Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Збережене тестування безпеки за допомогою技能у Claude AI. Грейд A. Зовнішній Android APK red-team pipeline — автоматизовані отримання APK (Play Store + apkpure + apkmirror fallback), jadx deкомпільація, сек

(0)
Daniel NikulshynПеревірено Daniel Nikulshyn·Оновлено липень 2026 р.

Огляд

Апк Redteam Pipeline є зовнішнім Android APK red-team ланцюжком. Він автоматизує отримання APK з джерел, як наприклад, Play Store, APKPure, APKMirror. Ланцюг також виконує jadx deкомпільацію, пошук секретів/URL/JWT/Firebase, видалення підписів, визначення експортованих компонентів, інструментальні шаблони часу виконання Frida.

Ключові функції

  • Автоматизоване отримання APK
  • jadx декомпільація
  • шук секретів/URL/JWT/Firebase
  • відрізування підписів
  • перевірка експортованих компонент
  • інструментальні шаблони часу виконання Frida

Ціни

Модель
Free
Рейтинг
Поки немає відгуків

Кейси використання

Перевірка безпеки мобільних додатків

Використовуйте Apk Redteam Pipeline коли метою має бути каталог мобільних додатків, а ви хочете перевірити безпеки їхніх Android додатків.

Програма зі стягненням дефектів

Використовуйте Apk Redteam Pipeline для програми зі стягненням дефектів, яка вважає Android в складі.

Плюси і мінуси

Плюси

  • Автоматизує отримання APK з декількох джерел
  • проведення jadx декомпільації та шук секретів/URL/JWT/Firebase
  • включає інструментальні шаблони часу виконання Frida
  • надійний для перевірки безпеки та програми зі стягненням дефектів

Мінуси

  • Вже можу працювати лише з ios-міцністю цілей
  • не підходить для React Native/Flutter web додатків або тільки для серверних оцінок безпеки

Відгуки

Увійди, щоб залишити відгук.

Поки немає відгуків. Будь першим!

Питання

Why this exists?

Більшість налаштувань Claude для пошуку багів або занадто загальні (один великий «security»‑промпт), або надто роздрібнені (ви закладаєте десятки відкритих звітів і перечитуєте їх для кожного залучення). Жоден з підходів не масштабується за межі другого цільового об’єкта. Цей пакет був створений і перевірений у рамках авторизованих залучень, які виявили прогалини в можливостях: робота за програмами bug‑bounty показала відсутність дисципліни гіпотез, відсутність тактик звітування per‑program, погану координацію залучень та недостатню гігієну доказів. Зовнішня робота red‑team виявила додаткові прогалини, такі як консервативні налаштування, що пропускали знахідки, відсутність ситуаційної обізнаності під час залучення та відсутність ланцюгів атак для корпоративних платформ. Пакет заповнює ці прогалини завдяки структурованій методології, автоматизованому звітуванню, координованому обробленню доказів та актуальним платформенно‑специфічним технікам.

Asked by Wei Chen · Dec 14, 2025

Як це працює?

Він слідує 6‑фазовому, нелінійному робочому процесу: розвідка → мапа та ранжування → полювання → валідація → звіт, причому область дії забезпечується у коді і перед будь‑якою подачею проходить 7‑питаньний ворота. Ви можете керувати ним, описавши свої цілі тестування простими англійськими словами — це автоматично підвантажує потрібний набір навичок, або використовуючи каркас /hunt та CLI cbh, який надає структуру папки залучення, управління станом і оркестрацію. Документація включає посібник з використання, робочий приклад, схему 6‑фазової архітектури та довідку CLI cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

Що всередині?

Пакет містить 82 навички, які автоматично завантажуються за темою — без виклику за назвою. Охоплює зовнішню атакувальну поверхню, включаючи пошук у веб‑додатках (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), автентифікацію та ідентифікацію (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API та інфраструктуру (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), просунуті та конкурентні техніки (race‑condition, HTTP smuggling, deserialization, cache‑poison), специфічні фреймворки (Next.js, Node.js, Laravel, Spring Boot), корпоративну ідентифікацію та хмару (M365/Entra, Okta, cloud‑IAM), інфраструктуру та пристрої (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), ремесло червоної команди (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), розвідку та OSINT, а також інструменти для робочих процесів/звітування. Повний пошуковий каталог знаходиться у docs/skills.md, і пакет також постачається з 15 slash‑командами та детермінованим рушієм взаємодії, який картографує поверхню атаки цілі та маршрутизує кожне знайдення до відповідної навички.

Asked by Hasan Demir · Oct 7, 2025

Що це?

claude-bughunter — це готовий пакет навичок для системи Claude Code. Встановивши його один раз, Claude Code перестає бути чат‑ботом і починає працювати як старший дослідник‑охотник за помилками або оператор червоної команди: він знає техніки, шаблони ланцюжків, відповідності VRT, ланцюжки CVE платформ і вимоги щодо гігієни — і залишається в межах області. Чотири рівня накладаються один на інший: Think — bb‑methodology + redteam‑mindset: 5‑фазний нелінійний робочий процес, рамки критичного мислення та дисципліна оператора червоної команди. Hunt webapps — 48 навичок охоти, відібраних з 681 розкритого звіту HackerOne: патерни виявлення за класами, корисні навантаження, таблиці обходу та шаблони ланцюжків. Hit the perimeter — корпоративні ланцюжки платформ (M365/Entra, Okta, vCenter, SSL‑VPN пристрої, SharePoint, cloud IAM): актуальні ланцюжки CVE 2024–2026 + підвищення привілеїв після отримання облікових даних. Ship it — тріаж‑валідація + звітність + гігієна доказів: 7‑питальний ворота, VRT‑свідомий рівень серйозності, відповіді OOS, редагування PII та результати червоної команди. Все активується автоматично за темою — опишіть, що ви тестуєте простими словами англійською, і відповідні навантаження навичок.

Asked by Quyen Tran · Aug 24, 2025

Постав питання

Альтернативи Мовні здібності

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Мовні здібності

Перевірена на безпеку навичка data-ai для Claude AI. Клас A. Використовуйте, коли розпочинаєте розробку функцій, що потребують ізоляції від поточного робочого простору, або перед виконанням плану реалізації – створює ізольовані git worktrees.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Мовні здібності

Бережно перевірений дані-технологічний навичок для системи AI Claude. Атестовано вищою оцінкою «А». Встановлення структури експорту схеми GA4 в BigQuery - повний перелік полів, вкладені структури, шаблони запитів та поради щодо виконання.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Мовні здібності

Тестований на безпеку інструмент даних та штучного інтелекту для Claude AI. Клас А.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Мовні здібності

Безпеково перевірена розробчі уміння для Claude AI. Ступінь А. Список того чого функція/метод звертається до.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Мовні здібності

Безпеково перевірена навичка data-ai для Claude AI. Клас A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Мовні здібності

Застосованість перевіреної безпеки даних-які навички для Claude AI. Відзнака А. Імітується експертна обговорення п'ятичленної ради з питань важливих рішень. Використовуйте, коли оцінюючі плани, вибори архітектури, проектування функцій або будь-яке рішення, передбачає багатоглядяну експертну оцінку.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Мовні здібності

Опрацювання безпеки для розвитку чатбота Claude AI зі значенням A

(0)
Free
D
Docs Writer (Grade A)Мовні здібності

Безпекова розроблена інженерія для майстра Claude AI. Хвиля С — Утримує точність та новизну документації репозиторію поперек сторінки документів, агентський файли та журнал дій.

(0)
Free