Spickzettel für Penetrationstests mobiler Anwendungen
Der Mobile-App-Pentest-Spickzettel wurde erstellt, um eine kompakte Sammlung hochwertiger Informationen zu bestimmten Themen und Checklisten für Penetrationstests mobiler Anwendungen bereitzustellen, die den OWASP Mobile Risk Top 10 für die Durchführung von Pentests zugeordnet ist.
Distributionen für Sicherheitstests mobiler Anwendungen
- Appie - Ein tragbares Softwarepaket für Android-Pentesting und eine großartige Alternative zu bestehenden virtuellen Maschinen.
- Android Tamer - Android Tamer ist eine Virtual-/Live-Plattform für Android-Sicherheitsexperten.
- Androl4b - Eine virtuelle Maschine zur Bewertung von Android-Anwendungen, für Reverse Engineering und Malware-Analyse.
- Vezir Project - Umgebung für Mobile-App-Penetrationstests und Malware-Analyse.
- Mobexler - Mobexler ist eine angepasste virtuelle Maschine, die für Penetrationstests von Android- und iOS-Anwendungen entwickelt wurde.
All-in-One Mobile-Security-Frameworks
- Mobile Security Framework - MobSF - Mobile Security Framework ist ein intelligentes, All-in-One-Framework für automatisierte Penetrationstests mobiler Anwendungen (Android/iOS), das statische und dynamische Analysen durchführen kann.
python manage.py runserver 127.0.0.1:1337
- Needle - Needle ist ein Open-Source-, modulares Framework, das den Prozess der Sicherheitsbewertung von iOS-Apps optimiert, einschließlich Binäranalyse, statischer Codeanalyse, Laufzeitmanipulation mithilfe von Cycript und Frida-Hooking usw.
- Objection - Objection ist ein Toolkit zur Erkundung mobiler Anwendungen zur Laufzeit, unterstützt von Frida. Es wurde mit dem Ziel entwickelt, die Bewertung mobiler Anwendungen und ihrer Sicherheitslage zu unterstützen, ohne dass ein Jailbreak oder gerootetes Mobilgerät erforderlich ist.
- RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS), unterstützt von FRIDA, ist eine leistungsstarke Weboberfläche, mit der Sie Android- und iOS-Apps zur Laufzeit manipulieren können.