Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MobileApp-Pentest-Cheatsheet — मोबाइल ऐप पेंटेस्ट चीट शीट विशिष्ट मोबाइल एप्लिकेशन पेनेट्रेशन टेस्टिंग विषयों पर उच्च-मूल्य वाली जानकारी का संक्षिप्त संग्रह प्रदान करने के लिए बनाई गई थी। | Kitploit
उपकरण/GitHubGitHub/tanprathan/mobileapp-pentest-cheatsheet
एंड्रॉइड सुरक्षापैकेट स्निफिंग और विश्लेषणस्थैतिक विश्लेषणआईओएस सुरक्षावेब प्रॉक्सी और अवरोधनगतिशील कोड विश्लेषण (DAST)मोबाइल ऐप पेंटेस्टिंगरिवर्स इंजीनियरिंगनेटवर्क सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेनिट्रेशन टेस्टिंग
लर्निंग और शिक्षा
चयनित संसाधन
GitHubtanprathan/mobileapp-pentest-cheatsheet

MobileApp-Pentest-Cheatsheet

मोबाइल ऐप पेंटेस्ट चीट शीट विशिष्ट मोबाइल एप्लिकेशन पेनेट्रेशन टेस्टिंग विषयों पर उच्च-मूल्य वाली जानकारी का संक्षिप्त संग्रह प्रदान करने के लिए बनाई गई थी।

रिपॉजिटरी देखें
5.3k1.3k2 साल पहलेKitploit द्वारा समीक्षित

मोबाइल एप्लिकेशन पेनेट्रेशन टेस्टिंग चीट शीट

मोबाइल ऐप पेंटेस्ट चीट शीट मोबाइल एप्लिकेशन पेनेट्रेशन टेस्टिंग के विशिष्ट विषयों और चेकलिस्ट पर उच्च मूल्य की संक्षिप्त जानकारी प्रदान करने के लिए बनाई गई थी, जो पेंटेस्ट आयोजित करने के लिए OWASP मोबाइल रिस्क टॉप 10 से मैप की गई है।

  • मोबाइल एप्लिकेशन सुरक्षा परीक्षण वितरण
  • ऑल-इन-वन मोबाइल सिक्योरिटी फ्रेमवर्क
  • एंड्रॉइड एप्लिकेशन पेनेट्रेशन टेस्टिंग
    • रिवर्स इंजीनियरिंग और स्टैटिक विश्लेषण
    • डायनेमिक और रनटाइम विश्लेषण
    • नेटवर्क विश्लेषण और सर्वर साइड टेस्टिंग
    • रूट डिटेक्शन और SSL पिनिंग बायपास करना
    • सुरक्षा लाइब्रेरीज़
  • iOS एप्लिकेशन पेनेट्रेशन टेस्टिंग
    • iDevice पर फाइलसिस्टम एक्सेस करना
    • रिवर्स इंजीनियरिंग और स्टैटिक विश्लेषण
    • डायनेमिक और रनटाइम विश्लेषण
    • नेटवर्क विश्लेषण और सर्वर साइड टेस्टिंग
    • रूट डिटेक्शन और SSL पिनिंग बायपास करना
    • सुरक्षा लाइब्रेरीज़
  • मोबाइल पेनेट्रेशन टेस्टिंग लैब
  • योगदान
  • लाइसेंस

मोबाइल एप्लिकेशन सुरक्षा परीक्षण वितरण

  • Appie - एंड्रॉइड पेंटेस्टिंग के लिए एक पोर्टेबल सॉफ्टवेयर पैकेज और मौजूदा वर्चुअल मशीनों का एक बेहतरीन विकल्प।
  • Android Tamer - Android Tamer एंड्रॉइड सुरक्षा पेशेवरों के लिए एक वर्चुअल/लाइव प्लेटफॉर्म है।
  • Androl4b - एंड्रॉइड एप्लिकेशनों का मूल्यांकन, रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए एक वर्चुअल मशीन
  • Vezir Project - मोबाइल एप्लिकेशन पेंटेस्टिंग और मैलवेयर विश्लेषण वातावरण।
  • Mobexler - Mobexler एक कस्टमाइज़्ड वर्चुअल मशीन है, जिसे एंड्रॉइड और iOS एप्लिकेशनों की पेनेट्रेशन टेस्टिंग में मदद के लिए डिज़ाइन किया गया है।

ऑल-इन-वन मोबाइल सिक्योरिटी फ्रेमवर्क

  • Mobile Security Framework - MobSF - Mobile Security Framework एक बुद्धिमान, ऑल-इन-वन ओपन सोर्स मोबाइल एप्लिकेशन (एंड्रॉइड/iOS) ऑटोमेटेड पेन-टेस्टिंग फ्रेमवर्क है जो स्टैटिक और डायनेमिक विश्लेषण करने में सक्षम है।
    • python manage.py runserver 127.0.0.1:1337
  • Needle - Needle एक ओपन सोर्स, मॉड्यूलर फ्रेमवर्क है जो iOS ऐप्स के सुरक्षा मूल्यांकन की प्रक्रिया को सुव्यवस्थित करता है, जिसमें बाइनरी विश्लेषण, स्टैटिक कोड विश्लेषण, Cycript और Frida हुकिंग का उपयोग करके रनटाइम मैनिपुलेशन आदि शामिल हैं।
  • Objection - Objection एक रनटाइम मोबाइल एक्सप्लोरेशन टूलकिट है, जो Frida द्वारा संचालित है। इसे जेलब्रेक्ड या रूटेड मोबाइल डिवाइस की आवश्यकता के बिना मोबाइल एप्लिकेशनों और उनकी सुरक्षा स्थिति का आकलन करने में मदद करने के उद्देश्य से बनाया गया था।
  • RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS), जो FRIDA द्वारा संचालित है, एक शक्तिशाली वेब इंटरफेस है जो आपको रनटाइम पर एंड्रॉइड और iOS ऐप्स को मैनिपुलेट करने में मदद करता है।

