
Collection d'applications iOS et Android intentionnellement non sécurisées pour apprendre les tests de sécurité mobile, le rétro-ingénierie et l'analyse des vulnérabilités, alignée sur le guide OWASP MASTG.
Bienvenue sur le terrain de jeu de piratage MASTG qui fait partie du projet OWASP Mobile Application Security (MAS).
Le terrain de jeu de piratage MASTG est une collection d'applications mobiles iOS et Android éducatives, intentionnellement construites avec des failles de sécurité afin de fournir des conseils pratiques aux développeurs, chercheurs en sécurité et testeurs d'intrusion.
Les vulnérabilités utilisées dans ces applications proviennent du Guide de test de sécurité des applications mobiles OWASP (MASTG) (il n'y a pas une couverture complète de tous les cas de test, mais vous êtes invités à étendre la couverture actuelle).
Si vous souhaitez contribuer, veuillez nous contacter. Par exemple, vous pourriez :
NOTE : Le projet OWASP MAS inclut également les MASTG Crackmes qui comprennent diverses solutions pouvant vous guider à travers le processus de rétro-ingénierie et vous aider à apprendre et à pratiquer.
Actuellement, le code est maintenu par @sushi2k. Si l'application ne démarre pas, ou s'il y a un autre bug : ouvrez un ticket sur ce dépôt.
Les sources se trouvent ici : https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Java-App
Cette application est compatible avec Android 4.4 et plus. Une fois que vous avez cloné le dépôt, vous pouvez installer la version debug :
$ adb install Android/MSTG-Android-Java-App/app/build/outputs/apk/debug/app-debug.apk
L'APK est également disponible sur la page des versions.
Capture d'écran de l'application :

Consultez le Wiki pour une description de tous les cas de test disponibles dans MSTG-Android-Java-App.
Les sources se trouvent ici : https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Kotlin-App
Pour utiliser l'application Kotlin, vous devez déployer le backend Ruby on Rails
Cette application est compatible avec Android 4.4 et plus. Une fois que vous avez cloné le dépôt, vous pouvez installer la version debug :
$ adb install Android/MSTG-Android-Kotlin-App/app/build/outputs/apk/debug/app-debug.apk
L'APK est également disponible sur la page des versions.
Ouvrez les répertoires du projet Android/MSTG-Android-Kotlin-App/ ou Android/MSTG-Android-Java-App/ dans Android Studio. Les applications peuvent être compilées avec Android Studio 3.5 (testé).
Pour faire fonctionner MSTG-Android-Java-App, en plus du SDK Android, le NDK Android doit également être disponible. Si le NDK n'est pas disponible, Android Studio demandera de télécharger ou de spécifier un chemin local pour le NDK lors de l'ouverture du projet. Si certaines parties du SDK sont manquantes, une invite devrait s'afficher pour installer les prérequis supplémentaires. Ensuite, l'application peut être construite et exécutée dans un émulateur ou sur un appareil mobile.
Les sources se trouvent ici : https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/iOS/MSTG-JWT
Pour utiliser l'application iOS, vous devez déployer le backend Ruby on Rails
L'IPA est également disponible sur la page des versions.
Il existe plusieurs façons d'installer un IPA ; jetez un œil au MASTG pour identifier celle qui vous convient le mieux.
Ce projet utilise la licence publique générale GNU v3.0.
Wen Bin Kong (@kongwenbin) Nikhil Soni (@nikhil) Ryan Teoh (@ryantzj)