Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Testowana pod względem bezpieczeństwa umiejętność testowania dla Claude AI. Klasa A. Kompletny pipeline red-team dla Android APK — automatyczne pozyskiwanie APK (Play Store + APKPure + APKMirror), dekompilacja jadxa, bezpieczeństwo

(0)
Daniel NikulshynZrecenzowane przez Daniel Nikulshyn·Zaktualizowano lipiec 2026

Przegląd

Apk Redteam Pipeline to kompletny pipeline red-team dla Android APK. Automatyzuje pozyskiwanie APK z takich źródeł jak Play Store, APKPure i APKMirror. Pipeline wykonuje także dekompilację jadxa, wyszukiwanie sekretnych/URL/JWT/Firebase, ekstrakcję pinned cert, enumerację eksportowanych komponentów oraz szablony instrumentacji czasu wykonywania Frida. Narzędzie jest przydatne do testów bezpieczeństwa i programów bug bounty, zwłaszcza gdy cel posiada katalog aplikacji mobilnych. Zostało opracowane na podstawie autoryzowanego zewnętrznego zaangażowania red-team, w którym 7 APK było pobranych ręcznie, 4 próby pobrania zostały przerwane, a z jednej z aplikacji odzyskano twardo zakodowany JWT + 30 wewnętrznych punktów końcowych API.

Kluczowe funkcje

  • Automatyczne pozyskiwanie APK
  • Dekompilacja jadxa
  • Wyszukiwanie sekretnych/URL/JWT/Firebase
  • Ekstrakcja pinned cert
  • Enumeracja eksportowanych komponentów
  • Szablony instrumentacji czasu wykonywania Frida

Cennik

Model
Free
Ocena
Brak recenzji

Zastosowania

Testowanie bezpieczeństwa aplikacji mobilnych

Użyj Apk Redteam Pipeline, gdy cel ma katalog aplikacji mobilnych, a Ty musisz przetestować bezpieczeństwo ich aplikacji na Androida.

Program Bug Bounty

Użyj Apk Redteam Pipeline w programach bug bounty, które obejmują Androida.

Plusy i minusy

Plusy

  • Automatyzuje pozyskiwanie APK z wielu źródeł
  • Wykonuje dekompilację jadxa oraz wyszukiwanie sekretnych/URL/JWT/Firebase
  • Zawiera szablony instrumentacji czasu wykonywania Frida
  • Przydatne do testów bezpieczeństwa i programów bug bounty

Minusy

  • Może nie działać dla celów tylko na iOS
  • Niewłaściwe dla aplikacji webowych React Native/Flutter lub wyłącznie ocen serwerowych

Recenzje

Zaloguj się, aby zostawić recenzję.

Brak recenzji. Bądź pierwszy!

Pytania i odpowiedzi

Dlaczego to istnieje?

Większość konfiguracji Claude do polowania na bugi jest albo zbyt ogólna (jeden duży prompt „security”), albo zbyt rozdrobniona (zakładkasz dziesiątki ujawnionych raportów i czytasz je ponownie przy każdym zleceniu). Żadne z tych podejść nie skaluje się poza drugi cel. Ten pakiet został zbudowany i zweryfikowany w ramach autoryzowanych zleceń, które ujawniły luki w możliwościach: praca w programach bug‑bounty pokazała brak dyscypliny hipotez, brak taktyk raportowania per program, słabą koordynację działań i niewystarczającą higienę dowodów. Zewnętrzne prace red‑team ujawniły dodatkowe braki, takie jak konserwatywne domyślne ustawienia, które pomijały znaleziska, brak świadomości sytuacyjnej w trakcie zaangań, oraz brak łańcuchów ataków na platformy korporacyjne. Pakiet adresuje te luki poprzez ustrukturyzowaną metodologię, automatyczne raportowanie, skoordynowaną obsługę dowodów i aktualne techniki specyficzne dla platformy.

Asked by Wei Chen · Dec 14, 2025

How it works?

