
जानबूझकर असुरक्षित iOS और Android ऐप्स का संग्रह, जो मोबाइल सुरक्षा परीक्षण, रिवर्स इंजीनियरिंग और भेद्यता विश्लेषण सीखने के लिए है, तथा OWASP MASTG गाइड के अनुरूप है।
MASTG हैकिंग प्लेग्राउंड में आपका स्वागत है, जो OWASP मोबाइल एप्लिकेशन सुरक्षा (MAS) परियोजना का हिस्सा है।
MASTG हैकिंग प्लेग्राउंड शैक्षिक iOS और Android मोबाइल ऐप्स का एक संग्रह है, जो जानबूझकर असुरक्षित बनाए गए हैं ताकि डेवलपर्स, सुरक्षा शोधकर्ताओं और पैठ परीक्षकों को व्यावहारिक मार्गदर्शन प्रदान किया जा सके।
इन ऐप्स में उपयोग की गई कमजोरियाँ OWASP मोबाइल एप्लिकेशन सुरक्षा परीक्षण गाइड (MASTG) से ली गई हैं (सभी परीक्षण मामलों का पूर्ण कवरेज नहीं है, लेकिन आपको वर्तमान कवरेज बढ़ाने के लिए आमंत्रित किया जाता है)।
यदि आप योगदान देना चाहते हैं, तो कृपया हमसे संपर्क करें। उदाहरण के लिए, आप कर सकते हैं:
नोट: OWASP MAS परियोजना में MASTG क्रैकमीज़ भी शामिल हैं जिनमें विभिन्न समाधान शामिल हैं जो रिवर्स इंजीनियरिंग प्रक्रिया में आपका मार्गदर्शन कर सकते हैं और सीखने और अभ्यास में मदद कर सकते हैं।
वर्तमान में, कोड का रखरखाव @sushi2k द्वारा किया जा रहा है। यदि ऐप बूट नहीं होता है, या कोई अन्य बग है: इस रिपॉजिटरी में एक समस्या दर्ज करें।
स्रोत यहाँ पाए जा सकते हैं: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Java-App
यह ऐप Android 4.4 और उससे ऊपर के संस्करणों के साथ संगत है। एक बार जब आप रिपॉजिटरी चेकआउट कर लेते हैं तो आप डिबग बिल्ड स्थापित कर सकते हैं:
$ adb install Android/MSTG-Android-Java-App/app/build/outputs/apk/debug/app-debug.apk
APK रिलीज़ पृष्ठ पर भी उपलब्ध है।
ऐप का स्क्रीनशॉट:

MSTG-Android-Java-App में सभी उपलब्ध परीक्षण मामलों के विवरण के लिए Wiki देखें।
स्रोत यहाँ पाए जा सकते हैं: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Kotlin-App
कोटलिन ऐप का उपयोग करने के लिए आपको Ruby on Rails बैकएंड तैनात करना होगा।
यह ऐप Android 4.4 और उससे ऊपर के संस्करणों के साथ संगत है। एक बार जब आप रिपॉजिटरी चेकआउट कर लेते हैं तो आप डिबग बिल्ड स्थापित कर सकते हैं:
$ adb install Android/MSTG-Android-Kotlin-App/app/build/outputs/apk/debug/app-debug.apk
APK रिलीज़ पृष्ठ पर भी उपलब्ध है।
एंड्रॉइड स्टूडियो में प्रोजेक्ट निर्देशिकाएँ Android/MSTG-Android-Kotlin-App/ या Android/MSTG-Android-Java-App/ खोलें। ऐप्स को Android Studio 3.5 (परीक्षण किया गया) के साथ संकलित किया जा सकता है।
MSTG-Android-Java-App को चलाने के लिए, Android SDK के अलावा, Android NDK भी उपलब्ध होना चाहिए। यदि NDK उपलब्ध नहीं है, तो Android Studio प्रोजेक्ट खोलने पर NDK को डाउनलोड करने या स्थानीय पथ निर्दिष्ट करने के लिए कहेगा। यदि SDK के कुछ हिस्से गायब हैं, तो अतिरिक्त आवश्यकताओं को स्थापित करने के लिए एक संकेत दिखाई देना चाहिए। उसके बाद ऐप बनाया जा सकता है और इम्यूलेटर या मोबाइल डिवाइस पर चलाया जा सकता है।
स्रोत यहाँ पाए जा सकते हैं: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/iOS/MSTG-JWT
iOS ऐप का उपयोग करने के लिए आपको Ruby on Rails बैकएंड तैनात करना होगा।
IPA रिलीज़ पृष्ठ पर भी उपलब्ध है।
IPA स्थापित करने के कई तरीके उपलब्ध हैं; यह पहचानने के लिए कि आपके लिए कौन सा सबसे अच्छा है, MASTG पर एक नज़र डालें।
यह परियोजना GNU जनरल पब्लिक लाइसेंस v3.0 का उपयोग कर रही है।
Wen Bin Kong (@kongwenbin) Nikhil Soni (@nikhil) Ryan Teoh (@ryantzj)