
Damn Vulnerable Hybrid Mobile App (DVHMA) est une application mobile hybride (pour Android) qui contient intentionnellement des vulnérabilités.
Damn Vulnerable Hybrid Mobile App (DVHMA) est une application mobile hybride (pour Android) qui contient volontairement des vulnérabilités. Son but est de permettre aux professionnels de la sécurité de tester leurs outils et techniques légalement, et d'aider les développeurs à mieux comprendre les pièges courants dans le développement sécurisé d'applications mobiles hybrides.
Cette application est développée pour étudier les pièges dans le développement sécurisé d'applications hybrides, par exemple en utilisant Apache Cordova ou SAP Kapsel. Actuellement, l'objectif principal est d'approfondir la compréhension des vulnérabilités d'injection qui exploitent le pont entre JavaScript et Java.
Nous supposons que
De plus, nous supposons une familiarité de base avec le système de construction d'Apache Cordova.
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
Le développement de cette application a commencé dans le cadre du projet ZertApps. ZertApps était un projet de recherche collaboratif financé par le ministère allemand de la Recherche et de l'Éducation. Il est maintenant développé et maintenu par le Software Assurance & Security Research Team à l'Université de Sheffield, au Royaume-Uni.
Les développeurs principaux de DVHMA sont :
Ce projet est sous licence Apache 2.0.
SPDX-License-Identifier: Apache-2.0
Le dépôt git principal de ce projet est hébergé par le Software Assurance & Security Research Team à l'adresse https://git.logicalhacking.com/DASCA/DVHMA/.