Пентест мобильных приложений Android и iOS

★ 8.1 · testing

mobile-pentest — это скилл для Claude Code, который реализует runtime-first методологию пентеста мобильных приложений (Android APK и iOS IPA) в рамках bug bounty. Рабочий процесс строится по строгому порядку: установить приложение, направить трафик через Burp или mitmproxy, вручную пройти бизнес-потоки, и только при наличии SSL-пиннинга, шифрования или отсутствия трафика — переходить к декомпиляции через apktool/jadx и инструментации через Frida/objection. Скилл охватывает статический поиск хардкодных секретов и скрытых API-эндпоинтов, байпас SSL-пиннинга (objection patchapk, Frida CertificatePinner и checkServerTrusted-хуки), восстановление подписи запросов через OkHttp interceptor chain, инъекцию Intent в exported activity и deeplink, злоупотребление мостом WebView addJavascriptInterface, а также триаж нативных JNI-библиотек. Подходит охотникам за уязвимостями, которым нужна дополнительная поверхность атаки, когда веб-разведка исчерпана.