
Apk Redteam Pipeline (Grade A)Habilidade de teste de segurança testada para Claude AI. Grade A. Pipeline end-to-end de red‑team de APK Android — aquisição automatizada de APKs (Play Store + apkpure + apkmirror fallback), decompilação com jadx, etc.
Visão geral
Funcionalidades principais
- Aquisição automatizada de APKs
- Decompilação com jadx
- Busca de segredos/URL/JWT/Firebase
- Extração de certificados fixados
- Enumeração de componentes exportados
- Templates de instrumentação de tempo de execução Frida
Preços
- Modelo
- Free
- Categoria
- Habilidades
- Avaliação
- Ainda sem avaliações
Casos de uso
Teste de Segurança de Aplicativos Mobile
Use o Apk Redteam Pipeline quando o alvo possui um catálogo de aplicativos móveis e você precisa testar a segurança de seus aplicativos Android.
Programa de Bug Bounty
Use o Apk Redteam Pipeline para programas de bug bounty que incluam Android como escopo.
Prós e contras
Prós
- Automatiza a aquisição de APKs de múltiplas fontes
- Realiza decompilação com jadx e busca de segredos/URL/JWT/Firebase
- Inclui templates de instrumentação de tempo de execução Frida
- Útil para testes de segurança e programas de bug bounty
Contras
- Pode não funcionar para alvos exclusivos iOS
- Não é adequado para aplicativos web em React Native/Flutter ou avaliações apenas no lado servidor
Avaliações
Entra para deixar uma avaliação.
Ainda sem avaliações. Sê o primeiro!
Perguntas e respostas
Por que isso existe?
A maioria das configurações de bug-hunting com Claude são ou muito genéricas (um único grande prompt de "segurança") ou muito fragmentadas (você marca dezenas de relatórios divulgados e os re-visualiza para cada engajamento). Nenhum deles escala além do segundo alvo. Este pacote foi construído e validado por meio de engajamentos autorizados que revelaram lacunas de capacidade: o trabalho de bug‑bounty demonstrou falta de disciplina de hipótese, ausência de táticas de relatórios por programa, coordenação de engajamento deficiente e higiene de evidências insuficiente. O trabalho externo de red team revelou lacunas adicionais, como configurações conservadoras que perdem descobertas, falta de consciência situacional no meio do engajamento e ausência de cadeias de ataque em plataformas corporativas. O pacote aborda essas lacunas com metodologia estruturada, relatório automatizado, manejo coordenado de evidências e artes de ataque específicas e atualizadas para cada plataforma.
Asked by Wei Chen · Dec 14, 2025
Como funciona?
Segue um fluxo de trabalho não linear em 6 fases: recon → map & rank → hunt → validate → report, com escopo imposto em código e uma Portão de 7 Perguntas antes de qualquer submissão. Você pode conduzí-lo descrevendo seus objetivos de teste em inglês simples, que carrega automaticamente o conjunto de habilidades relevante, ou usando o scaffold /hunt e o CLI cbh, que fornece estrutura de pasta de engajamento, gerenciamento de estado e orquestração. A documentação inclui um guia de uso, um exemplo praticado, um diagrama arquitetônico de 6 fases e a referência do CLI cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
O que há dentro?
O bundle contém 82 skills, carregadas automaticamente por tópico — sem invocação por nome. A cobertura abrange a superfície de ataque externa, incluindo caça a aplicações web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), autenticação e identidade (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infraestrutura (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), avançado e concorrência (race‑condition, HTTP smuggling, deserialization, cache‑poison), framework‑específicos (Next.js, Node.js, Laravel, Spring Boot), identidade corporativa e cloud (M365/Entra, Okta, cloud‑IAM), infraestrutura e appliance (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), técnicas de red‑team (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), recon e OSINT, e utilitários de fluxo de trabalho / relatórios. Um catálogo pesquisável completo está em docs/skills.md, e o bundle também inclui 15 slash commands e um engine de engajamento determinístico que mapeia a superfície de ataque de um alvo e direciona cada descoberta para a skill apropriada.
Asked by Hasan Demir · Oct 7, 2025
O que é isso?
claude-bughunter é um bundle de habilidades pronto para o sistema de habilidades Claude Code. Instale uma vez e o Claude Code deixa de ser apenas um chatbot para começar a agir como um pesquisador de caça de bugs sênior ou operador de red‑team: ele conhece as técnicas, os modelos de cadeia, os mapeamentos VRT, as cadeias CVE da plataforma e a higiene — e permanece dentro do escopo. Quatro camadas empilhadas: Think — metodologia bb + mentalidade de redteam: o fluxo de trabalho não linear de 5 fases, estrutura de pensamento crítico e disciplina de operador redteam. Hunt webapps — 48 habilidades de caça curadas a partir de 681 relatórios divulgados no HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e modelos de cadeia. Hit the perimeter — cadeias de plataforma corporativa (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM na nuvem): cadeias CVE atuais 2024–2026 + escalada pós‑credenciais. Ship it — triagem‑validação + relatórios + higiene de evidências: o Gate das 7 Perguntas, severidade consciente VRT, refutações OOS, redação de PII e entregáveis de redteam. Tudo acionado automaticamente pelo tópico — descreva o que você está testando em inglês simples e os carregamentos de habilidades relevantes.
Asked by Quyen Tran · Aug 24, 2025
Faz uma pergunta
Alternativas a Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

Habilidade de dados de segurança testada para Claude AI. Grau A.

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"
Trending now

Ajuda Precisa nos Deveres de Casa com Explicações Completas

API de inteligência de documentos que parseia, divide, reconhece texto e extrai dados estruturados de PDFs complexos, slides e planilhas.

Modelo multimodal de 12B aberto que lida com imagens e texto intercalados com uma janela de contexto de 128K.

Respostas patrocinadas, pagamento por clique.
