mobile-pentest

仓库创建 2026年5月19日最近提交 24 天前SkillHot 收录 21 天前
▸ 精选理由

细致覆盖 Frida、证书钉扎与生物识别绕过,适合移动安全测试。

▸ 风险提示

包含绕过安全机制与越权技术,可能违法或违反服务条款。

这个 Skill 做什么

针对 Android/iOS 应用进行动态与静态渗透测试与绕过技术。

做 Android/iOS 应用的渗透测试与逆向:覆盖静态/动态检测、Frida 插桩、SSL pinning、root/jailbreak 绕过、Android 14/15 CA 注入、导出组件滥用、deep-link/WebView 链路和生物识别绕过。在做 app 安全评估、bug-bounty 快速鉴别或需要拦截 TLS 与调试运行时时用到。特点是集合现实绕过技巧和平台细节,便于复现与上报漏洞。

▸ 展开 SKILL.md 英文原文

Use when pentesting an Android/iOS app — Frida 17 instrumentation, SSL-pinning & root/jailbreak bypass, Android 14/15 CA injection, exported-component/content-provider abuse, deep-link/WebView chains, biometric bypass, Flutter/React-Native RE

垂直行业移动渗透Frida证书绕过通用
326
Stars
58
Forks
37
仓库内 Skill
+15
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/mobile-pentest/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/mobile-pentest/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Mobile Application Penetration Testing

## When to Activate

- Android/iOS application security assessment, bug-bounty mobile triage, or app-store reconnaissance
- Need to intercept TLS traffic (SSL/cert pinning, Android 14/15 Conscrypt-APEX trust store, Flutter/RN stacks)
- Bypass root/jailbreak or biometric-gating controls during dynamic analysis
- Enumerate and exploit exported components, content providers, deep links, and WebViews
- Extract secrets from insecure storage (SharedPrefs, SQLite, Keychain, Keystore) and reverse hybrid apps

## Technique Map

| Technique | ATT&CK | CWE | Reference | Script |
|-----------|--------|-----|-----------|--------|
| Lab build + Frida 17 server/gad
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有