
Apk Redteam Pipeline (Grade A)Mobilitné aplikácie pre bezpečnosťovo testovanie
Prehľad
Kľúčové funkcie
- Automatizované získavanie APK
- dekompilácia jadx
- hľadanie secret/URL/JWT/Firebase
- extrakcia pinned-cert
- enumerácia exportovaných komponentov
- šablóny instrumentácie runtime prostredia Frida
Cenník
- Model
- Free
- Kategória
- Základy
- Hodnotenie
- Žiadne recenzie
Prípady použitia
Bakgrund & Testing Engine (BTREB) Výzva na bug býkanie
Využite Rozpoznávanie a skontrolujte bezpečnosť mobilnych aplikácií.
Čo pomôže Agentik býkanie (CABIB) Úplná šablona navíc
Agentik Redteam je nutné pre mobilné aplikácie (a.j. SaaS).
Chto pomomohá Zverik na Bugů (CZB) Získani APK
Zvolte mobilné aplikácie (a.j. SaaS) pri výzvách na bug býky.
Klady a zápory
Klady
- Automates APK acquisition from multiple sources
- Performs jadx decompilation and secret/URL/JWT/Firebase grep
- Includes Frida runtime instrumentation templates
- Useful for mobile app security testing and bug bounty programs
Zápory
- May not work for iOS-only targets
- Not suitable for React Native/Flutter web apps or server-side only assessments
Recenzie
Prihlás sa, aby si napísal recenziu.
Žiadne recenzie. Buď prvý!
Otázky
Prečo existuje toto?
Většina setupů Claude pre vyhledávání vad je buď příliš obecná (jedna velký „bezpečnostní“ prompta) nebo je příliš fragmentálna (klikáte desítky odkazů na odhalené reporty a prečítate je pre každý angažmán). Žádná z nich nefunguje dál než po druhém ciele. Tento balíček bol postavený a validovaný skrze autorizované angažmá, ktoré odhalili chyby v schopnostiach: prácu s bug bountymi vyšiel nedisciple z hipotéz, manuálne prezentovanie informácií po programu, horšia koordinácia pre angažmá a nedostatočné hygiény vykonaných dokladov. Rôzne externé zjavené red-team práce odhalili ďalšie chyby ako konservatívne výchozí nastavenia, ktoré pomerili nálezy, nulová situáciou v stredu angažmá, a chybajúce špecifické špecifikácie v tradičnej platforme. Tento balíček rieši chybami prostredníctvom strukturálnej metódy, automatizovaného prezentovania informácií, koordinovaného chárania dokladov a aktualizovaniami pre špecifické platformy špecifických tradičnách zručnostiách.
Asked by Wei Chen · Dec 14, 2025
Ďalej, ako to funguje?
Pokrýva šesťfázový, nelineárny pracovný postup: recon → mapírovanie a hodnotenie → vyhladávajúce → validácia → správa, s rozsahom zavedeným v kóde a 7-ti otázkovou bránou pred žiadnym podaním. Môžete ho tiež ovládať popisovaním Vašich testovacích cieľov v zjednodušenej angličtine, ktoré automaticky naloží relevantný vzdelávací program alebo použitím /hunt scaffoldu a cbh CLI, ktorý poskytuje štruktúru pre zapojenie do konverzácie, manažment stavov a orchestráciu. Dokumentácia obsahuje návodosť o použití, prácu vykonanú v konkrétnej aplikácii, šesťfázovú architektúrnu schému a referenciú ku cbh CLI.
Asked by Bruno Kaufmann · Oct 7, 2025
Čo je v balíčku?
Balíček obsahuje 82 skil, ktoré sa automaticky načítajú podľa tématickej kategórie, bez konkrétneho spomenutia na ich meno. Pokrytie je rozložené po celom vnútornej útočnej ploche, vrátane pátrania v priestore webových aplikácií (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odkaz na otvorený prenos dát) a overovanie autentikácie & identity (získanie opracovaného prístupu, priamy prístup, OAuth, SAML, odvrátenie MFA, únik pomocou ATO). Tiež API & infrastruktúra (GraphQL, gRPC, WebSocket, nepresná konfigurácia API, prístup cez hlavičku hostiteľa, spustenie skriptov bez súhlasu), pokročilé & súvislosti (porovnanie v čase, znečistenie HTTP, dešifrovanie, znečistenie cache), frameork‑specifické (Next.js, Node.js, Laravel, Spring Boot), podnikové identity & cloud (M365/Entra, Okta, cloud‑IAM), infraštruktúra & hardvér (vmware vCenter, podnikové VPN, SharePoint, ASP.NET/NTLM), znečistenie červenej triedy (červenosivá mentalita, APK pipe, rekonštrukcia dodacieho reťazove a medzitretné IR), pátranie & OSINT a nástroje pre workflow/pracovní zoznam. Plná katalógu, ktorá sa dá vyhľadávať, je v súbore docs/skills.md a balíček aj dováží 15 slash komand a deterministický rozpracovaný motor angážencie napája na cieľovú plochu útoku a riadi každú náhodou získaný nájdenie k tým pravých skilom.
Asked by Hasan Demir · Oct 7, 2025
Co je to?
Claude-bughunter je balíček zručností použiteľný na systém Claude Code skills. Nainštej raz a Claude Code nechodí už ako chatbot, ale ako seniorový výskumný pracovník alebo ako červený tím alebo ako operátor červeného tímu. Taktiekoľvek viac, Claude vieme, aké techniky používať, aké sa môžete viesť v reťaži, ako mapovať VRT, aké sú šablonky platformových CVE súvislosti, a tiež akú hygienu chodiť. Čtyri vrstvy sekvenciálne: Myslie – bb-metodológia + odporuči červeného tímu: 5-fázové nekolineárne procesy, kritické myslenie, červený tím a jeho disciplína. Hľadajte webové aplikácie – 48 zručností súvisiacich s 681 vyjavnenými HackerOne reportmi: príslušné detekčné vzory, payloady, tabuľky bypassu a reťazove sledy. Dotknite sa peremeteru – chains priemyselných platform (M365/Entra, Okta, vCenter, SSL-VPN zariadenia, SharePoint, cloud IAM): súčasné 2024-2026 CVE súvislosti + post-vstupná eskalácia. Prenosite ho – triázu-vykonanie vykonajte + reportovanie + čištění důkazov: Sedem otázky Brány, VRT-sovedomé zhoršenú závažnosť, OOS protinávrhy, zákázanie používania PII a červenú tímovú prezentáciu. Všetko aktivujú automaticky podľa témy – popište, čo chcete testovať v prostých slovách a relevantný talent load.
Asked by Quyen Tran · Aug 24, 2025
Polož otázku
Alternatívy k Základy

