
Apk Redteam Pipeline (Grade A)Abilități de testare de securitate verificate pentru Claude AI. Grad A. Pipeline complet de red‑team pentru Android APK — achiziție automată de APK (Play Store + APKPure + fallback APKMirror), decompilare jadx, sec
Prezentare
Funcții cheie
- Achiziție automată de APK
- Decompilare jadx
- Căutare (grep) de secret/URL/JWT/Firebase
- Extragere de certificat pin‑at
- Enumerare de componente exportate
- Șabloane de instrumentare în runtime Frida
Prețuri
- Model
- Free
- Categorie
- Abilități
- Evaluare
- Fără recenzii
Cazuri de utilizare
Testarea Securității Aplicațiilor Mobile
Folosește Apk Redteam Pipeline când ținta are un catalog de aplicații mobile și trebuie să testezi securitatea aplicațiilor lor Android.
Program de Bug Bounty
Folosește Apk Redteam Pipeline pentru programele de bug bounty care includ Android în scop.
Pro și contra
Pro
- Automatizează achiziția de APK din multiple surse
- Efectuează decompilare jadx și căutare (grep) de secret/URL/JWT/Firebase
- Include șabloane de instrumentare în runtime Frida
- Util pentru testarea de securitate și programele de bug bounty
Contra
- Poate să nu funcționeze pentru ținte exclusiv iOS
- Nu este potrivit pentru aplicații web React Native/Flutter sau evaluări doar server‑side
Recenzii
Conectează-te pentru a lăsa o recenzie.
Nicio recenzie încă. Fii primul!
Întrebări
De ce există?
Cele mai multe configurații Claude pentru vânătoarea de bug sunt sau prea generice (un singur prompt de 'securitate' mare) sau prea fragmentate (vei salva zeci de rapoarte divulgate și le vei redeschide în fiecare angajament). Nimica nu se scalază dincolo de cel de-al doilea vizat. Acest pachet a fost construit și validat prin angajamente autorizate care au dezvăluit lacunele de capacitate: muncă de bani pentru bug a arătat o disciplină a ipotezelor absente, lipsa de tactică de raportare pe program, o coordonare a angajamentelor proaste și o igienă insuficientă a argumentelor. Muncă externă de echipă roșie a relevat lacune suplimentare precum setări de conservare ce au ratat căutările, nu a existat conștientizarea situatiei în timpul angajamentului și nu a fost prezentă lanț de atac platformă de tip entreprise- platformă. Pachetul adresează aceste lacune prin metodologie structurată, raporteazări automate, gestionarea coordonată a argumentelor și tradițiile up-to-date specifice platformei.
Asked by Wei Chen · Dec 14, 2025
Ce fel de lucru face?
Urmează un flux de lucru de 6 faze, neliniar, recon → map și rank → search → validate → raportare, cu un domeniu înscris în cod și o perioadă de 7 întrebări înainte de a submite. De asemenea poți să îl conducei folosind obiectivurile de testare descrise în limbajul obișnuit al Englezii, care încarcă automat setul de aptitudini relevante, sau folosind framework / hunt și CLI cbh, care oferă structura folderului de angajare, gestionarea stării și orchestrare. Documentația include ghidul de utilizare, un exemplar de lucru, un diagrame de arhitectură de 6 faze și referința CLI cbh.
Asked by Bruno Kaufmann · Oct 7, 2025
Ce conține?
Pachetul conține 82 de abilități, încărcate automat pe temă — nu există invocare prin nume. Acoperirea include suprafața externă de atac, inclusiv vânătoare de aplicații web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecționare deschisă), autentificare și identitate (bypass auth, sesiune, OAuth, SAML, bypass MFA, ATO), API și infrastructură (GraphQL, gRPC, WebSocket, API‑misconfig, header host, RCE), avansat și concurență (race‑condition, HTTP smuggling, deserializare, cache‑poison), specific framework-ului (Next.js, Node.js, Laravel, Spring Boot), identitate de întreprindere și cloud (M365/Entra, Okta, cloud‑IAM), infrastructură și aparatura (VMware vCenter, VPN de întreprindere, SharePoint, ASP.NET/NTLM), tehnici de red‑team (mentalitate red‑team, pipeline APK, recon lanț de aprovizionare, IR la jumătatea angajamentului), recon și OSINT, precum și utilități de flux de lucru/raportare. Un catalog complet căutabil se află în docs/skills.md, iar pachetul include, de asemenea, 15 comenzi slash și un motor de engagement determinist care mapă suprafața de atac a țintei și redirecționează fiecare descoperire către abilitatea corespunzătoare.
Asked by Hasan Demir · Oct 7, 2025
Ce este acesta?
Claude-bughunter este un set de abilități de înlocuire de bună calitate pentru sistemul de abilități Cod Claude. Instalează o dată și Codul Claude încetează să fie un robot de conversație și devine un cercetător senior sau operator de echipă roșie: el știe tehniciile, șabloanele de lanț, mapperii de resurse, lanțurile de vulnerabilități, platforme și sănătatea — și rămâne în scop. Cele Patru Straturi se suprapun: Gândește-te — metoda bb-metodologie + mentalitatea echipă roșie: fluxul de lucru nelinear de cinci etape, cadru de gândire critic, disciplina operatorului echipă roșie. Căutați aplicative web — 48 de abilități de căutare curate din 681 rapoarte discursate la hackerone: modele de detectare per-clasa, payloads, tabelele de evitare, și șabloane de lanț. Loviți perimetrul — lanțuri de platformă de întreprindere (M365/Entra, Okta, center v, dispozitive SSL-vpn, SharePoint, cloud IAM): lanțuri de vulnerabilități curente 2024 - 2026+ escalată de post-credentiale. Trimiteți-l — validare de triaj + raportare + igienă de probe: Poarta a 7-urilor, gravitatea VRT, replici de afara-sistem, redacție PII, și livrărilor echipă roși deliverează. Toate sunt declanșate automat de subiect — descrivați ceea ce testați în limba engleză pură și abilitățile relevante se încarcă.
Asked by Quyen Tran · Aug 24, 2025
Pune o întrebare
Alternative la Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

Abilitate de securitate testată pentru Claude AI. Grad A.

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Integrare în Claude AI: SCUMPĂLAȚIE DE DOCUMENȚARE DE OPERATORI DE COD
Trending now

Astfel, îi ajutăm pe acțiuni de ultima minute. Salvează locul tuturor, ajutor pentru studii și examene.

API de inteligență documentară care parsează, despartă, aplică OCR și extrage date structurate din PDF-uri complexe, diapozitive și foi de calcul.

Model multimodal deschis de 12B care gestionează imagini și text întrețesute cu o fereastră de context de 128K.

Răspunsuri sponsorizate, plătite per click.
