Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Säkerhetsprovad testning för Claude AI. Grade A. End-to-end Android APK red-team pipeline — automatiserad APK-hämtning (Play Store + apkpure + apkmirror fallback), jadx-dekonstruktion, sec

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Apk Redteam Pipeline är en end-to-end Android APK-redteam pipeline. Den automatiserar APK-hämtning från källor som Play Store, APKPure och APKMirror. Pipeline utför också jadx‑dekompilering, greppning av hemligheter/URL/JWT/Firebase, extraktion av pinned‑cert, enumerering av exporterade komponenter och Frida-runtime-instrumentationsmallar. Detta verktyg är användbart för säkerhetstestning och bug bounty-program, särskilt när målet har en mobilappkatalog. Det utvecklades från ett auktoriserat extern redteam‑engagemang där 7 APKs hämtades manuellt, 4 nedladdningsförsök avbröts, och en hårdkodad JWT + 30 interna API‑endpoints återhämts från en av apparna.

Nyckelfunktioner

  • Automatiserad APK-hämtning
  • jadx-dekonstruktion
  • grep av hemligheter/URL/JWT/Firebase
  • extraktion av pinned-cert
  • upptäckt av exporterade komponenter
  • Frida runtime-instrumentering mallar

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Mobila app-säkerhetstestning

Använd Apk Redteam Pipeline när målet har en mobilappkatalog och du behöver testa säkerheten för deras Android-appar.

Bug Bounty-program

Använd Apk Redteam Pipeline för bug bounty-program som har Android i omfattningen.

Fördelar och nackdelar

Fördelar

  • Automatiserar APK-hämtning från flera källor
  • Utför jadx-dekonstruktion och grep av hemligheter/URL/JWT/Firebase
  • Inkluderar Frida runtime-instrumentering mallar
  • Användbart för säkerhetstestning och bug bounty-program

Nackdelar

  • Fungerar inte alltid för iOS-enliga mål
  • Inte lämpligt för React Native/Flutter-webbappar eller enbart servrar-baserade bedömningar

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför finns detta?

De flesta Claude-sätt för att leta efter fel är antingen för generiska (ett stort "säkerhets" -kommando) eller för fragmenterade (du bokmärker åtskilliga offentliga rapporter och läser igenom dem för varje engagemang). Ingen av dessa skalar utöver det andra målet. Detta paket byggdes och validerades genom tillåtna engagemang som upptäckte kapacitetsgap: belöningsarbetet visade en brist på hypotesdisciplin, brist på taktiker för rapportering per program, dålig samordning mellan engagemang och brist på hygien för bevis. Extern red-teambaserat arbete upptäckte ytterligare gap såsom konservativa standardkonfigurationer som misslyckades med att upptäcka fel, ingen medvetenhet om situationen i förloppet och saknad attackkedja för företagsplattformar. Paketet behandlar dessa gap med en strukturerad metodicitet, automatisk rapportering, samordnad hantering av bevis och kontrollerad plattforms-specifik hantverk.

Asked by Wei Chen · Dec 14, 2025

Hur fungerar det?

Det följer en 6-fasig, icke-linjär workflow: recon → mappa & rangordna → jakt → validera → rapport, med omfattning påtalad i kod och en 7-frågeport som måste passereras innan någon inskickning. Du kan styra det antingen genom att beskriva dina teständamål på vanlig engelska, vilket automatiskt laddar ner den relevanta färdighetsuppsättningen, eller genom att använda /jakt mallen och cbh CLI, som tillhandahåller ett engagemangsmap, statehantering och orkestrering. Dokumentationen inkluderar en användarhandledning, ett utarbetat exempel, en 6-fasig arkitekturdiagram och cbh CLI:s referens.

Asked by Bruno Kaufmann · Oct 7, 2025

Vad finns det inuti?

Paketet innehåller 82 färdigheter, auto-lastas efter ämne - ingen inbjudan på namn. Omslag täcker yttre angränsande yta, inklusive jakande efter webb-applikationer (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen omdirig), autentisering & identitet (auth-bypass, session, OAuth, SAML, MFA-bypass, ATO), API & infrastruktur (GraphQL, gRPC, WebSocket, API-misconfig, värdhuvud, RCE), avancerad & flerkärns (race-beting, HTTP-smuggling, deserialisering, cachelagd gift), ramverkspecifika (Next.js, Node.js, Laravel, Spring Boot), företagsidentitet & moln (M365/Entra, Okta, moln-IAM), infrastruktur & apparat (VMware vCenter, företagsVPN, SharePoint, ASP.NET/NTLM), röd-betes tekniker (röd-betes mentalitet, APK pipeline, leverantörsledets upptäckt, med-engagemang IR), upptäckt & OSINT, och arbetsflöde/rapportering tillämpningar. En fullständig sökbara katalog finns i docs/skills.md, och paketet levererar också 15 skilje- kommandon och en deterministisk engagemangsmotor som kartlägger ett målattackyta och routar varje fynd till föreskrivna färdigheter.

Asked by Hasan Demir · Oct 7, 2025

Vad är detta?

Claude-Bughunter är ett paket med kompetenser som du kan infoga i Claude Code. Installera det en gång och Claude Code slutar bete sig som ett chattbot och börjar bete sig som en erfaren utvecklare eller rött timmerare: det vet tekniker, kedjebilder, VRT-mappningar och plattformscv-kedjor, och det håller sig inom ramen. Fem lager skapar en komplex workflow, där varje lager har sin egen syfte. Det finns även funktioner för att upptäcka webbapplikationer samt funktioner för triage, rapportering och skadlig kod.

Asked by Quyen Tran · Aug 24, 2025

Ställ en fråga

Alternativ till Färdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Färdigheter

Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.

(0)
Free