Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Varno preizkušena varnostna spretnost za Claude AI. Ocena A. Celovita Android APK red-teamska cevovod – avtomatsko pridobivanje APK (Play Store + apkpure + apkmirror kot rezervna možnost), dekompilacija z jadx, varnostni

(0)
Daniel NikulshynPregledal Daniel Nikulshyn·Posodobljeno julij 2026

Pregled

Apk Redteam Pipeline je od začetka do konca Android APK red-team cevovod. Orodje avtomatizira pridobivanje APK-jev iz virov, kot so Play Store, APKPure in APKMirror. Pipeline prav tako izvaja dekompilacijo z jadx, iskanje skrivnosti/URL/JWT/Firebase, izvleček trdno pritrjenih certifikatov, enumeracijo izvoženih komponent ter predloge instrumentacije Frida v času izvajanja. To orodje je koristno za varnostno testiranje in programe nagrajevanja napak, zlasti kadar cilj vsebuje katalog mobilnih aplikacij. Razvito je bilo na podlagi avtoriziranega zunanjega sodelovanja red-teama, kjer je bilo sedem APK-jev ročno pridobljeno, štirje prenehania prenosov prekinjena, in je bil iz enega izmed aplikacij pridobljen trdno zakodiran JWT + 30 notranjih API končnih točk.

Ključne funkcije

  • Avtomatsko pridobivanje APK
  • Dekompilacija z jadx
  • Iskanje skrivnosti/URL/JWT/Firebase
  • Izvlečenje pripetih certifikatov
  • Enumeracija izvoznih komponent
  • Predloge za instrumentacijo Frida v času izvajanja

Cene

Model
Free
Kategorija
Znanja
Ocena
Še brez ocen

Primeri uporabe

Varnostno testiranje mobilnih aplikacij

Uporabite Apk Redteam Pipeline, ko cilj vsebuje katalog mobilnih aplikacij in morate testirati varnost njihovih Android aplikacij.

Program nagrad za napake

Uporabite Apk Redteam Pipeline za programe nagrad za napake, ki imajo Android v obsegu.

Prednosti in slabosti

Prednosti

  • Automatizira pridobivanje APK iz več virov
  • Izvede dekompilacijo z jadx in iskanje skrivnosti/URL/JWT/Firebase
  • Vključuje predloge za instrumentacijo Frida v času izvajanja
  • Praktično za varnostno testiranje in programe nagrad za napake

Slabosti

  • Morda ne deluje za cilje, ki so izključno na iOS
  • Neprimeren za React Native/Flutter spletne aplikacije ali samo strežniška ocena

Ocene

Prijavi se za oddajo ocene.

Še ni ocen. Bodi prvi!

Vprašanja

Zakaj obstaja?

Večina nastavitev za iskanje napak na platformi Claude je bodisi preveč splošna (en velik "varnostni" poziv) ali preveč razdeljena (oblikujete številne objave razkritih poročil in jih ponovno preberete za vsako angažiranost). Nobena od obeh ne škale, ko se izven drugega cilja. Ta paket je bil zgrajen in potrjen prek avtoriziranih sodelovanj, ki so izpostavila pomanjkljivosti: delo z nagradami za napake je pokazalo pomanjkljivo discipline hipotez, pomanjkanje taktik poročanja po programu, slab koordinaciji sodelovanja ter nezadostno ravnanje s dokazili. Zunanji del red-teama je razkril dodatne pomanjkljivosti, kot so konzervativni privzeti nastavitve, ki so izpustile odkritja, pomanjkanje situacijske zavesti med sodelovanjem ter pomanjkljive verige napadov na premoženjske platforme. Ta paket odpravi te pomanjkljivosti z strukturirano metodologijo, avtomatiziranimi poročili, koordiniranim ravnanjem z dokazili in najnovejšimi platformo-specifičnimi triki.

Asked by Wei Chen · Dec 14, 2025

Kako deluje?

Sledi šestfázni, ne-linearen workflow: rekone → mapiranje in rangiranje → lovljenje → validacija → poročilo, s področjem, ki je omejeno z kode in 7‑pitanjem Gate pred kakršnimikoli oddajanjem. Deluje lahko tako, da v poenostavljenem angleščini opišete svoje testne cilje, kar samodejno naloži ustrezni set spretnosti, ali pa uporabite scaffold /hunt in cbh CLI, ki zagotavlja strukturo mape za sodelovanje, upravljanje stanja in orkestracijo. Dokumentacija vsebuje priročnik uporabe, delujoč primer, 6‑fázni arhitekturni diagram in referenco cbh CLI.

Asked by Bruno Kaufmann · Oct 7, 2025

Kaj je v notranjosti?

V paketu je 82 veščin, samodejno nalagane po temah – brez izziva po imenu. Pokrivnost zajema zunanje napadalne površine, vključno z iskanjem v spletnih aplikacijah (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odprt preusmeritveni napad), avtentikacijo in identiteto (obhajanje avtentikacije, seje, OAuth, SAML, obhajanje MFA, ATO), API in infrastrukturo (GraphQL, gRPC, WebSocket, napačna konfiguracija API, glava gostitelja, RCE), napredne in konkurenčne funkcije (pogojni razpored, HTTP smuggling, deserializacija, zastrupitev predpomnilnika), specifične za okvirje (Next.js, Node.js, Laravel, Spring Boot), podružniške identitete in oblak (M365/Entra, Okta, oblačni IAM), infrastruktura in naprave (VMware vCenter, poslovni VPN, SharePoint, ASP.NET/NTLM), taktike rdeče ekipe (mindset rdeče ekipe, APK pipeline, iskanje dobavne verige, IR med naprednim delom), rekonecijo in OSINT ter pripomočke za delovne tokove/poročanje. Celoten iščljiv katalog je v docs/skills.md, paket pa vsebuje tudi 15 ukazov z lomljeno črko in deterministični pogon za sodelovanje, ki preslika napadalno površino cilja in usmeri vsako odkritje na ustrezno veščino.

Asked by Hasan Demir · Oct 7, 2025

Kaj je to?

claude-bughunter je paket dodatkov za sistem Claude Code. Po enkratni namestitvi se Claude Code ne bo več obnašal kot klepetalnik, temveč bo deloval kot izkušen raziskovalec napak ali operater red‑team: pozna tehnike, verižne predloge, VRT presenečenja, verižnice CVE na platformah in higieno — in ostane v obsegu. Četiri sloja: Razmišljanje — bb‑metodologija + red‑team razmišljanje: 5‑fazni ne-linearni tok dela, okvir kritičnega mišljenja in disciplina operaterja red‑team. Lovljenje spletnih aplikacij — 48 lovnih veščin, izbrana iz 681 objavljenih poročil HackerOne: vzorci zaznavanja po razredih, nosilci, tablice za obhajanje in verižne predloge. Doseganje perimetra — verižnice platform podjetij (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, oblačni IAM): trenutne verižnice CVE za 2024–2026 + eskalacija po poverilju. Pošiljanje – triage‑validacija + poročanje + higiena dokazov: 7‑vprašajnih prehoda, VRT‑zavedna resnost, OOS izzivi, izbris PII in red‑team dobavnice. Vse to se samodejno sproži po temi – opišite, kaj testirate v preprostem angleščini, in ustrezne naloge veščin.

Asked by Quyen Tran · Aug 24, 2025

Postavi vprašanje

Alternative za Znanja

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Znanja

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Znanja

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Znanja

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Znanja

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Znanja

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Znanja

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)

(0)
Free
D
Docs Writer (Grade A)Znanja

Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"

(0)
Free