Bypassing Mobile Pinning

Diagnose and defeat TLS interception failures in mobile apps — certificate pinning, Android Network Security Config, user-CA distrust, native BoringSSL pinning, and mutual TLS — using objection, Frida, SSL Kill Switch, and APK patching. Use when Burp, mitmproxy, or Charles shows a TLS handshake error, an empty proxy, or "network error" from a mobile app, or when a target is known to pin certificates.

trilwu ed64b86 10.0 KB Updated

File contents

trilwu/secskills/tree/main/secskills-offense/skills/bypassing-mobile-pinning commit ed64b86209

Frequently asked questions

npx skillmds add trilwu/bypassing-mobile-pinning