Mobile Application Penetration Testing Cheat Sheet
La hoja de referencia de pentest de aplicaciones móviles fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos de pruebas de penetración en aplicaciones móviles y una lista de verificación, que está mapeada con el OWASP Mobile Risk Top 10 para realizar pentest.
Distribuciones de Pruebas de Seguridad para Aplicaciones Móviles
- Appie - Un paquete de software portátil para pentesting de Android y una alternativa increíble a las máquinas virtuales existentes.
- Android Tamer - Android Tamer es una plataforma virtual / en vivo para profesionales de la seguridad de Android.
- Androl4b - Una máquina virtual para evaluar aplicaciones Android, ingeniería inversa y análisis de malware.
- Vezir Project - Entorno de pentesting de aplicaciones móviles y análisis de malware.
- Mobexler - Mobexler es una máquina virtual personalizada, diseñada para ayudar en las pruebas de penetración de aplicaciones Android e iOS.
Frameworks de Seguridad Móvil Todo-en-Uno
- Mobile Security Framework - MobSF - Mobile Security Framework es un framework de pruebas de penetración automatizadas para aplicaciones móviles (Android/iOS) de código abierto, inteligente y todo-en-uno, capaz de realizar análisis estático y dinámico.
python manage.py runserver 127.0.0.1:1337
- Needle - Needle es un framework modular de código abierto para agilizar el proceso de realización de evaluaciones de seguridad de aplicaciones iOS, incluyendo análisis binario, análisis estático de código, manipulación en tiempo de ejecución mediante Cycript y hooking con Frida, entre otros.
- Objection - Objection es un kit de herramientas de exploración móvil en tiempo de ejecución, impulsado por Frida. Fue construido con el objetivo de ayudar a evaluar aplicaciones móviles y su postura de seguridad sin necesidad de un dispositivo móvil con jailbreak o rooteado.
- RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS), impulsado por FRIDA, es una potente interfaz web que te ayuda a manipular aplicaciones Android e iOS en tiempo de ejecución.