
Apk Redteam Pipeline (Grade A)Säkerhetsprovad testning för Claude AI. Grade A. End-to-end Android APK red-team pipeline — automatiserad APK-hämtning (Play Store + apkpure + apkmirror fallback), jadx-dekonstruktion, sec
Översikt
Nyckelfunktioner
- Automatiserad APK-hämtning
- jadx-dekonstruktion
- grep av hemligheter/URL/JWT/Firebase
- extraktion av pinned-cert
- upptäckt av exporterade komponenter
- Frida runtime-instrumentering mallar
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Mobila app-säkerhetstestning
Använd Apk Redteam Pipeline när målet har en mobilappkatalog och du behöver testa säkerheten för deras Android-appar.
Bug Bounty-program
Använd Apk Redteam Pipeline för bug bounty-program som har Android i omfattningen.
Fördelar och nackdelar
Fördelar
- Automatiserar APK-hämtning från flera källor
- Utför jadx-dekonstruktion och grep av hemligheter/URL/JWT/Firebase
- Inkluderar Frida runtime-instrumentering mallar
- Användbart för säkerhetstestning och bug bounty-program
Nackdelar
- Fungerar inte alltid för iOS-enliga mål
- Inte lämpligt för React Native/Flutter-webbappar eller enbart servrar-baserade bedömningar
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Varför finns detta?
De flesta Claude-sätt för att leta efter fel är antingen för generiska (ett stort "säkerhets" -kommando) eller för fragmenterade (du bokmärker åtskilliga offentliga rapporter och läser igenom dem för varje engagemang). Ingen av dessa skalar utöver det andra målet. Detta paket byggdes och validerades genom tillåtna engagemang som upptäckte kapacitetsgap: belöningsarbetet visade en brist på hypotesdisciplin, brist på taktiker för rapportering per program, dålig samordning mellan engagemang och brist på hygien för bevis. Extern red-teambaserat arbete upptäckte ytterligare gap såsom konservativa standardkonfigurationer som misslyckades med att upptäcka fel, ingen medvetenhet om situationen i förloppet och saknad attackkedja för företagsplattformar. Paketet behandlar dessa gap med en strukturerad metodicitet, automatisk rapportering, samordnad hantering av bevis och kontrollerad plattforms-specifik hantverk.
Asked by Wei Chen · Dec 14, 2025
Hur fungerar det?
Det följer en 6-fasig, icke-linjär workflow: recon → mappa & rangordna → jakt → validera → rapport, med omfattning påtalad i kod och en 7-frågeport som måste passereras innan någon inskickning. Du kan styra det antingen genom att beskriva dina teständamål på vanlig engelska, vilket automatiskt laddar ner den relevanta färdighetsuppsättningen, eller genom att använda /jakt mallen och cbh CLI, som tillhandahåller ett engagemangsmap, statehantering och orkestrering. Dokumentationen inkluderar en användarhandledning, ett utarbetat exempel, en 6-fasig arkitekturdiagram och cbh CLI:s referens.
Asked by Bruno Kaufmann · Oct 7, 2025
Vad finns det inuti?
Paketet innehåller 82 färdigheter, auto-lastas efter ämne - ingen inbjudan på namn. Omslag täcker yttre angränsande yta, inklusive jakande efter webb-applikationer (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen omdirig), autentisering & identitet (auth-bypass, session, OAuth, SAML, MFA-bypass, ATO), API & infrastruktur (GraphQL, gRPC, WebSocket, API-misconfig, värdhuvud, RCE), avancerad & flerkärns (race-beting, HTTP-smuggling, deserialisering, cachelagd gift), ramverkspecifika (Next.js, Node.js, Laravel, Spring Boot), företagsidentitet & moln (M365/Entra, Okta, moln-IAM), infrastruktur & apparat (VMware vCenter, företagsVPN, SharePoint, ASP.NET/NTLM), röd-betes tekniker (röd-betes mentalitet, APK pipeline, leverantörsledets upptäckt, med-engagemang IR), upptäckt & OSINT, och arbetsflöde/rapportering tillämpningar. En fullständig sökbara katalog finns i docs/skills.md, och paketet levererar också 15 skilje- kommandon och en deterministisk engagemangsmotor som kartlägger ett målattackyta och routar varje fynd till föreskrivna färdigheter.
Asked by Hasan Demir · Oct 7, 2025
Vad är detta?
Claude-Bughunter är ett paket med kompetenser som du kan infoga i Claude Code. Installera det en gång och Claude Code slutar bete sig som ett chattbot och börjar bete sig som en erfaren utvecklare eller rött timmerare: det vet tekniker, kedjebilder, VRT-mappningar och plattformscv-kedjor, och det håller sig inom ramen. Fem lager skapar en komplex workflow, där varje lager har sin egen syfte. Det finns även funktioner för att upptäcka webbapplikationer samt funktioner för triage, rapportering och skadlig kod.
Asked by Quyen Tran · Aug 24, 2025
Ställ en fråga
Alternativ till Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.
Trending now

Noggrann läxhjälp med fullständiga förklaringar

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.

Sponsrade svar, betala per klick.
