На
GitHub выложили конспекты курса по Android bug bounty — репозиторий Raunaksplanet/android-bugbounty-class-notes-notion. В них разобраны настройка эмулятора, анализ APK, перехват трафика через
Burp Suite.
Отдельные разделы посвящены обходу
SSL pinning и root-детекта, а также работе с intents и deeplinks. Это готовая шпаргалка для тех, кто хочет попрактиковаться в поиске уязвимостей мобильных приложений.
Можно сразу проверить на своём устройстве: повторить установку эмулятора и попробовать обойти защиту тестового приложения. Материал спасёт часы поиска информации по крупицам.