
تطبيق أندرويد هجين ضعيف أمنيًا بشكل متعمّد، صُمم لمحترفي الأمن لاختبار الأدوات والتقنيات، وللمطوّرين لتعلّم الثغرات الأمنية الشائعة في تطبيقات الجوال الهجينة.
تطبيق الهجين الضعيف عمدًا (DVHMA) هو تطبيق هجين للأجهزة المحمولة (لنظام Android) يحتوي عمدًا على ثغرات أمنية. الغرض منه هو تمكين المتخصصين في الأمن من اختبار أدواتهم وتقنياتهم بشكل قانوني، ومساعدة المطورين على فهم المخاطر الشائعة بشكل أفضل في تطوير التطبيقات الهجينة بشكل آمن.
تم تطوير هذا التطبيق لدراسة المخاطر في تطوير التطبيقات الهجينة، على سبيل المثال، باستخدام Apache Cordova أو SAP Kapsel، بأمان. حاليًا، التركيز الرئيسي هو تطوير فهم أعمق لثغرات الحقن التي تستغل جسر JavaScript إلى Java.
نفترض توفر
علاوة على ذلك، نفترض وجود إلمام أساسي بنظام البناء في Apache Cordova.
export ANDROID_HOME=<دليل تثبيت Android SDK>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
بدأ تطوير هذا التطبيق كجزء من مشروع ZertApps. كان ZertApps مشروعًا بحثيًا تعاونيًا بتمويل من الوزارة الألمانية للبحث والتعليم. يتم تطويره وصيانته الآن بواسطة فريق أبحاث ضمان البرمجيات والأمن في جامعة شيفيلد، المملكة المتحدة.
المطورون الأساسيون لـ DVHMA هم:
هذا المشروع مرخص بموجب رخصة Apache 2.0.
SPDX-License-Identifier: Apache-2.0
المستودع الرئيسي لهذا المشروع مستضاف بواسطة فريق أبحاث ضمان البرمجيات والأمن على https://git.logicalhacking.com/DASCA/DVHMA/.