Bezpečnostne testovaná dátová AI zručnosť pre Claude AI. Grade A. Používať pri začatí práce na funkcii, ktorá vyžaduje izoláciu od aktuálneho pracovného priestoru alebo pred vykonáním plánov implementácie - vytvára izolované git worktree

Bezpečnostne testovaná dátová-ai zručnosť pre Claude AI. Grade A. Referencia schémy exportu GA4 BigQuery — kompletná referencia polí, vnorené štruktúry, vzory dotazov a tipy na výkon

Bezpečnosťovo overená data-ai funkcia pre Claude AI. Trieda A.

Grade A zabezpečené zvuký spolupráce pre AI Klaúd

Grade A Haskell test module namýšlenie podľa zabezpečenie

Zabezpečenie informačného systému na vykonavateľnosti a chráni svoj obzor

Bezpečnostne overená vývojová zručnosť pre Claude AI. Grade A. MVC avançado via PE (Vstupné body) — pridať vlastné mriežky na štandardných MVC obrazovkách (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Bezpečnostne overená devops zručnosť pre Claude AI. Grade A. **WORKFLOW SKILL** — Udržiava presnosť a aktuálnosť dokumentácie v repozitároch naprieč webom dokumentácie, agent súbormi a changelogom. Keď: "update docs"
Trending now

Blázená ustanovenie, rýchla solenie štúdie

Document intelligence API, ktorá parsuje, rozdeľuje, OCR-uje a extrahuje štruktúrované dáta z komplexných PDF, snímok a tabuľkových dokumentov.

Open multimodálny 12B model, ktorý spracováva prekladané obrázky a text s 128 K kontextovým oknom.

Sponzorované odpovede, platba za klik.