एंड्रॉइड एप्लिकेशन पेनेट्रेशन टेस्टिंग

रिवर्स इंजीनियरिंग और स्टैटिक विश्लेषण

  • APKTool - थर्ड पार्टी, क्लोज्ड, बाइनरी एंड्रॉइड ऐप्स की रिवर्स इंजीनियरिंग के लिए एक टूल। यह संसाधनों को लगभग मूल रूप में डिकोड कर सकता है और कुछ संशोधन करने के बाद उन्हें पुनर्निर्मित कर सकता है।
    • एंड्रॉइड apk फ़ाइल को डिसअसेंबल करना
      • apktool d <apk file>
    • सर्टिफिकेट साइनिंग के साथ डिकोड किए गए संसाधनों को वापस बाइनरी APK/JAR में पुनर्निर्मित करना
      • apktool b <modified folder>
      • keytool -genkey -v -keystore keys/test.keystore -alias Test -keyalg RSA -keysize 1024 -sigalg SHA1withRSA -validity 10000
      • jarsigner -keystore keys/test.keystore dist/test.apk -sigalg SHA1withRSA -digestalg SHA1 Test
  • Bytecode Viewer - Bytecode Viewer एक एडवांस्ड लाइटवेट जावा बाइटकोड व्यूअर है। यह पूरी तरह से जावा में लिखा गया है और ओपन सोर्स है।
  • Jadx - Dex से Java डिकंपाइलर: एंड्रॉइड Dex और Apk फ़ाइलों से Java सोर्स कोड बनाने के लिए कमांड लाइन और GUI टूल्स।
  • APK Studio - एंड्रॉइड एप्लिकेशन पैकेजों की रिवर्स-इंजीनियरिंग के लिए ओपन-सोर्स, क्रॉस-प्लेटफॉर्म Qt आधारित IDE।
  • Oat2dex - .oat फ़ाइल को .dex फ़ाइलों में बदलने के लिए एक टूल।
    • बूट क्लासेस को डी-ऑप्टिमाइज़ करें (आउटपुट "odex" और "dex" फ़ोल्डरों में होगा)
      • java -jar oat2dex.jar boot <boot.oat file>

डायनेमिक और रनटाइम विश्लेषण

  • Cydia Substrate - Android के लिए Cydia Substrate डेवलपर्स को Substrate एक्सटेंशन के साथ मौजूदा सॉफ्टवेयर में बदलाव करने में सक्षम बनाता है, जो लक्षित प्रोसेस की मेमोरी में इंजेक्ट किए जाते हैं।
  • Xposed Framework - Xposed फ्रेमवर्क आपको किसी भी एंड्रॉइड एप्लिकेशन पैकेज (APK) को संशोधित किए बिना या री-फ्लैशिंग किए बिना रनटाइम पर सिस्टम या एप्लिकेशन के पहलू और व्यवहार को संशोधित करने में सक्षम बनाता है।
  • PID Cat - Jeff Sharkey के उत्कृष्ट logcat कलर स्क्रिप्ट का एक अपडेट जो केवल किसी विशिष्ट एप्लिकेशन पैकेज की प्रक्रियाओं के लिए लॉग प्रविष्टियाँ दिखाता है।
  • Inspeckage - Inspeckage एंड्रॉइड एप्लिकेशनों का डायनेमिक विश्लेषण प्रदान करने के लिए विकसित एक टूल है। Android API के फंक्शनों पर हुक लगाकर, Inspeckage आपको यह समझने में मदद करेगा कि एंड्रॉइड एप्लिकेशन रनटाइम पर क्या कर रहा है।
  • Frida - यह टूलकिट क्लाइंट-सर्वर मॉडल का उपयोग करके काम करता है और आपको न केवल Android पर, बल्कि iOS, Windows और Mac पर भी चल रही प्रक्रियाओं में इंजेक्ट करने देता है।
  • Diff-GUI - उपलब्ध मॉड्यूल के साथ इंस्ट्रूमेंटेशन शुरू करने, नेटिव पर हुकिंग करने, Frida का उपयोग करके JavaScript इंजेक्ट करने के लिए एक वेब फ्रेमवर्क।
  • Fridump - Fridump किसी भी समर्थित प्लेटफॉर्म से सुलभ मेमोरी एड्रेस डंप करने के लिए Frida फ्रेमवर्क का उपयोग करता है। इसका उपयोग Windows, Linux या Mac OS X सिस्टम से iOS, Android या Windows एप्लिकेशन की मेमोरी डंप करने के लिए किया जा सकता है।
  • House - वेब GUI के साथ एक रनटाइम मोबाइल एप्लिकेशन विश्लेषण टूलकिट, जो Frida द्वारा संचालित है, डायनेमिक फंक्शन हुकिंग और इंटरसेप्टिंग लागू करके मोबाइल एप्लिकेशनों का आकलन करने में मदद करने के लिए डिज़ाइन किया गया है और इसका उद्देश्य Frida स्क्रिप्ट लेखन को यथासंभव सरल बनाना है।
  • AndBug - AndBug एक डीबगर है जो एंड्रॉइड प्लेटफॉर्म के Dalvik वर्चुअल मशीन को लक्षित करता है, जो रिवर्स इंजीनियरों और डेवलपर्स के लिए है।
    • adb शेल का उपयोग करके एप्लिकेशन प्रोसेस की पहचान करना
      • adb shell ps | grep -i "App keyword"

