
Apk Redteam Pipeline (Grade A)Testowana pod względem bezpieczeństwa umiejętność testowania dla Claude AI. Klasa A. Kompletny pipeline red-team dla Android APK — automatyczne pozyskiwanie APK (Play Store + APKPure + APKMirror), dekompilacja jadxa, bezpieczeństwo
Przegląd
Kluczowe funkcje
- Automatyczne pozyskiwanie APK
- Dekompilacja jadxa
- Wyszukiwanie sekretnych/URL/JWT/Firebase
- Ekstrakcja pinned cert
- Enumeracja eksportowanych komponentów
- Szablony instrumentacji czasu wykonywania Frida
Cennik
- Model
- Free
- Kategoria
- Umiejętności
- Ocena
- Brak recenzji
Zastosowania
Testowanie bezpieczeństwa aplikacji mobilnych
Użyj Apk Redteam Pipeline, gdy cel ma katalog aplikacji mobilnych, a Ty musisz przetestować bezpieczeństwo ich aplikacji na Androida.
Program Bug Bounty
Użyj Apk Redteam Pipeline w programach bug bounty, które obejmują Androida.
Plusy i minusy
Plusy
- Automatyzuje pozyskiwanie APK z wielu źródeł
- Wykonuje dekompilację jadxa oraz wyszukiwanie sekretnych/URL/JWT/Firebase
- Zawiera szablony instrumentacji czasu wykonywania Frida
- Przydatne do testów bezpieczeństwa i programów bug bounty
Minusy
- Może nie działać dla celów tylko na iOS
- Niewłaściwe dla aplikacji webowych React Native/Flutter lub wyłącznie ocen serwerowych
Recenzje
Zaloguj się, aby zostawić recenzję.
Brak recenzji. Bądź pierwszy!
Pytania i odpowiedzi
Dlaczego to istnieje?
Większość konfiguracji Claude do polowania na bugi jest albo zbyt ogólna (jeden duży prompt „security”), albo zbyt rozdrobniona (zakładkasz dziesiątki ujawnionych raportów i czytasz je ponownie przy każdym zleceniu). Żadne z tych podejść nie skaluje się poza drugi cel. Ten pakiet został zbudowany i zweryfikowany w ramach autoryzowanych zleceń, które ujawniły luki w możliwościach: praca w programach bug‑bounty pokazała brak dyscypliny hipotez, brak taktyk raportowania per program, słabą koordynację działań i niewystarczającą higienę dowodów. Zewnętrzne prace red‑team ujawniły dodatkowe braki, takie jak konserwatywne domyślne ustawienia, które pomijały znaleziska, brak świadomości sytuacyjnej w trakcie zaangań, oraz brak łańcuchów ataków na platformy korporacyjne. Pakiet adresuje te luki poprzez ustrukturyzowaną metodologię, automatyczne raportowanie, skoordynowaną obsługę dowodów i aktualne techniki specyficzne dla platformy.
Asked by Wei Chen · Dec 14, 2025
How it works?
Opiera się na sześciostopniowym, nieliniowym przepływie pracy: recon → map & rank → hunt → validate → report, przy wymuszonej w kodzie granicy zakresu i bramce 7‑Question Gate przed jakąkolwiek submisją. Możesz sterować nim albo opisując cele testowe w zwykłym języku angielskim, co automatycznie ładuje odpowiedni zestaw umiejętności, albo korzystając ze scaffoldu /hunt i CLI cbh, które zapewniają strukturę folderu zaangażowania, zarządzanie stanem i orkiestrację. Dokumentacja zawiera przewodnik użytkownika, przykład krok po kroku, diagram architektury sześciostopniowej oraz referencję CLI cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
Co jest w środku?
Pakiet zawiera 82 umiejętności, automatycznie ładowane według tematu — bez wywoływania po nazwie. Pokrycie obejmuje zewnętrzną powierzchnię ataku, w tym wykrywanie w aplikacjach webowych (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otwarte przekierowania), uwierzytelnianie i tożsamość (obejście auth, sesje, OAuth, SAML, obejście MFA, ATO), API i infrastrukturę (GraphQL, gRPC, WebSocket, błędy konfiguracji API, nagłówek hosta, RCE), zaawansowane i współbieżne (race‑condition, HTTP smuggling, deserialization, cache‑poison), specyficzne dla frameworków (Next.js, Node.js, Laravel, Spring Boot), tożsamość korporacyjną i chmurę (M365/Entra, Okta, cloud‑IAM), infrastrukturę i urządzenia (VMware vCenter, korporacyjny VPN, SharePoint, ASP.NET/NTLM), techniki red‑team (mentalność redteam, pipeline APK, rozpoznanie łańcucha dostaw, IR w trakcie zaangażowania), recon i OSINT oraz narzędzia do przepływu pracy/raportowania. Pełny, przeszukiwalny katalog znajduje się w docs/skills.md, a pakiet dostarcza także 15 poleceń slash i deterministyczny silnik zaangażowania, który mapuje powierzchnię ataku celu i kieruje każde znalezisko do odpowiedniej umiejętności.
Asked by Hasan Demir · Oct 7, 2025
Co to jest?
claude-bughunter to gotowy pakiet umiejętności dla systemu Claude Code. Po jednorazowej instalacji Claude Code przestaje być chatbotem i zachowuje się jak starszy badacz zajmujący się wykrywaniem błędów lub operator red‑teamu: zna techniki, szablony łańcuchów, mapowania VRT, łańcuchy CVE platform oraz zasady higieny – i pozostaje w granicach zakresu. Cztery warstwy się nakładają: Think — metodologia bb + mentalność red‑team: pięcio‑fazowy nieliniowy workflow, ramy krytycznego myślenia i dyscyplina operatora red‑team. Hunt webapps — 48 umiejętności polowań wyselekcjonowanych spośród 681 ujawnionych raportów HackerOne: wzorce wykrywania per‑klasowe, payloady, tabele obejść i szablony łańcuchów. Hit the perimeter — łańcuchy platform korporacyjnych (M365/Entra, Okta, vCenter, urządzenia SSL‑VPN, SharePoint, chmurowe IAM): aktualne łańcuchy CVE 2024‑2026 + eskalacja po uzyskaniu poświadczeń. Ship it — triage‑walidacja + raportowanie + higiena dowodów: 7‑pytaniowa brama, ocena krytyczności ze świadomością VRT, odwołania OOS, redakcja danych osobowych (PII) i materiały dostarczane red‑teamowi. Wszystko uruchamia się automatycznie na podstawie tematu — opisz, co testujesz w prostym języku angielskim oraz odpowiednie obciążenia umiejętności.
Asked by Quyen Tran · Aug 24, 2025
Zadaj pytanie
Alternatywy dla Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Umiejętność DevOps testowana pod kątem bezpieczeństwa dla Claude AI. Poziom A. **UMIEJĘTNOŚĆ PRZEPŁYWU PRACY** — Utrzymuje dokładność i aktualność dokumentacji repozytorium na stronie dokumentacji, w plikach agenta i w changelogu. KIEDY: "update docs"
Trending now

Precyzyjna pomoc z zadaniami domowymi z pełnymi wyjaśnieniami

API inteligencji dokumentowej, które analizuje, dzieli, wykonuje OCR i wyodrębnia strukturalne dane z złożonych PDF-ów, slajdów i arkuszy kalkulacyjnych.

Otwarte, multimodalne model 12B obsługujący przeplatanie obrazów i tekstu przy 128K oknie kontekstowym

Sponsorowane odpowiedzi, płatne za kliknięcie.
