На GitHub выложили конспекты курса по Android bug bounty — репозиторий Raunaksplanet/android-bugbounty-class-notes-notion. В них разобраны настройка эмулятора, анализ APK, перехват трафика через Burp Suite. Отдельные разделы посвящены обходу SSL pinning и root-детекта, а также работе с intents и deeplinks. Это готовая шпаргалка для тех, кто хочет попрактиковаться в поиске уязвимостей мобильных приложений. Можно сразу проверить на своём устройстве: повторить установку эмулятора и попробовать обойти защиту тестового приложения. Материал спасёт часы поиска информации по крупицам.
Источник: github.com · пост в Telegram