नेटवर्क विश्लेषण और सर्वर साइड टेस्टिंग

  • Tcpdump - एक कमांड लाइन पैकेट कैप्चर उपयोगिता।
  • Wireshark - एक ओपन-सोर्स पैकेट विश्लेषक।
    • रीयल टाइम में लाइव पैकेट कैप्चर
      • adb shell "tcpdump -s 0 -w - | nc -l -p 4444"
      • adb forward tcp:4444 tcp:4444
      • nc localhost 4444 | sudo wireshark -k -S -i –
  • Mallory - एक मैन-इन-द-मिडिल टूल (MiTM) जो मोबाइल डिवाइसों और एप्लिकेशनों पर ट्रैफिक की निगरानी और हेरफेर करने के लिए उपयोग किया जाता है।
  • Burp Suite - Burp Suite एप्लिकेशनों की सुरक्षा परीक्षण करने के लिए एक एकीकृत प्लेटफॉर्म है।
    • Android N+ के लिए Android OS स्तर पर विश्वसनीय CA इंस्टॉल करना (रूट डिवाइस/एमुलेटर) निम्नानुसार:
      • openssl x509 -inform PEM -subject_hash -in BurpCA.pem | head -1
      • cat BurpCA.pem > 9a5ba580.0
      • openssl x509 -inform PEM -text -in BurpCA.pem -out /dev/null >> 9a5ba580.0
      • adb root
      • abd remount

रूट डिटेक्शन और SSL पिनिंग बायपास करना

  • Magisk - Magisk सुइट्स आपके डिवाइस तक रूट एक्सेस प्रदान करते हैं, मॉड्यूल इंस्टॉल करके रीड-ओनली पार्टिशन को संशोधित करने की क्षमता देते हैं और Magisk को रूट डिटेक्शन/सिस्टम इंटीग्रिटी जांच से छिपाते हैं।
  • Xposed Module: Just Trust Me - SSL सर्टिफिकेट पिनिंग को बायपास करने के लिए Xposed मॉड्यूल।
  • Xposed Module: SSLUnpinning - SSL सर्टिफिकेट सत्यापन (सर्टिफिकेट पिनिंग) को बायपास करने के लिए Android Xposed मॉड्यूल।
  • Cydia Substrate Module: Android SSL Trust Killer - डिवाइस पर चल रहे अधिकांश एप्लिकेशनों के लिए SSL सर्टिफिकेट पिनिंग को बायपास करने के लिए ब्लैकबॉक्स टूल।
  • Cydia Substrate Module: RootCoak Plus - रूट के सामान्य रूप से ज्ञात संकेतों के लिए रूट जांच को पैच करें।
  • Android-ssl-bypass - एक एंड्रॉइड डीबगिंग टूल जिसका उपयोग SSL को बायपास करने के लिए किया जा सकता है, यहां तक कि जब सर्टिफिकेट पिनिंग लागू हो, साथ ही अन्य डीबगिंग कार्यों के लिए भी। यह टूल एक इंटरैक्टिव कंसोल के रूप में चलता है।
  • Apk-mitm - एक CLI एप्लिकेशन जो HTTPS निरीक्षण के लिए एंड्रॉइड APK फ़ाइलों को स्वचालित रूप से तैयार करता है
  • Frida CodeShare - Frida CodeShare प्रोजेक्ट दुनिया भर के डेवलपर्स से बना है जो एक ही लक्ष्य के साथ मिलकर काम करते हैं - Frida को नए और अभिनव तरीकों से अपनी सीमा तक ले जाना।
    • रूट डिटेक्शन बायपास करना
      • frida --codeshare dzonerzy/fridantiroot -f YOUR_BINARY
    • SSL पिनिंग बायपास करना
      • frida --codeshare pcipolloni/universal-android-ssl-pinning-bypass-with-frida -f YOUR_BINARY

