
مجموعة من تطبيقات iOS وAndroid غير الآمنة عمدًا لتعلم اختبار الأمان على الأجهزة المحمولة، والهندسة العكسية، وتحليل الثغرات، بما يتماشى مع دليل OWASP MASTG.
مرحبًا بك في ملعب اختراق MASTG، وهو جزء من مشروع أمان تطبيقات المحمول OWASP (MAS).
ملعب اختراق MASTG هو مجموعة من تطبيقات المحمول التعليمية لنظامي iOS وAndroid، والتي تم بناؤها بشكل غير آمن عن قصد لتوفير إرشادات عملية للمطورين والباحثين الأمنيين ومختبرِي الاختراق.
الثغرات المستخدمة في هذه التطبيقات مأخوذة من دليل اختبار أمان تطبيقات المحمول OWASP (MASTG) (لا توجد تغطية كاملة لجميع حالات الاختبار، لكننا ندعوك لتوسيع التغطية الحالية).
إذا كنت ترغب في المساهمة، يرجى الاتصال بنا. على سبيل المثال، يمكنك:
ملاحظة: مشروع OWASP MAS يتضمن أيضًا MASTG Crackmes والتي تتضمن حلولاً متنوعة يمكن أن ترشدك خلال عملية الهندسة العكسية وتساعدك على التعلم والممارسة.
حاليًا، يتم صيانة الكود بواسطة @sushi2k. إذا لم يُقلع التطبيق، أو إذا كان هناك خطأ آخر: قم بفتح مشكلة في هذا المستودع.
يمكن العثور على المصادر هنا: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Java-App
هذا التطبيق متوافق مع Android 4.4 والإصدارات الأحدث. بمجرد سحب المستودع، يمكنك تثبيت build التصحيح:
$ adb install Android/MSTG-Android-Java-App/app/build/outputs/apk/debug/app-debug.apk
يتوفر APK أيضًا في صفحة الإصدارات.
لقطة شاشة للتطبيق:

راجع Wiki للحصول على وصف لجميع حالات الاختبار المتاحة في MSTG-Android-Java-App.
يمكن العثور على المصادر هنا: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Kotlin-App
لاستخدام تطبيق Kotlin، تحتاج إلى نشر الخلفية Ruby on Rails
هذا التطبيق متوافق مع Android 4.4 والإصدارات الأحدث. بمجرد سحب المستودع، يمكنك تثبيت build التصحيح:
$ adb install Android/MSTG-Android-Kotlin-App/app/build/outputs/apk/debug/app-debug.apk
يتوفر APK أيضًا في صفحة الإصدارات.
افتح مجلدات المشروع Android/MSTG-Android-Kotlin-App/ أو Android/MSTG-Android-Java-App/ في Android Studio. يمكن تجميع التطبيقات باستخدام Android Studio 3.5 (تم اختباره).
لتشغيل MSTG-Android-Java-App، بالإضافة إلى Android SDK، يجب أن يكون Android NDK متاحًا أيضًا. إذا لم يكن NDK متاحًا، سيطلب Android Studio تنزيل NDK أو تحديد مسار محلي له عند فتح المشروع. إذا كانت أجزاء من SDK مفقودة، سيظهر مطالَب لتثبيت المتطلبات الإضافية. بعد ذلك، يمكن بناء التطبيق وتشغيله في محاكي أو جهاز محمول.
يمكن العثور على المصادر هنا: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/iOS/MSTG-JWT
لاستخدام تطبيق iOS، تحتاج إلى نشر الخلفية Ruby on Rails
يتوفر IPA أيضًا في صفحة الإصدارات.
هناك عدة طرق متاحة لتثبيت IPA؛ ألق نظرة على MASTG لتحديد الأفضل لك.
يستخدم هذا المشروع رخصة GNU العامة العامة الإصدار 3.0.
Wen Bin Kong (@kongwenbin) Nikhil Soni (@nikhil) Ryan Teoh (@ryantzj)