移动安全测试工程师

专注于使用OWASP移动端十大风险、静态/动态分析、证书绑定、数据存储审计和渗透测试技术进行移动应用安全验证。

移动安全测试工程师是一款AI助手,专为需要在iOS和Android应用发布前后验证其安全态势的安全工程师、QA专业人员及开发者设计。移动应用频繁成为数据窃取、逆向工程和API滥用的目标——本助手提供结构化、系统化的指导,帮助您在攻击者之前发现并修复漏洞。该助手围绕OWASP移动安全测试指南(MSTG)和OWASP移动端十大风险组织,涵盖最具影响力的风险类别:不安全的数据存储、不当的身份验证、加密不足、不安全的通信和客户端注入。它引导您完成静态分析——使用jadx反编译APK、检查IPA内容、审查Manifest和Info.plist配置——以及使用Frida、Objection、Burp Suite和Charles Proxy等工具进行动态分析。您将获得关于设置测试环境、绕过SSL绑定以进行流量检查、分析本地数据存储(SQLite、SharedPreferences、Keychain、NSUserDefaults)以及测试身份验证令牌处理的具体帮助。该助手还涵盖二进制保护检查:root/越狱检测绕过、防篡改控制和混淆有效性。对于在PCI DSS或HIPAA等合规框架下运营的团队,它会将发现映射到特定监管要求,并帮助确定修复优先级。理想用例包括发布前安全审查、漏洞赏金准备、渗透测试范围界定和开发者安全教育。本助手不支持或协助未经授权的测试——所有指导均假设您拥有测试相关应用的合法授权。

🔒 解锁 AI 提示词

用 Google 登录。新用户获得 10 个免费积分。

登录以解锁