सुरक्षा लाइब्रेरीज़

  • PublicKey Pinning - Android में पिनिंग एक कस्टम X509TrustManager के माध्यम से पूरी की जा सकती है। X509TrustManager को पिनिंग कॉन्फ़िगरेशन करने के अलावा सामान्य X509 जांच भी करनी चाहिए।
  • Android Pinning - Android पर सर्टिफिकेट पिनिंग के लिए एक स्टैंडअलोन लाइब्रेरी प्रोजेक्ट।
  • Java AES Crypto - स्ट्रिंग्स को एन्क्रिप्ट और डिक्रिप्ट करने के लिए एक सरल Android क्लास, जिसका उद्देश्य उन क्लासिक गलतियों से बचना है जिनसे अधिकांश ऐसी क्लासें ग्रस्त होती हैं।
  • Proguard - ProGuard एक मुफ्त Java क्लास फ़ाइल श्रिंकर, ऑप्टिमाइज़र, ऑबफस्केटर और प्रीवेरिफायर है। यह अप्रयुक्त क्लासेस, फ़ील्ड्स, मेथड्स और एट्रिब्यूट्स का पता लगाता है और उन्हें हटाता है।
  • SQL Cipher - SQLCipher SQLite का एक ओपन सोर्स एक्सटेंशन है जो डेटाबेस फ़ाइलों का पारदर्शी 256-बिट AES एन्क्रिप्शन प्रदान करता है।
  • Secure Preferences - एंड्रॉइड शेयर्ड प्रेफरेंस रैपर जो शेयर्ड प्रेफरेंस की कुंजियों और मानों को एन्क्रिप्ट करता है।
  • Trusted Intents - एंड्रॉइड ऐप्स के बीच लचीले विश्वसनीय इंटरैक्शन के लिए लाइब्रेरी।
  • RootBeer - एक स्वादिष्ट रूट चेकर लाइब्रेरी और सैंपल ऐप।
  • End-to-end encryption - Capillary एक लाइब्रेरी है जो Java-आधारित एप्लिकेशन सर्वरों से Android क्लाइंट्स तक एंड-टू-एंड एन्क्रिप्टेड पुश संदेशों के भेजने को सरल बनाती है।

iOS एप्लिकेशन पेनेट्रेशन टेस्टिंग

iDevice पर फाइलसिस्टम एक्सेस करना

  • FileZilla - यह FTP, SFTP और FTPS (SSL/TLS पर FTP) का समर्थन करता है।
  • Cyberduck - Mac और Windows के लिए Libre FTP, SFTP, WebDAV, S3, Azure और OpenStack Swift ब्राउज़र।
  • itunnel - USB के माध्यम से SSH फॉरवर्ड करने के लिए उपयोग करें।
  • iProxy - आपको वेब सर्फ करने के लिए अपने लैपटॉप को iPhone से कनेक्ट करने देता है।
  • iFunbox - iPhone, iPad और iPod Touch के लिए फ़ाइल और ऐप प्रबंधन टूल।#### रिवर्स इंजीनियरिंग और स्टैटिक विश्लेषण
  • otool - otool कमांड ऑब्जेक्ट फ़ाइलों या लाइब्रेरीज़ के निर्दिष्ट भागों को प्रदर्शित करता है।
  • Clutch - एप्लिकेशन को डिक्रिप्ट करता है और निर्दिष्ट bundleID को बाइनरी या .ipa फ़ाइल में डंप करता है।
  • Dumpdecrypted - एन्क्रिप्टेड iPhone एप्लिकेशनों से डिक्रिप्टेड mach-o फ़ाइलों को मेमोरी से डिस्क पर डंप करता है। यह टूल सुरक्षा शोधकर्ताओं के लिए एन्क्रिप्शन के अंदर देखने में सक्षम होने के लिए आवश्यक है।
    • iPod:~ root# DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Applications/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/Scan.app/Scan
  • class-dump - Mach-O फ़ाइलों में संग्रहीत Objective-C रनटाइम जानकारी की जाँच करने के लिए एक कमांड-लाइन उपयोगिता।
  • dsdump - एक बेहतर nm + objc/swift class-dump।
  • Weak Classdump - एक Cycript स्क्रिप्ट जो फ़ंक्शन को पारित किए गए क्लास के लिए हेडर फ़ाइल उत्पन्न करती है। सबसे उपयोगी तब होती है जब आप classdump या dumpdecrypted नहीं कर सकते, जब बाइनरी एन्क्रिप्टेड हों आदि।
    • iPod:~ root# cycript -p Skype weak_classdump.cy; cycript -p Skype

डायनेमिक और रनटाइम विश्लेषण

  • cycript - Cycript डेवलपर्स को एक इंटरैक्टिव कंसोल के माध्यम से Objective-C++ और JavaScript सिंटैक्स के हाइब्रिड का उपयोग करके iOS या Mac OS X पर चल रहे एप्लिकेशनों को एक्सप्लोर और संशोधित करने की अनुमति देता है, जिसमें सिंटैक्स हाइलाइटिंग और टैब पूर्णता की सुविधा होती है।
    • वर्तमान में दिखाई देने वाला व्यू कंट्रोलर दिखाएं
      • cy# UIApp.keyWindow.rootViewController.visibleViewController
    • नेविगेशन स्टैक के शीर्ष पर व्यू कंट्रोलर दिखाएं
      • cy# UIApp.keyWindow.rootViewController.topViewController
    • किसी निश्चित क्लास की मौजूदा वस्तुओं की एक सरणी प्राप्त करें
      • cy# choose(UIViewController)
    • UI डंप, UIView के बहुत सारे विवरण काट देता है
      • cy# [[UIApp keyWindow] _autolayoutTrace].toString()
    • ViewControllers को सीधे प्राप्त करने के लिए UIViews और nextResponders को छोड़ें
      • cy# [[[UIApp keyWindow] rootViewController] _printHierarchy].toString()
    • रनटाइम पर विधि सूचीबद्ध करें
      • cy# classname.messages या cy# function printMethods(className, isa) { var count = new new Type("I"); var classObj = (isa != undefined) ? objc_getClass(className)->isa : objc_getClass(className); var methods = class_copyMethodList(classObj, count); var methodsArray = []; for(var i = 0; i < *count; i++) { var method = methods[i]; methodsArray.push({selector:method_getName(method), implementation:method_getImplementation(method)}); } free(methods); return methodsArray; }

