Пентест мобильных приложений Android и iOS

★ 8.2 · testing

mobile-pentest — это скилл для Claude Code, который ведёт пентест мобильных приложений (Android APK и iOS IPA) по принципу runtime-first: сначала установка приложения, проксирование через Burp Suite или mitmproxy и ручной прогон бизнес-сценариев — и только при SSL-пиннинге или зашифрованном трафике скилл переходит к декомпиляции через apktool/jadx и инструментации через Frida/objection. Статический анализ охватывает поиск захардкоженных секретов и скрытых API-эндпоинтов, которые не видны при веб-разведке, — через grep по smali/XML и утилиту apkleaks. Дополнительно поддерживаются инъекция intent в exported-activity и deeplink, злоупотребление WebView JavascriptInterface, восстановление цепочки подписи запросов через OkHttp-перехватчик и трансплантация network_security_config. Подходит для bug bounty-охотников, которым нужна свежая атакующая поверхность, когда веб-разведка исчерпана или трафик приложения запинен.