mobile-pentest
仓库创建 2026年5月19日最近提交 24 天前SkillHot 收录 21 天前
▸ 精选理由
细致覆盖 Frida、证书钉扎与生物识别绕过,适合移动安全测试。
▸ 风险提示
包含绕过安全机制与越权技术,可能违法或违反服务条款。
这个 Skill 做什么
针对 Android/iOS 应用进行动态与静态渗透测试与绕过技术。
做 Android/iOS 应用的渗透测试与逆向:覆盖静态/动态检测、Frida 插桩、SSL pinning、root/jailbreak 绕过、Android 14/15 CA 注入、导出组件滥用、deep-link/WebView 链路和生物识别绕过。在做 app 安全评估、bug-bounty 快速鉴别或需要拦截 TLS 与调试运行时时用到。特点是集合现实绕过技巧和平台细节,便于复现与上报漏洞。
▸ 展开 SKILL.md 英文原文
Use when pentesting an Android/iOS app — Frida 17 instrumentation, SSL-pinning & root/jailbreak bypass, Android 14/15 CA injection, exported-component/content-provider abuse, deep-link/WebView chains, biometric bypass, Flutter/React-Native RE
326
Stars
58
Forks
37
仓库内 Skill
+15
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/mobile-pentest/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/mobile-pentest/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Mobile Application Penetration Testing ## When to Activate - Android/iOS application security assessment, bug-bounty mobile triage, or app-store reconnaissance - Need to intercept TLS traffic (SSL/cert pinning, Android 14/15 Conscrypt-APEX trust store, Flutter/RN stacks) - Bypass root/jailbreak or biometric-gating controls during dynamic analysis - Enumerate and exploit exported components, content providers, deep links, and WebViews - Extract secrets from insecure storage (SharedPrefs, SQLite, Keychain, Keystore) and reverse hybrid apps ## Technique Map | Technique | ATT&CK | CWE | Reference | Script | |-----------|--------|-----|-----------|--------| | Lab build + Frida 17 server/gad
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有