नेटवर्क विश्लेषण और सर्वर-साइड परीक्षण

  • Mallory - एक मैन-इन-द-मिडिल टूल (MiTM) जो मोबाइल डिवाइसों और एप्लिकेशनों पर ट्रैफ़िक की निगरानी और हेरफेर करने के लिए उपयोग किया जाता है।
  • Burp Suite - Burp Suite एप्लिकेशनों की सुरक्षा परीक्षण करने के लिए एक एकीकृत प्लेटफ़ॉर्म है।
  • OWASP ZAP - OWASP Zed Attack Proxy Project एक ओपन-सोर्स वेब एप्लिकेशन सुरक्षा स्कैनर है। यह एप्लिकेशन सुरक्षा में नए लोगों और पेशेवर पेनेट्रेशन टेस्टर दोनों द्वारा उपयोग किए जाने के लिए है।
  • Charles Proxy - HTTP प्रॉक्सी / HTTP मॉनिटर / रिवर्स प्रॉक्सी जो डेवलपर को अपनी मशीन और इंटरनेट के बीच सभी HTTP और SSL/HTTPS ट्रैफ़िक देखने में सक्षम बनाता है।

रूट डिटेक्शन और SSL पिनिंग को बायपास करना

  • SSL Kill Switch 2 - iOS और OS X ऐप्स के भीतर SSL प्रमाणपत्र सत्यापन - जिसमें सर्टिफिकेट पिनिंग शामिल है - अक्षम करने के लिए ब्लैकबॉक्स टूल।
  • iOS TrustMe - iOS डिवाइसों पर प्रमाणपत्र ट्रस्ट जाँच अक्षम करें।
  • tsProtector - जेलब्रोक डिटेक्शन को बायपास करने के लिए एक और टूल।
  • JailProtect - जेलब्रोक डिटेक्शन को बायपास करने के अलावा, यह आपको अपने iOS फर्मवेयर संस्करण को आसानी से स्पूफ करने की भी अनुमति देता है।
  • Shadow - Shadow जेलब्रोक डिटेक्शन को बायपास करने के लिए एक ट्वीक है जो कई App Store ऐप्स द्वारा उपयोग की जाने वाली बुनियादी डिटेक्शन विधियों को विफल करता है।
  • Frida CodeShare - Frida CodeShare प्रोजेक्ट में दुनिया भर के डेवलपर शामिल हैं जो एक लक्ष्य के साथ मिलकर काम कर रहे हैं - Frida को नए और नवीन तरीकों से उसकी सीमा तक धकेलना।
    • SSL पिनिंग को बायपास करना
      • frida --codeshare lichao890427/ios-ssl-bypass -f YOUR_BINARY
      • frida --codeshare dki/ios10-ssl-bypass -f YOUR_BINARY

सुरक्षा लाइब्रेरीज़

  • PublicKey Pinning - iOS पिनिंग NSURLConnectionDelegate के माध्यम से की जाती है। डेलीगेट को connection:canAuthenticateAgainstProtectionSpace: और connection:didReceiveAuthenticationChallenge: लागू करना चाहिए। connection:didReceiveAuthenticationChallenge: के भीतर, डेलीगेट को प्रथागत X509 जाँच करने के लिए SecTrustEvaluate को कॉल करना चाहिए।
  • Swiftshield - SwiftShield एक टूल है जो आपके iOS प्रोजेक्ट की वस्तुओं (आपके Pods और Storyboards सहित) के लिए अपरिवर्तनीय, एन्क्रिप्टेड नाम उत्पन्न करता है ताकि आपके ऐप को iOS ऐप्स को रिवर्स इंजीनियर करने वाले टूल्स, जैसे class-dump और Cycript, से सुरक्षित रखा जा सके।
  • IOSSecuritySuite - iOS Security Suite एक उन्नत और उपयोग में आसान प्लेटफ़ॉर्म सुरक्षा और एंटी-टैम्परिंग लाइब्रेरी है जो शुद्ध Swift में लिखी गई है! यदि आप iOS के लिए विकास कर रहे हैं और OWASP MASVS मानक, अध्याय v8 के अनुसार अपने ऐप की सुरक्षा करना चाहते हैं, तो यह लाइब्रेरी आपका बहुत समय बचा सकती है।
  • OWASP iMAS - iMAS MITRE Corporation का एक सहयोगी अनुसंधान परियोजना है जो ओपन सोर्स iOS सुरक्षा नियंत्रणों पर केंद्रित है।

