
Damn Vulnerable Hybrid Mobile App (DVHMA) ist eine hybride Mobile-App (für Android), die absichtlich Schwachstellen enthält.
Damn Vulnerable Hybrid Mobile App (DVHMA) ist eine hybride Mobile App (für Android), die absichtlich Sicherheitslücken enthält. Ihr Zweck ist es, Sicherheitsexperten zu ermöglichen, ihre Werkzeuge und Techniken legal zu testen, und Entwicklern zu helfen, die häufigen Fallstricke bei der sicheren Entwicklung hybrider mobiler Apps besser zu verstehen.
Diese App wurde entwickelt, um Fallstricke bei der sicheren Entwicklung hybrider Apps zu untersuchen, z. B. unter Verwendung von Apache Cordova oder SAP Kapsel. Derzeit liegt der Hauptschwerpunkt darauf, ein tieferes Verständnis für Injection-Schwachstellen zu entwickeln, die die JavaScript-zu-Java-Brücke ausnutzen.
Wir gehen davon aus, dass die
Darüber hinaus setzen wir grundlegende Vertrautheit mit dem Build-System von Apache Cordova voraus.
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
Die Entwicklung dieser Anwendung begann im Rahmen des Projekts ZertApps. ZertApps war ein gemeinsames Forschungsprojekt, gefördert vom Bundesministerium für Bildung und Forschung. Es wird jetzt vom Software Assurance & Security Research Team an der University of Sheffield, Großbritannien, entwickelt und gepflegt.
Die Kernentwickler von DVHMA sind:
Dieses Projekt steht unter der Apache 2.0 Lizenz.
SPDX-License-Identifier: Apache-2.0
Das master git Repository für dieses Projekt wird vom Software Assurance & Security Research Team unter https://git.logicalhacking.com/DASCA/DVHMA/ gehostet.