
Damn Vulnerable Hybrid Mobile App (DVHMA) एक हाइब्रिड मोबाइल ऐप (Android के लिए) है जिसमें जानबूझकर कमजोरियाँ मौजूद हैं।
डैम वल्नरेबल हाइब्रिड मोबाइल ऐप (DVHMA) एक हाइब्रिड मोबाइल ऐप (Android के लिए) है जिसमें जानबूझकर कमजोरियाँ शामिल हैं। इसका उद्देश्य सुरक्षा पेशेवरों को कानूनी रूप से अपने टूल और तकनीकों का परीक्षण करने में सक्षम बनाना है, डेवलपर्स को सुरक्षित रूप से हाइब्रिड मोबाइल ऐप विकसित करने में सामान्य कमियों को बेहतर ढंग से समझने में मदद करना है।
यह ऐप हाइब्रिड ऐप विकसित करने में कमियों का अध्ययन करने के लिए विकसित किया गया है, उदाहरण के लिए, Apache Cordova या SAP Kapsel का सुरक्षित रूप से उपयोग करना। वर्तमान में, मुख्य फोकस इंजेक्शन कमजोरियों की गहरी समझ विकसित करना है जो JavaScript से Java ब्रिज का शोषण करती हैं।
हम मानते हैं कि
इसके अलावा, हम Apache Cordova की निर्माण प्रणाली से बुनियादी परिचितता मानते हैं।
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
इस एप्लिकेशन का विकास ZertApps परियोजना के भाग के रूप में शुरू हुआ। ZertApps एक सहयोगी अनुसंधान परियोजना थी जिसे जर्मन अनुसंधान और शिक्षा मंत्रालय द्वारा वित्त पोषित किया गया था। अब इसे यूनाइटेड किंगडम के शेफील्ड विश्वविद्यालय में सॉफ्टवेयर आश्वासन और सुरक्षा अनुसंधान टीम द्वारा विकसित और अनुरक्षित किया जा रहा है।
DVHMA के मुख्य डेवलपर्स हैं:
यह प्रोजेक्ट Apache 2.0 लाइसेंस के अंतर्गत है।
SPDX-License-Identifier: Apache-2.0
इस प्रोजेक्ट का मास्टर गिट रिपॉजिटरी सॉफ्टवेयर आश्वासन और सुरक्षा अनुसंधान टीम द्वारा https://git.logicalhacking.com/DASCA/DVHMA/ पर होस्ट किया गया है।