
Apk Redteam Pipeline (Grade A)Varno preizkušena varnostna spretnost za Claude AI. Ocena A. Celovita Android APK red-teamska cevovod – avtomatsko pridobivanje APK (Play Store + apkpure + apkmirror kot rezervna možnost), dekompilacija z jadx, varnostni
Pregled
Ključne funkcije
- Avtomatsko pridobivanje APK
- Dekompilacija z jadx
- Iskanje skrivnosti/URL/JWT/Firebase
- Izvlečenje pripetih certifikatov
- Enumeracija izvoznih komponent
- Predloge za instrumentacijo Frida v času izvajanja
Cene
- Model
- Free
- Kategorija
- Znanja
- Ocena
- Še brez ocen
Primeri uporabe
Varnostno testiranje mobilnih aplikacij
Uporabite Apk Redteam Pipeline, ko cilj vsebuje katalog mobilnih aplikacij in morate testirati varnost njihovih Android aplikacij.
Program nagrad za napake
Uporabite Apk Redteam Pipeline za programe nagrad za napake, ki imajo Android v obsegu.
Prednosti in slabosti
Prednosti
- Automatizira pridobivanje APK iz več virov
- Izvede dekompilacijo z jadx in iskanje skrivnosti/URL/JWT/Firebase
- Vključuje predloge za instrumentacijo Frida v času izvajanja
- Praktično za varnostno testiranje in programe nagrad za napake
Slabosti
- Morda ne deluje za cilje, ki so izključno na iOS
- Neprimeren za React Native/Flutter spletne aplikacije ali samo strežniška ocena
Ocene
Prijavi se za oddajo ocene.
Še ni ocen. Bodi prvi!
Vprašanja
Zakaj obstaja?
Večina nastavitev za iskanje napak na platformi Claude je bodisi preveč splošna (en velik "varnostni" poziv) ali preveč razdeljena (oblikujete številne objave razkritih poročil in jih ponovno preberete za vsako angažiranost). Nobena od obeh ne škale, ko se izven drugega cilja. Ta paket je bil zgrajen in potrjen prek avtoriziranih sodelovanj, ki so izpostavila pomanjkljivosti: delo z nagradami za napake je pokazalo pomanjkljivo discipline hipotez, pomanjkanje taktik poročanja po programu, slab koordinaciji sodelovanja ter nezadostno ravnanje s dokazili. Zunanji del red-teama je razkril dodatne pomanjkljivosti, kot so konzervativni privzeti nastavitve, ki so izpustile odkritja, pomanjkanje situacijske zavesti med sodelovanjem ter pomanjkljive verige napadov na premoženjske platforme. Ta paket odpravi te pomanjkljivosti z strukturirano metodologijo, avtomatiziranimi poročili, koordiniranim ravnanjem z dokazili in najnovejšimi platformo-specifičnimi triki.
Asked by Wei Chen · Dec 14, 2025
Kako deluje?
Sledi šestfázni, ne-linearen workflow: rekone → mapiranje in rangiranje → lovljenje → validacija → poročilo, s področjem, ki je omejeno z kode in 7‑pitanjem Gate pred kakršnimikoli oddajanjem. Deluje lahko tako, da v poenostavljenem angleščini opišete svoje testne cilje, kar samodejno naloži ustrezni set spretnosti, ali pa uporabite scaffold /hunt in cbh CLI, ki zagotavlja strukturo mape za sodelovanje, upravljanje stanja in orkestracijo. Dokumentacija vsebuje priročnik uporabe, delujoč primer, 6‑fázni arhitekturni diagram in referenco cbh CLI.
Asked by Bruno Kaufmann · Oct 7, 2025
Kaj je v notranjosti?
V paketu je 82 veščin, samodejno nalagane po temah – brez izziva po imenu. Pokrivnost zajema zunanje napadalne površine, vključno z iskanjem v spletnih aplikacijah (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, odprt preusmeritveni napad), avtentikacijo in identiteto (obhajanje avtentikacije, seje, OAuth, SAML, obhajanje MFA, ATO), API in infrastrukturo (GraphQL, gRPC, WebSocket, napačna konfiguracija API, glava gostitelja, RCE), napredne in konkurenčne funkcije (pogojni razpored, HTTP smuggling, deserializacija, zastrupitev predpomnilnika), specifične za okvirje (Next.js, Node.js, Laravel, Spring Boot), podružniške identitete in oblak (M365/Entra, Okta, oblačni IAM), infrastruktura in naprave (VMware vCenter, poslovni VPN, SharePoint, ASP.NET/NTLM), taktike rdeče ekipe (mindset rdeče ekipe, APK pipeline, iskanje dobavne verige, IR med naprednim delom), rekonecijo in OSINT ter pripomočke za delovne tokove/poročanje. Celoten iščljiv katalog je v docs/skills.md, paket pa vsebuje tudi 15 ukazov z lomljeno črko in deterministični pogon za sodelovanje, ki preslika napadalno površino cilja in usmeri vsako odkritje na ustrezno veščino.
Asked by Hasan Demir · Oct 7, 2025
Kaj je to?
claude-bughunter je paket dodatkov za sistem Claude Code. Po enkratni namestitvi se Claude Code ne bo več obnašal kot klepetalnik, temveč bo deloval kot izkušen raziskovalec napak ali operater red‑team: pozna tehnike, verižne predloge, VRT presenečenja, verižnice CVE na platformah in higieno — in ostane v obsegu. Četiri sloja: Razmišljanje — bb‑metodologija + red‑team razmišljanje: 5‑fazni ne-linearni tok dela, okvir kritičnega mišljenja in disciplina operaterja red‑team. Lovljenje spletnih aplikacij — 48 lovnih veščin, izbrana iz 681 objavljenih poročil HackerOne: vzorci zaznavanja po razredih, nosilci, tablice za obhajanje in verižne predloge. Doseganje perimetra — verižnice platform podjetij (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, oblačni IAM): trenutne verižnice CVE za 2024–2026 + eskalacija po poverilju. Pošiljanje – triage‑validacija + poročanje + higiena dokazov: 7‑vprašajnih prehoda, VRT‑zavedna resnost, OOS izzivi, izbris PII in red‑team dobavnice. Vse to se samodejno sproži po temi – opišite, kaj testirate v preprostem angleščini, in ustrezne naloge veščin.
Asked by Quyen Tran · Aug 24, 2025
Postavi vprašanje
Alternative za Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)
Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"
Trending now

Natančna pomoč pri domači nalogi z celovito razlago

API za dokumentno inteligenco, ki razčleni, deli, OCR-uje in izvaja strukturirane podatke iz zapletenih PDF-jev, predstavitev in preglednic.

Odprti multimodalni 12B model, ki obravnava mešane slike in besedilo z oknom konteksta 128K.

Sponzorirana odgovora, plačano po kliku
