
Apk Redteam Pipeline (Grade A)针对 Claude AI 的安全测试技能已通过验证。Grade A。端到端 Android APK 红队流水线——自动获取 APK(Play Store + apkpure + apkmirror 兜底),jadx 反编译,安全。
概览
主要功能
- 自动获取 APK
- jadx 反编译
- secret/URL/JWT/Firebase 抓取
- pinned-cert 提取
- 导出组件枚举
- Frida 运行时仪器化模板
价格
- 模型
- Free
- 分类
- 育言活动
- 评分
- 暂无评价
使用场景
移动应用安全测试
当目标拥有移动应用目录且需要测试其 Android 应用的安全性时,使用 Apk Redteam Pipeline。
漏洞奖励计划
在列出 Android 为范围的漏洞奖励计划中使用 Apk Redteam Pipeline。
优点 & 缺点
优点
- 自动从多个来源获取 APK
- 执行 jadx 反编译以及 secret/URL/JWT/Firebase 抓取
- 包含 Frida 运行时仪器化模板
- 对安全测试和漏洞奖励计划有用
缺点
- 可能不适用于仅 iOS 目标
- 不适用于 React Native/Flutter Web 应用或仅服务器端评估
评测
登录以留下评测。
暂无评测。来当第一个吧!
问答
伦海。运有伦海孺机记为是吧?
仅使用只参数解析工作的Claude场球控刷一览得以取种等置〟気类统果会密,可以相置冻为定位习的对峹。吧,此分定么。也起突句的、身訾起为个海分常用的気生贼。如訿无身訾的。也只是気生定新因一布宽类。也可不到精审公围。也可不有居组右游足方法。
Asked by Wei Chen · Dec 14, 2025
这工具是如何運作的?
它遵循一個6階段、非線性的工作流程: recon — map & rank — hunt — validate — report,雖然在code中有scope的強制執行,並且在任何的提交前都有7個問題的Gate限制。你可以根據你的測試目標用plain English來描述,自動載入相關的技能集,或者使用/hunt scaffold以及cbh CLI,提供engagement-folder結構、狀態管理以及orchestration。你還可以查閱一個使用指南、worked example、6階段架構圖以及cbh CLI的參考文件等文檔資源。
Asked by Bruno Kaufmann · Oct 7, 2025
what's inside?
bundle 内容包含了 82 个技能,根据主题自动加载,而不需要根据 name 名称手动加载。覆盖了外部攻击面,包括 web 应用攻击(XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open-redirect)、认证与身份(auth-bypass、session、OAuth、SAML、MFA-bypass、ATO)、API & 基础设施(GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCE)、高级并发(race-condition、HTTP smuggling、deserialization、cache-poison)、框架特异性(Next.js、Node.js、Laravel、Spring Boot)、企业身份与云(M365/Entra、Okta、cloud-IAM)、基础设施与设备(VMware vCenter、企业 VPN、SharePoint、ASP.NET/NTLM)、红队 tradecraft(redteam-mindset、APK pipeline、supply-chain recon、中间 IR)、recon & OSINT,以及 workflow/reporting 实用工具。关于 bundle 内容详细的 searchable catalog 可以在 docs/skills.md 查找,bundle 还包含了 15 个 slash commands 和一个确定性的 engagement 引擎,可将目标的攻击面对应到每个技能
Asked by Hasan Demir · Oct 7, 2025
Claude-Bughunter 是 Claude Code 技能系统的替代性技能包。 安装一次后,Claude Code 不再是一个聊天机器人,而是像经验丰富的漏洞探测研究人员或红队操作员一样:它认识到各种技术、链式模板、VRT 映射、平台 CVE 链和保健措施。 这四层的堆叠组成: 思考 — bb-方法论 + 红队思维:五阶段非线性工作流程、批判性思维框架和红队操作员纪律。 追捕 Web 应用程序 — 从 681 次 HackerOne 报告中精心选择的 48 个 Hunt-技能:按类型检测模式、负载、避免列表和链式模板。 打击边界 — 企业平台链 (M365/Entra,Okta,vCenter,SSL-VPN 设备,SharePoint,云 IAM):2024-2026 年的当前 CVE 链 + post-凭证升级。 部署产品 — 临时验证 + 报告 + 证据保健:七点门户,VRT-aware 严重性、OOS 违抗、PII 纯化和红队交付。 所有由话题触发 — 在简单的英语中描述您正在测试什么,然后相关的技能会加载。
claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.
Asked by Quyen Tran · Aug 24, 2025
提问
育言活动 的替代品

安全试验的数据-AI技能 - Claude AI。A级。即将开始需要与当前工作环境隔离的功能工作,或执行实施计划前-创建隔离的git工作tree

为Claude AI提供了经过安全测试的数据ai技能。 Grade A. GA4 BigQuery导出模式参考 - 完整字段参考、嵌套结构、查询模式和性能提示

安全测试的数据-AI技能,专为Claude AI打造。Grade A. Meta Conversions API (CAPI) 设置指南-架构、事件类型、客户信息哈希、去重复、实现示例、AEM

经过安全测试的 Claude AI 开发技能。Grade A。列出函数/方法调用的直接调用图

安全测试数据-ai技能,Grade A. 名为Haskell测试模块,以同一命名空间中的测试模块命名,并在其后添加 Spec 辅助。 在编写或审阅Haskell测试模块时使用。

经安全检测的数据 AI 技能,适用于 Claude AI。A级。模拟五位专家董事会就重大决策进行审议。用于评估计划、架构选择、功能设计或任何决策。

安全测试的开发技能,适用于 Claude AI。Grade A。通过 PE(入口点)实现高级 MVC —— 在标准 MVC 界面(CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)中添加自定义网格。
经过安全测试的 DevOps 技能,适用于 Claude AI。Grade A。**WORKFLOW SKILL** — 在 docs site、agent files 和 changelog 中保持仓库文档的准确性和新鲜度。WHEN: "update docs"




