Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
igoat — OWASP iGoat - Uno strumento di apprendimento per il Pentesting di App iOS e la Sicurezza di Swaroop Yermalkar | Kitploit
Strumenti/GitHubGitHub/owasp/igoat
Sicurezza iOSAnalisi delle VulnerabilitàPentesting di App MobiliReverse EngineeringEsfiltrazione DatiCrittografiaSicurezza MobileIngegneria SocialeAutenticazioneApprendimento e FormazionePercorsi e CorsiLab e Pratica
46111153 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubowasp/igoat

igoat

OWASP iGoat - Uno strumento di apprendimento per il Pentesting di App iOS e la Sicurezza di Swaroop Yermalkar

Vedi RepositorySito web
Condividi

GSOC 2019


Seleziona la versione di OWASP iGoat: Swift 4 Objective C

iGoat (Objective C) è stato presentato a:        

AppSec USA 2017
c0c0n 2017
SEC-T 2017
BruCON 2017
Bugcrowd Levelup 2017

OWASP iGoat - Uno strumento di apprendimento per il pentesting e la sicurezza di app iOS Twitter Follow

iGoat è uno strumento di apprendimento per sviluppatori iOS (iPhone, iPad, ecc.) e pentester di app mobili. È stato ispirato dal progetto WebGoat e ha un flusso concettuale simile.

Come tale, iGoat è un ambiente sicuro in cui gli sviluppatori iOS possono imparare le principali insidie di sicurezza che affrontano e come evitarle. È composto da una serie di lezioni, ciascuna delle quali insegna una singola (ma vitale) lezione di sicurezza.

Le lezioni sono organizzate nei seguenti passaggi:

  1. Breve introduzione al problema.
  2. Verifica il problema sfruttandolo.
  3. Breve descrizione delle possibili soluzioni al problema.
  4. Risolvi il problema correggendo e ricostruendo il programma iGoat.

Il passaggio 4 è opzionale, ma fortemente raccomandato per tutti gli sviluppatori iOS. L'assistenza è disponibile all'interno di iGoat se non sai come risolvere un problema specifico.

Documentazione: Guida iGoat

Dettagli del progetto

Pagina - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project

Responsabile del progetto - Swaroop Yermalkar (@swaroopsy)

Twitter - (@OWASPiGoat)

Sviluppatore principale - Anthony Gonsalves

Vulnerabilità coperte (versione 3.0):

  • Gestione delle chiavi

    • Chiavi di crittografia hardcoded
    • Archiviazione lato server delle chiavi
    • Generazione casuale delle chiavi
  • Attacco URL Scheme

  • Ingegneria sociale

  • Reverse engineering

    • Analisi delle stringhe
  • Protezione dei dati (a riposo)

    • Archiviazione locale dei dati (SQLite)
    • Archiviazione Plist
    • Utilizzo del Keychain
    • Archiviazione NSUserDefaults
  • Protezione dei dati (in transito)

    • Comunicazione con il server
    • Pinning della chiave pubblica
  • Autenticazione

    • Autenticazione remota
  • Perdite di dati tramite canali laterali

    • Log di dispositivo
    • Taglia e incolla
    • Messa in background
    • Registrazione delle sequenze di tasti
  • Manomissione

    • Method Swizzling
  • Difetti di injection

    • SQL Injection
    • Cross Site Scripting
  • Crittografia non sicura

Come contribuire?

  • Puoi aggiungere nuovi esercizi
  • Testare iGoat e verificare eventuali problemi
  • Suggerirci nuovi attacchi
  • Scrivere blog/articoli su iGoat
  • Diffondere iGoat :)

Per contribuire al progetto iGoat, contatta Swaroop ( [email protected] o @swaroopsy )

Contributori del progetto -

  • Anthony Gonsalves
  • Junard Lebajan (@junard)
  • Ken van Wyk
  • Arun @he_hacks
  • Jonathan Carter
  • Heefan
  • Tilak Kumar
  • Bernhard Mueller
  • Sagar Popat
  • Chandrakant Nial
  • Valligayatri Rachakonda
  • Suraj Kumar
  • masbog
  • Cheena Kathpal
  • Matt Tesauro
Scarica lo strumento