मोबाइल पेनेट्रेशन परीक्षण प्रयोगशाला

  • WaTF Bank - What-a-Terrible-Failure मोबाइल बैंकिंग एप्लिकेशन (WaTF-Bank), जावा, Swift 4, Objective-C और Python (Flask फ्रेमवर्क) में बैकएंड सर्वर के रूप में लिखा गया है, जो OWASP मोबाइल टॉप 10 जोखिमों पर आधारित 30 से अधिक कमजोरियों वाले "वास्तविक-दुनिया" वेब सेवा-सक्षम मोबाइल बैंकिंग एप्लिकेशन का अनुकरण करने के लिए डिज़ाइन किया गया है।
  • InsecureBankv2 - यह कमजोर Android एप्लिकेशन "InsecureBankv2" कहलाता है और इसे सुरक्षा उत्साही और डेवलपर्स के लिए इस कमजोर एप्लिकेशन का परीक्षण करके Android असुरक्षाओं को सीखने के लिए बनाया गया है। इसका बैक-एंड सर्वर घटक Python में लिखा गया है।
  • DVIA-v2 - Damn Vulnerable iOS App (DVIA) एक iOS एप्लिकेशन है जो बेहद कमजोर है। इसका मुख्य लक्ष्य मोबाइल सुरक्षा उत्साही/पेशेवरों या छात्रों को कानूनी वातावरण में अपने iOS पेनेट्रेशन परीक्षण कौशल का परीक्षण करने के लिए एक मंच प्रदान करना है।
  • DIVA Android - DIVA (Damn insecure and vulnerable App) जानबूझकर असुरक्षित होने के लिए डिज़ाइन किया गया एक ऐप है। ऐप का उद्देश्य डेवलपर्स/क्यूए/सुरक्षा पेशेवरों को उन खामियों को सिखाना है जो आम तौर पर खराब या असुरक्षित कोडिंग प्रथाओं के कारण ऐप्स में मौजूद होती हैं।
  • DVHMA - Damn Vulnerable Hybrid Mobile App (DVHMA) एक हाइब्रिड मोबाइल ऐप (Android के लिए) है जिसमें जानबूझकर कमजोरियाँ हैं। इसका उद्देश्य सुरक्षा पेशेवरों को अपने टूल और तकनीकों का कानूनी रूप से परीक्षण करने में सक्षम बनाना है, डेवलपर्स को हाइब्रिड मोबाइल ऐप्स को सुरक्षित रूप से विकसित करने में सामान्य नुकसानों को बेहतर ढंग से समझने में मदद करना है।
  • MSTG Hacking Playground - यह iOS और Android मोबाइल ऐप्स का एक संग्रह है, जो जानबूझकर असुरक्षित बनाए गए हैं। इन ऐप्स का उपयोग OWASP मोबाइल सुरक्षा परीक्षण गाइड में बताई गई विभिन्न कमजोरियों को प्रदर्शित करने के लिए उदाहरण के रूप में किया जाता है।
  • UnCrackable Mobile Apps - Android और iOS के लिए UnCrackable Apps, मोबाइल रिवर्स इंजीनियरिंग चुनौतियों का एक संग्रह। इन चुनौतियों का उपयोग मोबाइल सुरक्षा परीक्षण गाइड में उदाहरण के रूप में किया जाता है।
  • OWASP iGoat - Goat iOS डेवलपर्स (iPhone, iPad, आदि) और मोबाइल ऐप पेंटेस्टरों के लिए एक सीखने का उपकरण है। यह WebGoat प्रोजेक्ट से प्रेरित था, और इसके समान अवधारणात्मक प्रवाह है।