Opiera się na sześciostopniowym, nieliniowym przepływie pracy: recon → map & rank → hunt → validate → report, przy wymuszonej w kodzie granicy zakresu i bramce 7‑Question Gate przed jakąkolwiek submisją. Możesz sterować nim albo opisując cele testowe w zwykłym języku angielskim, co automatycznie ładuje odpowiedni zestaw umiejętności, albo korzystając ze scaffoldu /hunt i CLI cbh, które zapewniają strukturę folderu zaangażowania, zarządzanie stanem i orkiestrację. Dokumentacja zawiera przewodnik użytkownika, przykład krok po kroku, diagram architektury sześciostopniowej oraz referencję CLI cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

Co jest w środku?

Pakiet zawiera 82 umiejętności, automatycznie ładowane według tematu — bez wywoływania po nazwie. Pokrycie obejmuje zewnętrzną powierzchnię ataku, w tym wykrywanie w aplikacjach webowych (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otwarte przekierowania), uwierzytelnianie i tożsamość (obejście auth, sesje, OAuth, SAML, obejście MFA, ATO), API i infrastrukturę (GraphQL, gRPC, WebSocket, błędy konfiguracji API, nagłówek hosta, RCE), zaawansowane i współbieżne (race‑condition, HTTP smuggling, deserialization, cache‑poison), specyficzne dla frameworków (Next.js, Node.js, Laravel, Spring Boot), tożsamość korporacyjną i chmurę (M365/Entra, Okta, cloud‑IAM), infrastrukturę i urządzenia (VMware vCenter, korporacyjny VPN, SharePoint, ASP.NET/NTLM), techniki red‑team (mentalność redteam, pipeline APK, rozpoznanie łańcucha dostaw, IR w trakcie zaangażowania), recon i OSINT oraz narzędzia do przepływu pracy/raportowania. Pełny, przeszukiwalny katalog znajduje się w docs/skills.md, a pakiet dostarcza także 15 poleceń slash i deterministyczny silnik zaangażowania, który mapuje powierzchnię ataku celu i kieruje każde znalezisko do odpowiedniej umiejętności.

Asked by Hasan Demir · Oct 7, 2025

Co to jest?

claude-bughunter to gotowy pakiet umiejętności dla systemu Claude Code. Po jednorazowej instalacji Claude Code przestaje być chatbotem i zachowuje się jak starszy badacz zajmujący się wykrywaniem błędów lub operator red‑teamu: zna techniki, szablony łańcuchów, mapowania VRT, łańcuchy CVE platform oraz zasady higieny – i pozostaje w granicach zakresu. Cztery warstwy się nakładają: Think — metodologia bb + mentalność red‑team: pięcio‑fazowy nieliniowy workflow, ramy krytycznego myślenia i dyscyplina operatora red‑team. Hunt webapps — 48 umiejętności polowań wyselekcjonowanych spośród 681 ujawnionych raportów HackerOne: wzorce wykrywania per‑klasowe, payloady, tabele obejść i szablony łańcuchów. Hit the perimeter — łańcuchy platform korporacyjnych (M365/Entra, Okta, vCenter, urządzenia SSL‑VPN, SharePoint, chmurowe IAM): aktualne łańcuchy CVE 2024‑2026 + eskalacja po uzyskaniu poświadczeń. Ship it — triage‑walidacja + raportowanie + higiena dowodów: 7‑pytaniowa brama, ocena krytyczności ze świadomością VRT, odwołania OOS, redakcja danych osobowych (PII) i materiały dostarczane red‑teamowi. Wszystko uruchamia się automatycznie na podstawie tematu — opisz, co testujesz w prostym języku angielskim oraz odpowiednie obciążenia umiejętności.

Asked by Quyen Tran · Aug 24, 2025

Zadaj pytanie

Alternatywy dla Umiejętności

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Umiejętności

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Umiejętności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Umiejętności

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Umiejętności

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Umiejętności

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Umiejętności

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Umiejętności

Umiejętność DevOps testowana pod kątem bezpieczeństwa dla Claude AI. Poziom A. **UMIEJĘTNOŚĆ PRZEPŁYWU PRACY** — Utrzymuje dokładność i aktualność dokumentacji repozytorium na stronie dokumentacji, w plikach agenta i w changelogu. KIEDY: "update docs"

(0)
Free