
Apk Redteam Pipeline (Grade A)Sikkerhetsverifisert testkompetanse for Claude AI. Grader A. Fullstendig Android APK red‑team pipeline – automatisert APK‑innhenting (Play Store + apkpure + apkmirror fallback), jadx‑dekompilering, sikkerhet
Oversikt
Nøkkelfunksjoner
- Automatisert APK-innhenting
- jadx‑dekompilering
- grep av hemmeligheter/URL/JWT/Firebase
- ekstraksjon av pinned-sertifikat
- enumerering av eksporterte komponenter
- Frida-runtime instrumentasjonsmaler
Priser
- Modell
- Free
- Kategori
- Ferdigheter
- Vurdering
- Ingen anmeldelser
Brukstilfeller
Sikkerhetstesting av mobilapper
Bruk Apk Redteam Pipeline når målet har en mobilapp‑katalog, og du trenger å teste sikkerheten til deres Android‑apper.
Bug Bounty-program
Bruk Apk Redteam Pipeline for bug bounty-program som har Android som scope.
Fordeler og ulemper
Fordeler
- Automatiserer APK‑innhenting fra flere kilder
- Utfører jadx‑dekompilering og grep av hemmeligheter/URL/JWT/Firebase
- Inneholder Frida‑runtime instrumentasjonsmaler
- Værkøyelig for sikkerhetstesting og bug bounty-programmer
Ulemper
- Fungerer kanskje ikke for mål som kun er iOS
- Ikke egnet for React Native/Flutter web‑apper eller kun server‑side vurderinger
Anmeldelser
Logg inn for å legge igjen en anmeldelse.
Ingen anmeldelser ennå. Vær den første!
Spørsmål
Hvorfor eksisterer dette?
De fleste setup-installasjoner for Claude til jakt på feil eller uhellige aksjoner (re-teams) er enten altfor generelle (ett stort "sikkerhets-" opplegg) eller altfor fragmenterte (du lagrer titusenvis av avdekkede rapporter og går gjennom dem igjen for hver enkelt engagement). Ingen av disse opplegget skalere overfor det andre målet. Dette pakket ble bygget og verifisert gjennom godkjente engasjementer som avdekket mulighets-hull: bug-pris-bounty arbeid viste manglende hypotese-diskiplin, manglende rapportertaktik for program til program, dårlig inngripen samordning, og mangelfullt bevis-sykehjem. Ekstern re-team arbeid avdekket ekstra hull som inkluderte konservative standardverdier som manglet funn og feil, ingen mellom-engasjement situasjonell oppførsel avsikt, og manglende kombinert tradecraft for plattformer i virksomheten. Pakketet tilgår disse hull med strukturert metode, automatisk rapportering, koordinert bevis-håndtering og oppdatering for plattform-spesifik tradecraft.
Asked by Wei Chen · Dec 14, 2025
Hvordan fungerer det?
Den følger en 6-fasestruktur, ikke-linjær arbeidsmodell: recon → sortering & rangering → jakke → validering → rapport, med omfang tvinges i kode og en 7-spørsmål Gatest før noen submit. Du kan styre det enten ved å beskrive dine testing-mål på tydlig engelsk, hvilket automatisk laster den relevante ferdighetssetet, eller ved å bruke /jakke skisse og cbh CLI, som gir en engagement-ordner struktur, tilstandsbehandling og koordinering. Dokumentasjonen inkluderer en bruksguide, en arbeidseksempel, et 6-fasestruktur arkitektur-diagram og en cbh CLI referanse.
Asked by Bruno Kaufmann · Oct 7, 2025
Hva er inne i pakken?
Pakken inneholder 82 ferdigheter, auto-lastet etter tema — ingen Invoke ved navn. Dekningen omfatter den eksterne angrepsflaten, inkludert web-applikasjonsjakt (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), autentisering og identitet (autentisering-omgåelse, økt, OAuth, SAML, MFA-omgåelse, ATO), API og infrastruktur (GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), avansert og samtidig (konkurranse-tilstand, HTTP-smugling, deserialisering, cache-forgiftning), rammeverksspesifikk (Next.js, Node.js, Laravel, Spring Boot), bedriftsidentitet og sky (M365/Entra, Okta, sky-IAM), infrastruktur og enhet (VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM), rød-lag tradecraft (rød-lag-sinne, APK-pipeline, forsyning-kjede-recon, midt-engasjement IR), recon og OSINT, og arbeidsflyt/reportering-verktøy. En fullstendig søkbar katalog er i docs/skills.md, og pakken leverer også 15 slash-kommandoer og en deterministisk engasjement-motor som kartlegger et måls angrepsflate og ruter hver funn til den relevante ferdigheten.
Asked by Hasan Demir · Oct 7, 2025
Hva er dette?
Claude-bughunter er en innbyggingsspak pakke for Claude Code ferdighetsystemet. Installer en gang og Claude Code slutter å være en chatbot og begynner å oppføre seg som en senior feiljeger eller red team-operatør: det kjenner teknikkene, chain-malene, VRT-mappingene, platform CVE-kjedene og hygiene — og det holder seg innenfor scopet. Fire lag stakk: Tenk — bb-metodologi + redteam-mindset: den 5-fasers ikke-lineære arbeidsflyten, kritisk tenkingsramme og red team-operatørdisiplin. Jakt på webappper — 48 jaktferdigheter kurert fra 681 avdekkede HackerOne-rapporter: per-klasse oppdagelsesmønster, nyttelast, omgåingsborger og kjedemaler. Treff perimetret — bedriftsplatformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-applikasjoner, SharePoint, sky IAM): gjeldende 2024–2026 CVE-kjeder + post-credencial eskalering. Lever det — triage-validering + rapportering + bevis-hygiene: de 7-spørsmålsporten, VRT-merket alvorlighetsgrad, OOS-tilbakevisning, PII-redigering og red team-leveranser. Alt utløst automatisk av tema — beskriv hva du tester på vanlig norsk og den relevante ferdigheten lastes.
Asked by Quyen Tran · Aug 24, 2025
Still et spørsmål
Alternativer til Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Document intelligence API som analyserer, deler opp, OCR-erer og henter ut strukturert data fra komplekse PDF‑er, lysbilder og regneark.

Sponsede svar, betalt per klikk.

Nøyaktig leksjonshjælp med fullstendige forklaringer

Åpne multimodale 12B-modellen håndterer overlapped billed- og tekstinput med en kontekstvindu på 128K.
