
App Android ibrida intenzionalmente vulnerabile, progettata per consentire ai professionisti della sicurezza di testare strumenti e tecniche e agli sviluppatori di apprendere le comuni insidie di sicurezza delle app mobili ibride.
Damn Vulnerable Hybrid Mobile App (DVHMA) è un'app mobile ibrida (per Android) che intenzionalmente contiene vulnerabilità. Il suo scopo è consentire ai professionisti della sicurezza di testare legalmente i loro strumenti e tecniche, aiutare gli sviluppatori a comprendere meglio le insidie comuni nello sviluppo sicuro di app mobili ibride.
Questa app è sviluppata per studiare le insidie nello sviluppo sicuro di app ibride, ad esempio utilizzando Apache Cordova o SAP Kapsel. Attualmente, l'obiettivo principale è sviluppare una comprensione più approfondita delle vulnerabilità di injection che sfruttano il ponte JavaScript-Java.
Diamo per scontato che
Inoltre, diamo per scontata una familiarità di base con il sistema di build di Apache Cordova.
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
Lo sviluppo di questa applicazione è iniziato come parte del progetto ZertApps. ZertApps era un progetto di ricerca collaborativa finanziato dal Ministero tedesco per la Ricerca e l'Istruzione. Attualmente è sviluppata e mantenuta dal Software Assurance & Security Research Team presso l'Università di Sheffield, Regno Unito.
Gli sviluppatori principali di DVHMA sono:
Questo progetto è sotto la licenza Apache 2.0.
SPDX-License-Identifier: Apache-2.0
Il repository git principale per questo progetto è ospitato dal Software Assurance & Security Research Team all'indirizzo https://git.logicalhacking.com/DASCA/DVHMA/.