Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Mobilitné aplikácie pre bezpečnosťovo testovanie

(0)
Daniel NikulshynRecenzované Daniel Nikulshyn·Aktualizované júl 2026

Prehľad

Využite získanie ako často zadajte aplikácie na testovanie bezpečnosti mobilných aplikácií. Spoločnosť áno pomoholá pri výzvech na bug býkanie.

Kľúčové funkcie

  • Automatizované získavanie APK
  • dekompilácia jadx
  • hľadanie secret/URL/JWT/Firebase
  • extrakcia pinned-cert
  • enumerácia exportovaných komponentov
  • šablóny instrumentácie runtime prostredia Frida

Cenník

Model
Free
Kategória
Základy
Hodnotenie
Žiadne recenzie

Prípady použitia

Bakgrund & Testing Engine (BTREB) Výzva na bug býkanie

Využite Rozpoznávanie a skontrolujte bezpečnosť mobilnych aplikácií.

Čo pomôže Agentik býkanie (CABIB) Úplná šablona navíc

Agentik Redteam je nutné pre mobilné aplikácie (a.j. SaaS).

Chto pomomohá Zverik na Bugů (CZB) Získani APK

Zvolte mobilné aplikácie (a.j. SaaS) pri výzvách na bug býky.

Klady a zápory

Klady

  • Automates APK acquisition from multiple sources
  • Performs jadx decompilation and secret/URL/JWT/Firebase grep
  • Includes Frida runtime instrumentation templates
  • Useful for mobile app security testing and bug bounty programs

Zápory

  • May not work for iOS-only targets
  • Not suitable for React Native/Flutter web apps or server-side only assessments

Recenzie

Prihlás sa, aby si napísal recenziu.

Žiadne recenzie. Buď prvý!

Otázky

Prečo existuje toto?

Většina setupů Claude pre vyhledávání vad je buď příliš obecná (jedna velký „bezpečnostní“ prompta) nebo je příliš fragmentálna (klikáte desítky odkazů na odhalené reporty a prečítate je pre každý angažmán). Žádná z nich nefunguje dál než po druhém ciele. Tento balíček bol postavený a validovaný skrze autorizované angažmá, ktoré odhalili chyby v schopnostiach: prácu s bug bountymi vyšiel nedisciple z hipotéz, manuálne prezentovanie informácií po programu, horšia koordinácia pre angažmá a nedostatočné hygiény vykonaných dokladov. Rôzne externé zjavené red-team práce odhalili ďalšie chyby ako konservatívne výchozí nastavenia, ktoré pomerili nálezy, nulová situáciou v stredu angažmá, a chybajúce špecifické špecifikácie v tradičnej platforme. Tento balíček rieši chybami prostredníctvom strukturálnej metódy, automatizovaného prezentovania informácií, koordinovaného chárania dokladov a aktualizovaniami pre špecifické platformy špecifických tradičnách zručnostiách.

Asked by Wei Chen · Dec 14, 2025

Ďalej, ako to funguje?

Pokrýva šesťfázový, nelineárny pracovný postup: recon → mapírovanie a hodnotenie → vyhladávajúce → validácia → správa, s rozsahom zavedeným v kóde a 7-ti otázkovou bránou pred žiadnym podaním. Môžete ho tiež ovládať popisovaním Vašich testovacích cieľov v zjednodušenej angličtine, ktoré automaticky naloží relevantný vzdelávací program alebo použitím /hunt scaffoldu a cbh CLI, ktorý poskytuje štruktúru pre zapojenie do konverzácie, manažment stavov a orchestráciu. Dokumentácia obsahuje návodosť o použití, prácu vykonanú v konkrétnej aplikácii, šesťfázovú architektúrnu schému a referenciú ku cbh CLI.

Asked by Bruno Kaufmann · Oct 7, 2025

Čo je v balíčku?

Balíček obsahuje 82 skil, ktoré sa automaticky načítajú podľa tématickej kategórie, bez konkrétneho spomenutia na ich meno. Pokrytie je rozložené po celom vnútornej útočnej ploche, vrátane pátrania v priestore webových aplikácií (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odkaz na otvorený prenos dát) a overovanie autentikácie & identity (získanie opracovaného prístupu, priamy prístup, OAuth, SAML, odvrátenie MFA, únik pomocou ATO). Tiež API & infrastruktúra (GraphQL, gRPC, WebSocket, nepresná konfigurácia API, prístup cez hlavičku hostiteľa, spustenie skriptov bez súhlasu), pokročilé & súvislosti (porovnanie v čase, znečistenie HTTP, dešifrovanie, znečistenie cache), frameork‑specifické (Next.js, Node.js, Laravel, Spring Boot), podnikové identity & cloud (M365/Entra, Okta, cloud‑IAM), infraštruktúra & hardvér (vmware vCenter, podnikové VPN, SharePoint, ASP.NET/NTLM), znečistenie červenej triedy (červenosivá mentalita, APK pipe, rekonštrukcia dodacieho reťazove a medzitretné IR), pátranie & OSINT a nástroje pre workflow/pracovní zoznam. Plná katalógu, ktorá sa dá vyhľadávať, je v súbore docs/skills.md a balíček aj dováží 15 slash komand a deterministický rozpracovaný motor angážencie napája na cieľovú plochu útoku a riadi každú náhodou získaný nájdenie k tým pravých skilom.

Asked by Hasan Demir · Oct 7, 2025

Co je to?

Claude-bughunter je balíček zručností použiteľný na systém Claude Code skills. Nainštej raz a Claude Code nechodí už ako chatbot, ale ako seniorový výskumný pracovník alebo ako červený tím alebo ako operátor červeného tímu. Taktiekoľvek viac, Claude vieme, aké techniky používať, aké sa môžete viesť v reťaži, ako mapovať VRT, aké sú šablonky platformových CVE súvislosti, a tiež akú hygienu chodiť. Čtyri vrstvy sekvenciálne: Myslie – bb-metodológia + odporuči červeného tímu: 5-fázové nekolineárne procesy, kritické myslenie, červený tím a jeho disciplína. Hľadajte webové aplikácie – 48 zručností súvisiacich s 681 vyjavnenými HackerOne reportmi: príslušné detekčné vzory, payloady, tabuľky bypassu a reťazove sledy. Dotknite sa peremeteru – chains priemyselných platform (M365/Entra, Okta, vCenter, SSL-VPN zariadenia, SharePoint, cloud IAM): súčasné 2024-2026 CVE súvislosti + post-vstupná eskalácia. Prenosite ho – triázu-vykonanie vykonajte + reportovanie + čištění důkazov: Sedem otázky Brány, VRT-sovedomé zhoršenú závažnosť, OOS protinávrhy, zákázanie používania PII a červenú tímovú prezentáciu. Všetko aktivujú automaticky podľa témy – popište, čo chcete testovať v prostých slovách a relevantný talent load.

Asked by Quyen Tran · Aug 24, 2025

Polož otázku

Alternatívy k Základy

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Základy

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Základy

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Základy

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Základy

Grade A Haskell test module namýšlenie podľa zabezpečenie

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Základy

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Základy

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Základy

Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"

(0)
Free