योगदान

आपके योगदान और सुझावों का स्वागत है।

लाइसेंस

Creative Commons License

यह कार्य Creative Commons Attribution 4.0 International License के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
  • एप्लिकेशन को डी-ऑप्टिमाइज़ करें
    • java -jar oat2dex.jar <app.odex> <boot-class-folder output from above>
  • oat से odex प्राप्त करें
    • java -jar oat2dex.jar odex <oat file>
  • oat/odex से odex smali (ऑप्टिमाइज़्ड ऑपकोड के साथ) प्राप्त करें
    • java -jar oat2dex.jar smali <oat/odex file>
  • Spotbugs - SpotBugs, FindBugs का उत्तराधिकारी है। जावा कोड में बग्स खोजने के लिए स्टैटिक विश्लेषण का एक टूल।
  • Qark - यह टूल सोर्स कोड या पैकेज्ड APK में सुरक्षा से संबंधित कई एंड्रॉइड एप्लिकेशन कमजोरियों को खोजने के लिए डिज़ाइन किया गया है।
  • SUPER - SUPER एक कमांड-लाइन एप्लिकेशन है जिसे Windows, MacOS X और Linux में उपयोग किया जा सकता है, जो कमजोरियों की खोज में .apk फ़ाइलों का विश्लेषण करता है। यह APK को डीकंप्रेस करके और उन कमजोरियों का पता लगाने के लिए नियमों की एक श्रृंखला लागू करके ऐसा करता है।
  • AndroBugs - AndroBugs Framework एक कुशल एंड्रॉइड कमजोरी स्कैनर है जो डेवलपर्स या हैकर्स को एंड्रॉइड एप्लिकेशनों में संभावित सुरक्षा कमजोरियों को खोजने में मदद करता है। Windows पर इंस्टॉल करने की आवश्यकता नहीं है।
  • Simplify - एंड्रॉइड पैकेज को Classes.dex में डी-ऑबफस्केट करने के लिए एक टूल, जिसमें dex फ़ाइल की सामग्री निकालने के लिए Dex2jar और JD-GUI का उपयोग किया जा सकता है।
    • simplify.jar -i "input smali files or folder" -o <output dex file>
  • ClassNameDeobfuscator - apktool द्वारा निर्मित .smali फ़ाइलों को पार्स करने और .source एनोटेशन लाइनों को निकालने के लिए सरल स्क्रिप्ट।
  • Android backup extractor - adb backup (ICS+) के साथ बनाए गए एंड्रॉइड बैकअप को निकालने और दोबारा पैक करने की उपयोगिता। यह काफी हद तक AOSP के BackupManagerService.java पर आधारित है। टिप !! "adb backup" कमांड का उपयोग निम्नलिखित कमांड के साथ एप्लिकेशन पैकेज निकालने के लिए भी किया जा सकता है:
    • adb backup <package name>
    • dd if=backup.ab bs=1 skip=24 | python -c "import zlib,sys;sys.stdout.write(zlib.decompress(sys.stdin.read()))" > backup.tar
  • GDA(GJoy Dex Analysizer) - GDA, एक नया Dalvik बाइटकोड डिकंपाइलर है, जिसे C++ में लागू किया गया है, जिसमें तेज़ विश्लेषण और कम मेमोरी और डिस्क खपत के फायदे हैं और APK, DEX, ODEX, OAT फ़ाइलों को डिकंपाइल करने की अधिक मजबूत क्षमता है (3.79 से JAR, CLASS और AAR फ़ाइलों का समर्थन करता है)।
  • लोडेड क्लासेस की पहचान करने के लिए AndBug का उपयोग करके एप्लिकेशन तक पहुंचना
    • andbug shell -p <process number>
  • विशिष्ट क्लास को ट्रेस करना
    • ct <package name>
  • jdb के साथ डीबगिंग करना
    • adb forward tcp:<port> jdwp:<port>
    • jdb -attach localhost:<port>
  • Cydia Substrate: Introspy-Android - यह समझने में मदद करने के लिए ब्लैकबॉक्स टूल कि एंड्रॉइड एप्लिकेशन रनटाइम पर क्या कर रहा है और संभावित सुरक्षा मुद्दों की पहचान में सहायता करता है।
  • Drozer - Drozer आपको एक ऐप की भूमिका ग्रहण करके और Dalvik VM, अन्य ऐप्स के IPC एंडपॉइंट्स और अंतर्निहित OS के साथ इंटरैक्ट करके ऐप्स और डिवाइसों में सुरक्षा कमजोरियों की खोज करने की अनुमति देता है।
    • सत्र शुरू करना
      • adb forward tcp:31415 tcp:31415
      • drozer console connect
    • पैकेज जानकारी प्राप्त करना
      • run app.package.list -f <app name>
      • run app.package.info -a <package name>
    • अटैक सतह की पहचान करना
      • run app.package.attacksurface <package name>
    • एक्टिविटीज़ का शोषण करना
      • run app.activity.info -a <package name> -u
      • run app.activity.start --component <package name> <component name>
    • कंटेंट प्रोवाइडर का शोषण करना
      • run app.provider.info -a <package name>
      • run scanner.provider.finduris -a <package name>
      • run app.provider.query <uri>
      • run app.provider.update <uri> --selection <conditions> <selection arg> <column> <data>
      • run scanner.provider.sqltables -a <package name>
      • run scanner.provider.injection -a <package name>
      • run scanner.provider.traversal -a <package name>
    • ब्रॉडकास्ट रिसीवर्स का शोषण करना
      • run app.broadcast.info -a <package name>
      • run app.broadcast.send --component <package name> <component name> --extra <type> <key> <value>
      • run app.broadcast.sniff --action <action>
    • सेवा का शोषण करना
