Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Beveiligingsgeteste testvaardigheid voor Claude AI. Grade A.

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

De Apk Redteam Pipeline is een end-to-end Android APK red-team pipeline. Het automatiseert APK-acquisitie van bronnen zoals de Play Store, APKPure en APKMirror. De pipeline voert ook jadx-decompilatie uit, secret/URL/JWT/Firebase grep, pinned-cert-extractie, exported-component enumeratie en Frida runtime instrumentatie-templates. Dit hulpmiddel is nuttig voor beveiligingstesten en bug bounty-programma's, vooral wanneer het doelwit een mobiele app-catalogus heeft. Het is ontwikkeld vanuit een geautoriseerde externe red-team opdracht waarbij 7 APK's handmatig werden gehaald, 4 downloadpogingen werden afgebroken en een hardcoded JWT + 30 interne API-eindpunten werden hersteld uit een van de apps.

Belangrijkste functies

  • Geautomatiseerde APK-acquisitie
  • jadx-decompilatie
  • secret/URL/JWT/Firebase grep
  • pinned-cert-extractie
  • exported-component enumeratie
  • Frida runtime instrumentatie-templates

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

Mobiele App Beveiligingstesten

Gebruik de Apk Redteam Pipeline wanneer het doelwit een mobiele app-catalogus heeft en je de beveiliging van hun Android-apps wilt testen.

Bug Bounty Programma

Gebruik de Apk Redteam Pipeline voor bug bounty-programma's waarin Android in scope is.

Pluspunten & minpunten

Pluspunten

  • Automatiseert APK-acquisitie vanuit meerdere bronnen
  • Voert jadx-decompilatie en secret/URL/JWT/Firebase grep uit
  • Bevat Frida runtime instrumentatie-templates
  • Nuttig voor beveiligingstesten en bug bounty-programma's

Minpunten

  • Werkt mogelijk niet voor alleen iOS-doelen
  • Geschikt niet voor React Native/Flutter web apps of alleen server-side beoordelingen

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

Waarom bestaat dit?

De meeste bug‑hunting Claude‑opstellingen zijn hetzij te algemeen (een grote "security"‑prompt) of te gefragmenteerd (je boekt tientallen openbaar gemaakte rapporten en leest ze opnieuw voor elke opdracht). Geen van beiden schaalt verder dan het tweede doelwit. Deze bundle werd gebouwd en gevalideerd via geautoriseerde opdrachten die capaciteitslacunes blootlegden: bug‑bounty‑werk toonde een gebrek aan hypothese‑discipline, ontbreken van per‑programma rapportagetactieken, slechte coördinatie van opdrachten en onvoldoende bewijshygiëne. Externe red‑team‑werkzaamheden onthulden aanvullende lacunes, zoals conservatieve standaarden die bevindingen oversloegen, geen midden‑opdrachtsituatiebewustzijn en het ontbreken van bedrijfs‑platformaanvalketens. De bundle sluit deze lacunes aan met een gestructureerde methodologie, geautomatiseerd rapporteren, gecoördineerde bewijsafhandeling en up‑to‑date platform‑specifieke tradecraft.

Asked by Wei Chen · Dec 14, 2025

Hoe werkt het?

Het volgt een workflow in 6 fasen, niet-lineair: recon → map & rank → hunt → validate → report, met scope die in code wordt afgedwongen en een 7‑vragenpoort voor elke indiening. Je kunt het besturen door je testdoelen in gewone Engelse taal te beschrijven, waardoor de relevante skillset automatisch wordt geladen, of door de /hunt scaffold en de cbh CLI te gebruiken, die een engagement‑folderstructuur, statusbeheer en orchestratie biedt. Documentatie bevat een gebruikershandleiding, een voorbeeld, een 6‑fasig architectuurgrafiek, en de cbh CLI‑referentie.

Asked by Bruno Kaufmann · Oct 7, 2025

Wat zit erin?

Het pakket bevat 82 vaardigheden, automatisch geladen per onderwerp — geen oproep per naam. De dekking strekt zich uit over de externe aanvalssurface, inclusief webapplicatie-jacht (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), authenticatie & identiteit (auth‑bypass, sessie, OAuth, SAML, MFA‑bypass, ATO), API & infrastructuur (GraphQL, gRPC, WebSocket, API‑misconfiguratie, host‑header, RCE), geavanceerd & concurrerend (race‑condition, HTTP‑smuggling, deserialisatie, cache‑poison), framework‑specifiek (Next.js, Node.js, Laravel, Spring Boot), bedrijfsidentiteit & cloud (M365/Entra, Okta, cloud‑IAM), infrastructuur & appliance (VMware vCenter, enterprise‑VPN, SharePoint, ASP.NET/NTLM), red‑team‑tradecraft (redteam‑mindset, APK‑pipeline, supply‑chain‑recon, mid‑engagement IR), recon & OSINT, en workflow/reporting‑hulpmiddelen. Een volledig doorzoekbare catalogus staat in docs/skills.md, en het pakket bevat ook 15 slash‑commands en een deterministische engagement‑engine die het aanvalssurface van een doelwit in kaart brengt en elk resultaat naar de juiste vaardigheid toewijst.

Asked by Hasan Demir · Oct 7, 2025

Wat is dit?

claude-bughunter is een plug‑and‑play vaardigheidsbundle voor het Claude Code-systeem. Installeer het één keer en Claude Code verandert van een chatbot in een senior bug‑hunter of red‑team operator: het kent de technieken, de keten‑sjablonen, de VRT‑mappingen, de platform‑CVE‑ketens en de hygiëne — en het blijft binnen scope. Vier lagen stapelen: Think — bb‑methodologie + red‑team mindset: de 5‑fase niet‑lineaire workflow, kritisch‑denk‑framework en red‑team discipline. Hunt webapps — 48 hunt‑vaardigheden gecureerd uit 681 bekendgemaakte HackerOne‑rapporten: per‑klasse detectiepatronen, payloads, bypass‑tabellen en keten‑sjablonen. Hit the perimeter — enterprise platform ketens (M365/Entra, Okta, vCenter, SSL‑VPN‑apparaten, SharePoint, cloud IAM): huidige 2024–2026 CVE‑ketens + post‑credential escalatie. Ship it — triage‑validatie + rapportage + bewijs‑hygiëne: de 7‑vraagpoort, VRT‑bewuste ernst, OOS‑tegenwerp, PII‑reductie en red‑team deliverables. Alles geactiveerd automatisch op basis van het onderwerp — beschrijf in gewoon Engels wat je test en de relevante vaardigheidsladingen.

Asked by Quyen Tran · Aug 24, 2025

Stel een vraag

Alternatieven voor Vaardigheden

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vaardigheden

Beveiligingsgeteste devops-skill voor Claude AI. Grade A. **WORKFLOW SKILL** — Behoudt de nauwkeurigheid en actualiteit van de repository documentatie over de docs site, agentbestanden en changelog. WHEN: 'update docs'

(0)
Free