
تطبيق مصرفي للهواتف المحمولة مصمم ليكون ضعيفًا أمنيًا بشكل متعمد، لممارسة اختبار أمان الأجهزة المحمولة. يتضمن ثغرات أمنية شائعة موجودة في التطبيقات الواقعية، مما يجعله منصة مثالية لمحترفي الأمن والمطورين والمتحمسين لتعلم اختبار اختراق الأجهزة المحمولة.

البنك الضعيف هو تطبيق جوال غير آمن عن قصد، صُمم لمهندسي الأمن، ومختبري الاختراق، والمتعلّمين في مجال أمن تطبيقات الجوال لممارسة واستعراض استغلال الممارسات البرمجية غير الآمنة في العالم الحقيقي.
يعمل هذا التطبيق كواجهة أمامية لـ واجهة برمجة تطبيقات البنك الضعيفة، وهي واجهة برمجة تطبيقات ويب ضعيفة عن قصد وتتضمن ميزات مصرفية نموذجية.
🆕 يمكنك الآن تنزيل ملف
.apkالمُجمَّع مباشرةً من إصدارات GitHub.
يتضمن ملف APK هذا جميع الميزات الضعيفة والأسرار الثابتة، ويعمل دون اتصال مع خادم API الذي تستضيفه بنفسك.
AndroidManifest.xmlالمحترفون في مجال الأمن، والطلاب، والمعلمون الذين يرغبون في:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
شغّل خادم Metro:
npx react-native start
في طرفية أخرى:
npx react-native run-android
⚠️ إذا كنت تختبر على جهاز حقيقي، تأكد من:
- تحديث
API_BASEفيApp.tsxبعنوان IP الخاص بخادمك- السماح بمرور حركة HTTP عن طريق تعيين
android:usesCleartextTraffic="true"في ملف البيان (manifest)
react-native-vector-iconsهذا التطبيق مخصص لأغراض تعليمية فقط.
لا تثبّت هذا التطبيق على أجهزة إنتاج حقيقية أو تستخدمه مع بيانات مالية حقيقية.
جميع نقاط نهاية API غير آمنة عن قصد ويجب استخدامها فقط في بيئات اختبار معزولة.
Badmus Al-Amir
مهندس أمن • مدافع عن أمان API • معلّم أمان تطبيقات الجوال
LinkedIn • GitHub
MIT — استخدمه، اكسره، وعلّم به 🧠