogs atrodas docs/skills.md, un komplekts arī ietver 15 slāņus uzdevumu un deterministisku iesaistīšanās dzinēju, kas kartē mērķa uzbrukuma virsmu un novirzījumu katru atklājumu atbilstošajā prasmē.
Asked by Hasan Demir · Oct 7, 2025
What is this?
claude-bughunter ir drop-in prasmju komplekts Claude Code prasmju sistēmai. Instalējiet vienu reizi un Claude Code pārstāvies par chatbota un sāk uzrādīties kā vecāks kļūdu meklētājs vai red‑team operatīvs: tas zina tehnoloģijas, ķēžu templates, VRT mapējumus, platformas CVE ķēdes un higiēnu — un tas paliek iekš rāmja. Četri slāņu steka: Think — bb‑metodoloģija + redteam‑pārliecība: 5 fazu nelīniskā darba plūsma, kritiskā domāšanas struktūra un red‑team operatīva disciplīna. Hunt webapps — 48 hunt‑prasmju atlasītas no 681 HackerOne ziņojumiem: klasei specifiski detektēšanas modeļi, slēpumi, pārlēktas tabulas un ķēžu templates. Hit the perimeter — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL‑VPN ierīces, SharePoint, mākoņsistēmas IAM): pašreizējās 2024–2026 CVE ķēdes + pēc credential eskalēšana. Ship it — triage‑validācija + ziņošana + pierādījumu higiēna: 7‑pārraksta slēdze, VRT‑uzņemtie smaguma pakāpes, OOS pretestēšanas, PII rediģēšana un red‑team piegādes. Viss tiek aktivizēts automātiski pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā, un atbilstošās prasmju ielādes.
Asked by Quyen Tran · Aug 24, 2025
Uzdod jautājumu
Taktu alternatīvas

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.
Drošības pārbaudīta devops prasmība Claude AI. Grēds A. **WORKFLOW SKILL** — Uztur repozitorija dokumentācijas precizitāti un svaigumu visā dokumentācijas vietnē, agenta failos un izmaiņu žurnālā. KAD: "update docs"
Trending now

Precīza Pildījuma Palīdzība ar Vispārējām Izskaidrojumiem

Dokumentu intelekta API, kas parse, dalās, OCR un izvelk strukturētus datus no kompleksām PDF, slaidēm un kalkulāciju tabulām.

Atvērts multimodāls 12B modelis, kas apstrādā iekavētus attēlus un tekstu ar 128K konteksta logu.

Finansētas atbildes, maksām uz klikšķi.
