
Damn Vulnerable Hybrid Mobile App (DVHMA) es una aplicación móvil híbrida (para Android) que contiene vulnerabilidades intencionadamente.
Damn Vulnerable Hybrid Mobile App (DVHMA) es una aplicación móvil híbrida (para Android) que intencionalmente contiene vulnerabilidades. Su propósito es permitir que los profesionales de seguridad prueben sus herramientas y técnicas legalmente, y ayudar a los desarrolladores a comprender mejor los errores comunes en el desarrollo seguro de aplicaciones móviles híbridas.
Esta aplicación se desarrolla para estudiar los errores en el desarrollo seguro de aplicaciones híbridas, por ejemplo, usando Apache Cordova o SAP Kapsel. Actualmente, el enfoque principal es desarrollar una comprensión más profunda de las vulnerabilidades de inyección que explotan el puente de JavaScript a Java.
Asumimos que se tienen
Además, asumimos familiaridad básica con el sistema de compilación de Apache Cordova.
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
El desarrollo de esta aplicación comenzó como parte del proyecto ZertApps. ZertApps fue un proyecto de investigación colaborativa financiado por el Ministerio de Educación e Investigación de Alemania. Ahora es desarrollada y mantenida por el Software Assurance & Security Research Team de la Universidad de Sheffield, Reino Unido.
Los desarrolladores principales de DVHMA son:
Este proyecto está bajo la Licencia Apache 2.0.
SPDX-License-Identifier: Apache-2.0
El repositorio git principal de este proyecto está alojado por el Software Assurance & Security Research Team en https://git.logicalhacking.com/DASCA/DVHMA/.