Пентест мобильных приложений Android и iOS
★ 8.1 · testing
mobile-pentest — это скилл для Claude Code, который реализует runtime-first методологию пентеста мобильных приложений (Android APK и iOS IPA) в рамках bug bounty. Рабочий процесс строится по строгому порядку: установить приложение, направить трафик через Burp или mitmproxy, вручную пройти бизнес-потоки, и только при наличии SSL-пиннинга, шифрования или отсутствия трафика — переходить к декомпиляции через apktool/jadx и инструментации через Frida/objection. Скилл охватывает статический поиск хардкодных секретов и скрытых API-эндпоинтов, байпас SSL-пиннинга (objection patchapk, Frida CertificatePinner и checkServerTrusted-хуки), восстановление подписи запросов через OkHttp interceptor chain, инъекцию Intent в exported activity и deeplink, злоупотребление мостом WebView addJavascriptInterface, а также триаж нативных JNI-библиотек. Подходит охотникам за уязвимостями, которым нужна дополнительная поверхность атаки, когда веб-разведка исчерпана.
- #mobile-pentest
- #android-apk
- #ios-ipa
- #burp-suite
- #ssl-pinning-bypass
- #api-testing
- #frida