
OWASP MASVS पर आधारित Android ऐप्स के लिए स्थैतिक कोड विश्लेषण उपकरण, जो कम गलत-सकारात्मक दरों और अनुकूलित स्कैनिंग नियमों के साथ APK फ़ाइलों में सुरक्षा कमजोरियों का पता लगाता है।

APKHunt एक व्यापक स्थैतिक कोड विश्लेषण उपकरण है जो Android ऐप्स के लिए OWASP MASVS ढाँचे पर आधारित है। हालाँकि APKHunt मुख्य रूप से मोबाइल ऐप डेवलपर्स और सुरक्षा परीक्षकों के लिए है, इसका उपयोग कोई भी व्यक्ति अपने कोड में संभावित सुरक्षा कमज़ोरियों की पहचान और उन्हें दूर करने के लिए कर सकता है।
APKHunt के साथ, मोबाइल सॉफ़्टवेयर आर्किटेक्ट या डेवलपर अपने मोबाइल एप्लिकेशन की सुरक्षा और अखंडता सुनिश्चित करने के लिए गहन कोड समीक्षा कर सकते हैं, जबकि सुरक्षा परीक्षक अपने परीक्षण परिणामों की पूर्णता और संगति की पुष्टि करने के लिए उपकरण का उपयोग कर सकते हैं। चाहे आप एक डेवलपर हों जो सुरक्षित ऐप्स बनाना चाहते हैं, या एक infosec परीक्षक जो उनकी सुरक्षा सुनिश्चित करने के लिए जिम्मेदार हैं, APKHunt आपके काम के लिए एक अमूल्य संसाधन हो सकता है।
नोट: यह OWASP MASVS v1.5.0 पर आधारित है जो जनवरी 2023 में जारी किया गया था।
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
आवश्यकताएँ:
सीमा:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
OWASP MASVS Static Analyzer
APKHunt उपयोग:
go run apkhunt.go [options] {.apk file}
विकल्प:
-h सहायता के लिए
-p APK फ़ाइल पथ प्रदान करें
-m एकाधिक APK स्कैनिंग के लिए फ़ोल्डर पथ प्रदान करें
-l लॉगिंग के लिए (.txt फ़ाइल)
उदाहरण:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
OWASP MASVS (Mobile Application Security Verification Standard) मोबाइल ऐप सुरक्षा के लिए उद्योग मानक है। इसका उपयोग मोबाइल सॉफ़्टवेयर आर्किटेक्ट और डेवलपर्स द्वारा सुरक्षित मोबाइल एप्लिकेशन विकसित करने के लिए, साथ ही सुरक्षा परीक्षकों द्वारा परीक्षण परिणामों की पूर्णता और संगति सुनिश्चित करने के लिए किया जा सकता है।
हम समुदाय से किसी भी प्रकार के योगदान का स्वागत करते हैं। कृपया इस उपकरण को और भी शानदार बनाने के लिए अपने बहुमूल्य सुझाव या प्रतिक्रिया प्रदान करें।
यह परियोजना infosec समुदाय की मदद के लिए बनाई गई है। इसके मूल दर्शन, मूल्यों और इरादों का सम्मान करना महत्वपूर्ण है। कृपया इसे किसी हानिकारक, दुर्भावनापूर्ण या बुरे उद्देश्यों के लिए उपयोग करने से बचें।
यह परियोजना GNU General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है
| OWASP MASVS |
|---|
| V1 | आर्किटेक्चर, डिज़ाइन और खतरा मॉडलिंग आवश्यकताएँ |
| V2 | डेटा भंडारण और गोपनीयता आवश्यकताएँ |
| V3 | क्रिप्टोग्राफी आवश्यकताएँ |
| V4 | प्रमाणीकरण और सत्र प्रबंधन आवश्यकताएँ |
| V5 | नेटवर्क संचार आवश्यकताएँ |
| V6 | पर्यावरणीय अंतःक्रिया आवश्यकताएँ |
| V7 | कोड गुणवत्ता और बिल्ड सेटिंग आवश्यकताएँ |
| V8 | लचीलापन और रिवर्स इंजीनियरिंग आवश्यकताएँ |