Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Turpinais testēšanas skola par AI kludu. A. Bezmaksas Android APK red-team pārlaiduma kanāls — automātizēta APK ieguvēšana (Play Store + apkpure + apkmirror fallback), jadx dekompiracija, sec

(0)
Daniel NikulshynPārskatījis Daniel Nikulshyn·Atjaunināts 2026. g. jūlijs

Pārskats

Apk Redteam Pipeline ir bezmazo Android APK turpinais pārlaiduma kanāls. To nodrošina APK ieguvēšana no avotiem, kādēļ Play Store, APKPure, APKMirror. Šis pārlaidums arī izpilda jadx dekompiraciju, slēptās vērtību/URL/JWT/FIREBASE vārdes/Firebase vārdes meklēšanu, atzīto sertifikātu izņemšanu, ieveidotās komponentsu apskati, un Fridas realizācijas instrumentēšanas veidnēs. Šis rīks ir izdevīgs par maksu bezmaksas kontroles izpildi, un bug bounty progrāmēm, īpaši tad, kad mērķis ir mobilo lietotni katalogs. Tā tika izstrādāta no autorizētiem ārpusēju red-teams darbībām kurā 7 APKs tika izņemta no manuālā izņemšanas, 4 lejupielādeņu mēģinājumi tika stingrināti, un viena no izdevīgo lietotnēm bija hardcoded JWT + 30 internajām API rīklijiem atgūta.

Galvenās funkcijas

  • Automātizēta APK ieguvēšana
  • jadx dekompiracija
  • slēptās/vērtību/URL/JWT/FIREBASE vārdes/Firebase vārdes meklēšana
  • atzīta sertifikātu izņemšana
  • ievieotās komponentsu apskats
  • Fridas realizācijas instrumentēšana

Cenas

Modelis
Free
Kategorija
Taktu
Vērtējums
Nav atsauksmju

Lietošanas gadījumi

Mobilo lietotņu aizsardzības testēšana

Šeit lieto Apk Redteam Pipeline kādā gadījumā, kad tiešā mēroga lietotni katalogs bija atstāti, un nepieciešama lietotņu aizsardzības uzticamības testēšanai.

Bug Bounty programma

Šeit lieto Apk Redteam Pipeline bug bounty progrāmos ar Android atstāti iekļautu lietotņu katalogu

Plusi un mīnusi

Plusi

  • Automātizē APK ieguvēšana no daudzām avotiem
  • Pievada javafx dekompiraciju un slēptās/vērtību/URL/JWT/FIREBASE vārdes/Firebase vārdes meklēšanu
  • Iekļauja Fridas realizācijas instrumentēšanu
  • Izvērstas bezmaksas kontroles izpildi un bug bounty progrāmēm

Mīnusi

  • Var nebūt vērtīga atbildes gadījumā, kad mērķī ir tikai iOS
  • Nekāda rezultātu neņema t.i. React Native/Flutter web lietotnēm un tikai servera pārskatiem

Atsauksmes

Pieslēdzies, lai atstātu atsauksmi.

Vēl nav atsauksmju. Esi pirmais!

Jautājumi

Kāpēc tas pastāv?

Lielākā daļa bug‑hunting Claude uzstādījumu ir vai nu pārāk vispārīgi (viena liela "drošības" pieprasījuma frāze), vai arī pārāk fragmentēti (piezīmet uz desmitiem atklājuma ziņojumiem un tos atkārtoti lasīšanas katram projektiem). Neviens no tiem nav mērogējams pāri otrajam mērķim. Šis komplekts tika izveidots un pārbaudīts caur autorizētām iesaistēm, kas atklāja iespējas trūkumu: bug‑bounty darbs parādīja trūkstošu hipotēžu disciplīnu, trūkumu par programmām atskaites metodes, slikto iesaistes koordināciju un nepietiekamu pierādījumu higiēnu. Īpašā red‑team darbība atklāja papildu trūkumu, piemēram, konservatīvus noklusējuma iestatījumus, kas izlaida atklājumus, nav vidējā iesaistes situācijas apzināšanās, un trūkstošas uzņēmuma platformas uzbrukumu ķēdes. Šis komplekts risina šos trūkumus, piedāvājot strukturētu metodoloģiju, automatizētu atskaites procesu, koordinētu pierādījumu pārvaldību un aktuālu platformas specifisko tradecraft.

Asked by Wei Chen · Dec 14, 2025

Kā tas darbojas?

Tā darbojas, sekojot 6-fāžu, nelineāram darba plūsmas modelim: rekonescences → kartēšana un rādījumu novērtēšana → meklēšana → validēšana → ziņojums, ar skopas uzbūvējumu, kas stingri ieturēta kodā, un 7 jautājumu sliekšņa (Gate), kas tiek pārbaudīts pirms jebkāda iesnieguma. Jūs varat vadīt to, aprakstot savus testēšanas mērķus angļu valodā, kas automātiski ielādē atbilstošu prasību kopumu, vai izmantot /hunt struktūru un cbh CLI, kas nodrošina iesaistes mapi struktūru, stāvokļa pārvaldību un orkestrāciju. Dokumentācijā ietilpst lietošanas ceļvedis, piemērs, 6-fāžu arhitektūras diagramma un cbh CLI atsauce.