      • run app.service.info -a <package name>
      • run app.service.start --action <action> --component <package name> <component name>
      • run app.service.send <package name> <component name> --msg <what> <arg1> <arg2> --extra <type> <key> <value> --bundle-as-obj
  • adb push 9a5ba580.0 /system/etc/security/cacerts/
  • adb shell “chmod 644 /system/etc/security/cacerts/9a5ba580.0”
  • adb shell “reboot”
  • यह पुष्टि करने के लिए Settings > Security > Trusted Credentials > SYSTEM की जांच करें कि आपका नया जोड़ा गया CA सूचीबद्ध है।
  • Burp Suite Mobile Assistant - Burp Suite Mobile Assistant Burp Suite के साथ iOS ऐप्स के परीक्षण को सुविधाजनक बनाने के लिए एक टूल है; यह iOS डिवाइसों के सिस्टम-वाइड प्रॉक्सी सेटिंग्स को संशोधित कर सकता है ताकि HTTP(S) ट्रैफिक को आसानी से Burp के चल रहे इंस्टेंस पर रीडायरेक्ट किया जा सके। यह चयनित ऐप्स में SSL सर्टिफिकेट पिनिंग को बायपास करने का प्रयास कर सकता है, जिससे Burp Suite उनके HTTPS कनेक्शन को तोड़ सकता है और सभी ट्रैफिक को इंटरसेप्ट, निरीक्षण और संशोधित कर सकता है।
  • OWASP ZAP - OWASP Zed Attack Proxy Project एक ओपन-सोर्स वेब एप्लिकेशन सुरक्षा स्कैनर है। इसका उद्देश्य एप्लिकेशन सुरक्षा में नए लोगों और पेशेवर पेनेट्रेशन टेस्टर्स दोनों द्वारा उपयोग किया जाना है।
  • Proxydroid - एंड्रॉइड सिस्टम के लिए ग्लोबल प्रॉक्सी ऐप।
  • mitmproxy - HTTP/1, HTTP/2 और WebSockets के लिए कंसोल इंटरफेस के साथ एक इंटरैक्टिव, SSL/TLS-सक्षम इंटरसेप्टिंग प्रॉक्सी है।
  • #cy weak_classdump_bundle([NSBundle mainBundle],"/tmp/Skype")
  • Fridpa - iOS एप्लिकेशनों (IPA फ़ाइलों) को पैच करने और गैर-जेलब्रोकन डिवाइस पर काम करने के लिए एक स्वचालित रैपर स्क्रिप्ट।
  • Frida-iOS-Dump - जेलब्रोकन डिवाइस से डिक्रिप्टेड IPA प्राप्त करें।
  • bagbak - एक और frida-आधारित iOS dumpdecrypted, ऐप एक्सटेंशन को डिक्रिप्ट करने का समर्थन करता है और SSH की आवश्यकता नहीं है।
  • bfinject - bfinject चल रहे App Store ऐप्स में मनमाने dylib लोड करता है। इसमें App Store ऐप्स को डिक्रिप्ट करने के लिए अंतर्निहित समर्थन है, और iSpy और Cycript के साथ बंडल आता है।
    • एक सरल परीक्षण
      • bash bfinject -P Reddit -L test
    • App Store ऐप्स डिक्रिप्ट करें
      • bash bfinject -P Reddit -L decrypt
    • Cycript
      • bash bfinject -P Reddit -L cycript
  • HopperApp - Hopper OS X और Linux के लिए एक रिवर्स इंजीनियरिंग टूल है, जो आपको अपने 32/64-बिट Intel Mac, Linux, Windows और iOS एक्ज़ीक्यूटेबल्स को डिसअसेंबल, डीकंपाइल और डीबग करने देता है।
  • hopperscripts - Hopperscripts का उपयोग HopperApp में Swift फ़ंक्शन नाम को डिमैंगल करने के लिए किया जा सकता है।
  • Radare2 - Radare2 एक यूनिक्स-जैसा रिवर्स इंजीनियरिंग फ्रेमवर्क और कमांडलाइन टूल्स है।
  • XReSign - XReSign आपको अनएन्क्रिप्टेड ipa-फ़ाइलों को उस प्रमाणपत्र के साथ साइन या रिसाइन करने की अनुमति देता है जिसके लिए आपके पास संबंधित निजी कुंजी है। डेवलपर, एड-हॉक और एंटरप्राइज़ वितरण के लिए जाँचा गया।
    • cy# printMethods("<classname>")
  • सभी इंस्टेंस वेरिएबल्स प्रिंट करता है
    • cy# a=#0x15d0db80
    • cy# *a या
    • cy# function tryPrintIvars(a){ var x={}; for(i in *a){ try{ x[i] = (*a)[i]; } catch(e){} } return x; }
    • cy# a=#0x15d0db80
    • cy# tryPrintIvars(a)
  • प्रॉपर्टी के माध्यम से हेरफेर करना
    • cy# [a pinCode]
    • cy# [a setPinCode: @"1234"] या cy# a.setPinCode= @"1234"
  • इंस्टेंस विधि के लिए मेथड स्विज़लिंग
    • cy# [a isValidPin]
    • cy# <classname>.prototype.isValidPin = function(){return 1;}
  • क्लास विधि के लिए मेथड स्विज़लिंग
    • cy# [Pin isValidPin]
    • cy# Pin.contructor.prototype.['isValidPin'] = function(){return 1;}
  • iNalyzer - AppSec Labs iNalyzer iOS एप्लिकेशनों में हेरफेर करने, पैरामीटर और विधि के साथ छेड़छाड़ करने के लिए एक फ्रेमवर्क है।
  • Grapefruit - iOS के लिए रनटाइम एप्लिकेशन इंस्ट्रूमेंट्स, पहले Passionfruit।
  • Introspy-iOS - यह समझने में मदद करने के लिए ब्लैकबॉक्स टूल कि एक iOS एप्लिकेशन रनटाइम पर क्या कर रहा है और संभावित सुरक्षा मुद्दों की पहचान में सहायता करता है।
  • Apple configurator 2 - एक उपयोगिता जिसका उपयोग iDevice पर लाइव सिस्टम लॉग देखने के लिए किया जा सकता है।
  • keychaindumper - यह जाँचने के लिए एक टूल कि iOS डिवाइस जेलब्रोकन होने के बाद कौन से keychain आइटम एक हमलावर के लिए उपलब्ध हैं।
  • BinaryCookieReader - बाइनरी Cookies.binarycookies फ़ाइल से सभी कुकीज़ डंप करने के लिए एक टूल।