Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Sikkerhetsverifisert testkompetanse for Claude AI. Grader A. Fullstendig Android APK red‑team pipeline – automatisert APK‑innhenting (Play Store + apkpure + apkmirror fallback), jadx‑dekompilering, sikkerhet

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Apk Redteam Pipeline er en end‑to‑end Android APK‑redteam‑pipeline. Den automatiserer APK‑anskaffelse fra kilder som Play Store, APKPure og APKMirror. Pipeline utfører også jadx‑dekompilering, grep av hemmeligheter/URL/JWT/Firebase, utvinning av pinned‑cert, enumerering av eksporterte komponenter og Frida runtime‑instrumentasjonmaler. Verktøyet er nyttig for sikkerhetstesting og bug bounty‑programmer, særlig når målet har en mobilapp‑katalog. Det ble utviklet fra et autorisert eksternt redteam‑engasjement der 7 APKs ble hentet manuelt, 4 nedlastingsforsøk ble avbrutt, og en hardkodet JWT + 30 interne API‑endepunkter ble gjenopprettet fra en av appene.

Nøkkelfunksjoner

  • Automatisert APK-innhenting
  • jadx‑dekompilering
  • grep av hemmeligheter/URL/JWT/Firebase
  • ekstraksjon av pinned-sertifikat
  • enumerering av eksporterte komponenter
  • Frida-runtime instrumentasjonsmaler

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Sikkerhetstesting av mobilapper

Bruk Apk Redteam Pipeline når målet har en mobilapp‑katalog, og du trenger å teste sikkerheten til deres Android‑apper.

Bug Bounty-program

Bruk Apk Redteam Pipeline for bug bounty-program som har Android som scope.

Fordeler og ulemper

Fordeler

  • Automatiserer APK‑innhenting fra flere kilder
  • Utfører jadx‑dekompilering og grep av hemmeligheter/URL/JWT/Firebase
  • Inneholder Frida‑runtime instrumentasjonsmaler
  • Værkøyelig for sikkerhetstesting og bug bounty-programmer

Ulemper

  • Fungerer kanskje ikke for mål som kun er iOS
  • Ikke egnet for React Native/Flutter web‑apper eller kun server‑side vurderinger

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hvorfor eksisterer dette?

De fleste setup-installasjoner for Claude til jakt på feil eller uhellige aksjoner (re-teams) er enten altfor generelle (ett stort "sikkerhets-" opplegg) eller altfor fragmenterte (du lagrer titusenvis av avdekkede rapporter og går gjennom dem igjen for hver enkelt engagement). Ingen av disse opplegget skalere overfor det andre målet. Dette pakket ble bygget og verifisert gjennom godkjente engasjementer som avdekket mulighets-hull: bug-pris-bounty arbeid viste manglende hypotese-diskiplin, manglende rapportertaktik for program til program, dårlig inngripen samordning, og mangelfullt bevis-sykehjem. Ekstern re-team arbeid avdekket ekstra hull som inkluderte konservative standardverdier som manglet funn og feil, ingen mellom-engasjement situasjonell oppførsel avsikt, og manglende kombinert tradecraft for plattformer i virksomheten. Pakketet tilgår disse hull med strukturert metode, automatisk rapportering, koordinert bevis-håndtering og oppdatering for plattform-spesifik tradecraft.

Asked by Wei Chen · Dec 14, 2025

Hvordan fungerer det?

Den følger en 6-fasestruktur, ikke-linjær arbeidsmodell: recon → sortering & rangering → jakke → validering → rapport, med omfang tvinges i kode og en 7-spørsmål Gatest før noen submit. Du kan styre det enten ved å beskrive dine testing-mål på tydlig engelsk, hvilket automatisk laster den relevante ferdighetssetet, eller ved å bruke /jakke skisse og cbh CLI, som gir en engagement-ordner struktur, tilstandsbehandling og koordinering. Dokumentasjonen inkluderer en bruksguide, en arbeidseksempel, et 6-fasestruktur arkitektur-diagram og en cbh CLI referanse.

Asked by Bruno Kaufmann · Oct 7, 2025

Hva er inne i pakken?

Pakken inneholder 82 ferdigheter, auto-lastet etter tema — ingen Invoke ved navn. Dekningen omfatter den eksterne angrepsflaten, inkludert web-applikasjonsjakt (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), autentisering og identitet (autentisering-omgåelse, økt, OAuth, SAML, MFA-omgåelse, ATO), API og infrastruktur (GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), avansert og samtidig (konkurranse-tilstand, HTTP-smugling, deserialisering, cache-forgiftning), rammeverksspesifikk (Next.js, Node.js, Laravel, Spring Boot), bedriftsidentitet og sky (M365/Entra, Okta, sky-IAM), infrastruktur og enhet (VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM), rød-lag tradecraft (rød-lag-sinne, APK-pipeline, forsyning-kjede-recon, midt-engasjement IR), recon og OSINT, og arbeidsflyt/reportering-verktøy. En fullstendig søkbar katalog er i docs/skills.md, og pakken leverer også 15 slash-kommandoer og en deterministisk engasjement-motor som kartlegger et måls angrepsflate og ruter hver funn til den relevante ferdigheten.

Asked by Hasan Demir · Oct 7, 2025

Hva er dette?

Claude-bughunter er en innbyggingsspak pakke for Claude Code ferdighetsystemet. Installer en gang og Claude Code slutter å være en chatbot og begynner å oppføre seg som en senior feiljeger eller red team-operatør: det kjenner teknikkene, chain-malene, VRT-mappingene, platform CVE-kjedene og hygiene — og det holder seg innenfor scopet. Fire lag stakk: Tenk — bb-metodologi + redteam-mindset: den 5-fasers ikke-lineære arbeidsflyten, kritisk tenkingsramme og red team-operatørdisiplin. Jakt på webappper — 48 jaktferdigheter kurert fra 681 avdekkede HackerOne-rapporter: per-klasse oppdagelsesmønster, nyttelast, omgåingsborger og kjedemaler. Treff perimetret — bedriftsplatformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-applikasjoner, SharePoint, sky IAM): gjeldende 2024–2026 CVE-kjeder + post-credencial eskalering. Lever det — triage-validering + rapportering + bevis-hygiene: de 7-spørsmålsporten, VRT-merket alvorlighetsgrad, OOS-tilbakevisning, PII-redigering og red team-leveranser. Alt utløst automatisk av tema — beskriv hva du tester på vanlig norsk og den relevante ferdigheten lastes.

Asked by Quyen Tran · Aug 24, 2025

Still et spørsmål

Alternativer til Ferdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free