Asked by Bruno Kaufmann · Oct 7, 2025

Kas ir iekļauts?

Pakalpojuma komplekts satur 82 prasmes, kas automātiski ielādējas pēc tēmas — nav nepieciešams izsaukt pēc nosaukuma. Nodrošinātais pārklājums ietver ārējo uzbrukuma virsmu, tostarp tīmekļa lietojumprogrammu meklēšanu (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, atvērta pāradresācija), autentifikāciju & identitāti (auth‑bypass, sesija, OAuth, SAML, MFA‑bypass, ATO), API & infrastruktūru (GraphQL, gRPC, WebSocket, API‑nesaderība, host‑header, RCE), uzlabotu un vienlaicīgu izpildi (race‑condition, HTTP smuggling, deserializācija, cache‑poison), konkrētus ietvarus (Next.js, Node.js, Laravel, Spring Boot), uzņēmuma identitāti & mākoņražošanu (M365/Entra, Okta, cloud‑IAM), infrastruktūru & iekārtas (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team stratēģiju (redteam‑mindset, APK pipeline, piegādes ķēdes rekonescents, vidus iesaistīšanās IR), rekonescenci & OSINT, kā arī darba plūsmas / ziņojumu rīkus. Pilns, meklējams katalogs atrodas docs/skills.md, un komplekts arī ietver 15 slāņus uzdevumu un deterministisku iesaistīšanās dzinēju, kas kartē mērķa uzbrukuma virsmu un novirzījumu katru atklājumu atbilstošajā prasmē.

Asked by Hasan Demir · Oct 7, 2025

What is this?

claude-bughunter ir drop-in prasmju komplekts Claude Code prasmju sistēmai. Instalējiet vienu reizi un Claude Code pārstāvies par chatbota un sāk uzrādīties kā vecāks kļūdu meklētājs vai red‑team operatīvs: tas zina tehnoloģijas, ķēžu templates, VRT mapējumus, platformas CVE ķēdes un higiēnu — un tas paliek iekš rāmja. Četri slāņu steka: Think — bb‑metodoloģija + redteam‑pārliecība: 5 fazu nelīniskā darba plūsma, kritiskā domāšanas struktūra un red‑team operatīva disciplīna. Hunt webapps — 48 hunt‑prasmju atlasītas no 681 HackerOne ziņojumiem: klasei specifiski detektēšanas modeļi, slēpumi, pārlēktas tabulas un ķēžu templates. Hit the perimeter — uzņēmuma platformas ķēdes (M365/Entra, Okta, vCenter, SSL‑VPN ierīces, SharePoint, mākoņsistēmas IAM): pašreizējās 2024–2026 CVE ķēdes + pēc credential eskalēšana. Ship it — triage‑validācija + ziņošana + pierādījumu higiēna: 7‑pārraksta slēdze, VRT‑uzņemtie smaguma pakāpes, OOS pretestēšanas, PII rediģēšana un red‑team piegādes. Viss tiek aktivizēts automātiski pēc tēmas — aprakstiet, ko testējat vienkāršā angļu valodā, un atbilstošās prasmju ielādes.

Asked by Quyen Tran · Aug 24, 2025

Uzdod jautājumu

Taktu alternatīvas

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Taktu

Saugamības pārbaudīta datu-AI prasmju funkcija Claude AI. Grēds A. Izmantojiet, kad sākat funkciju darbu, kas prasa izolāciju no pašreizējās darba vietas vai pirms izpildes plānu - izveido izolēti git worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Taktu

Drošības pārbaudīts datu-AI uzdevums Claude AI. Grēds A. GA4 BigQuery Eksporta shēmas atsauce — pilnīga lauku atsauce, iekļautas struktūras, vaicājumu modeļi un veiktspējas padomi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Taktu

Drošības pārbaudīta datu AI prasme Claude AI. Grads A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Taktu

Sekuritātes testētu izstrādes iemaņu kalāšana ar Claude AI. Kvalitāti A. Saraksts, ko viena funkcija/metode saistījušas

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Taktu

Drošības pārbaudīta datu-AI prasmju rīks Claude AI. Grēds A. Nosauciet Haskell testa moduļus pēc testējamā modula ar Spec sufiksu tajā pašā nosaukuma telpā. Lietojiet, kad rakstāt vai pārskatāt Haskell testa moduli.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Taktu

Izvēlētais dati-IA spēks par Claude AI. Grade A. Simulēt 5 dalībnieku ekspertu padomes diskusiju svarīgām lēmumiem. Lietot, lai novērtētu plānu, arhitektūras izvēles, funkciju dizainu vai nekādus citus lēmumus, kas prasību dažādus ekspertu skatu pārstāvju pārskatu.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Taktu

Rīkotāja, kas testēta kārtībā, lai izmantotu Claude AI. A klasē ar MVC. Pārstāv ADVPL peles — izveidot atstājīgs gridus MVC standarta tēlēs.

(0)
Free
D
Docs Writer (Grade A)Taktu

Drošības pārbaudīta devops prasmība Claude AI. Grēds A. **WORKFLOW SKILL** — Uztur repozitorija dokumentācijas precizitāti un svaigumu visā dokumentācijas vietnē, agenta failos un izmaiņu žurnālā. KAD: "update docs"

(0)
Free