Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Abilități de testare de securitate verificate pentru Claude AI. Grad A. Pipeline complet de red‑team pentru Android APK — achiziție automată de APK (Play Store + APKPure + fallback APKMirror), decompilare jadx, sec

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Apk Redteam Pipeline este un pipeline complet de red‑team pentru Android APK. Automatizează achiziția de APK din surse precum Play Store, APKPure și APKMirror. Pipeline‑ul efectuează de asemenea decompilare jadx, căutare (grep) de secret/URL/JWT/Firebase, extragere de certificat pin‑at, enumerare de componente exportate și șabloane de instrumentare în runtime Frida. Acest instrument este util pentru testarea de securitate și programele de bug bounty, în special când ținta are un catalog de aplicații mobile. A fost dezvoltat în urma unei angajamente externe autorizate de red‑team în care 7 APK-uri au fost preluate manual, 4 încercări de descărcare au fost întrerupte și un JWT hardcodat + 30 de endpoint‑uri API interne au fost recuperate din una dintre aplicații.

Funcții cheie

  • Achiziție automată de APK
  • Decompilare jadx
  • Căutare (grep) de secret/URL/JWT/Firebase
  • Extragere de certificat pin‑at
  • Enumerare de componente exportate
  • Șabloane de instrumentare în runtime Frida

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Testarea Securității Aplicațiilor Mobile

Folosește Apk Redteam Pipeline când ținta are un catalog de aplicații mobile și trebuie să testezi securitatea aplicațiilor lor Android.

Program de Bug Bounty

Folosește Apk Redteam Pipeline pentru programele de bug bounty care includ Android în scop.

Pro și contra

Pro

  • Automatizează achiziția de APK din multiple surse
  • Efectuează decompilare jadx și căutare (grep) de secret/URL/JWT/Firebase
  • Include șabloane de instrumentare în runtime Frida
  • Util pentru testarea de securitate și programele de bug bounty

Contra

  • Poate să nu funcționeze pentru ținte exclusiv iOS
  • Nu este potrivit pentru aplicații web React Native/Flutter sau evaluări doar server‑side

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

De ce există?

Cele mai multe configurații Claude pentru vânătoarea de bug sunt sau prea generice (un singur prompt de 'securitate' mare) sau prea fragmentate (vei salva zeci de rapoarte divulgate și le vei redeschide în fiecare angajament). Nimica nu se scalază dincolo de cel de-al doilea vizat. Acest pachet a fost construit și validat prin angajamente autorizate care au dezvăluit lacunele de capacitate: muncă de bani pentru bug a arătat o disciplină a ipotezelor absente, lipsa de tactică de raportare pe program, o coordonare a angajamentelor proaste și o igienă insuficientă a argumentelor. Muncă externă de echipă roșie a relevat lacune suplimentare precum setări de conservare ce au ratat căutările, nu a existat conștientizarea situatiei în timpul angajamentului și nu a fost prezentă lanț de atac platformă de tip entreprise- platformă. Pachetul adresează aceste lacune prin metodologie structurată, raporteazări automate, gestionarea coordonată a argumentelor și tradițiile up-to-date specifice platformei.

Asked by Wei Chen · Dec 14, 2025

Ce fel de lucru face?

Urmează un flux de lucru de 6 faze, neliniar, recon → map și rank → search → validate → raportare, cu un domeniu înscris în cod și o perioadă de 7 întrebări înainte de a submite. De asemenea poți să îl conducei folosind obiectivurile de testare descrise în limbajul obișnuit al Englezii, care încarcă automat setul de aptitudini relevante, sau folosind framework / hunt și CLI cbh, care oferă structura folderului de angajare, gestionarea stării și orchestrare. Documentația include ghidul de utilizare, un exemplar de lucru, un diagrame de arhitectură de 6 faze și referința CLI cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

Ce conține?

Pachetul conține 82 de abilități, încărcate automat pe temă — nu există invocare prin nume. Acoperirea include suprafața externă de atac, inclusiv vânătoare de aplicații web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecționare deschisă), autentificare și identitate (bypass auth, sesiune, OAuth, SAML, bypass MFA, ATO), API și infrastructură (GraphQL, gRPC, WebSocket, API‑misconfig, header host, RCE), avansat și concurență (race‑condition, HTTP smuggling, deserializare, cache‑poison), specific framework-ului (Next.js, Node.js, Laravel, Spring Boot), identitate de întreprindere și cloud (M365/Entra, Okta, cloud‑IAM), infrastructură și aparatura (VMware vCenter, VPN de întreprindere, SharePoint, ASP.NET/NTLM), tehnici de red‑team (mentalitate red‑team, pipeline APK, recon lanț de aprovizionare, IR la jumătatea angajamentului), recon și OSINT, precum și utilități de flux de lucru/raportare. Un catalog complet căutabil se află în docs/skills.md, iar pachetul include, de asemenea, 15 comenzi slash și un motor de engagement determinist care mapă suprafața de atac a țintei și redirecționează fiecare descoperire către abilitatea corespunzătoare.

Asked by Hasan Demir · Oct 7, 2025

Ce este acesta?

Claude-bughunter este un set de abilități de înlocuire de bună calitate pentru sistemul de abilități Cod Claude. Instalează o dată și Codul Claude încetează să fie un robot de conversație și devine un cercetător senior sau operator de echipă roșie: el știe tehniciile, șabloanele de lanț, mapperii de resurse, lanțurile de vulnerabilități, platforme și sănătatea — și rămâne în scop. Cele Patru Straturi se suprapun: Gândește-te — metoda bb-metodologie + mentalitatea echipă roșie: fluxul de lucru nelinear de cinci etape, cadru de gândire critic, disciplina operatorului echipă roșie. Căutați aplicative web — 48 de abilități de căutare curate din 681 rapoarte discursate la hackerone: modele de detectare per-clasa, payloads, tabelele de evitare, și șabloane de lanț. Loviți perimetrul — lanțuri de platformă de întreprindere (M365/Entra, Okta, center v, dispozitive SSL-vpn, SharePoint, cloud IAM): lanțuri de vulnerabilități curente 2024 - 2026+ escalată de post-credentiale. Trimiteți-l — validare de triaj + raportare + igienă de probe: Poarta a 7-urilor, gravitatea VRT, replici de afara-sistem, redacție PII, și livrărilor echipă roși deliverează. Toate sunt declanșate automat de subiect — descrivați ceea ce testați în limba engleză pură și abilitățile relevante se încarcă.

Asked by Quyen Tran · Aug 24, 2025

Pune o întrebare

Alternative la Abilități