モバイルアプリケーションペネトレーションテストチートシート
Mobile App Pentest チートシートは、モバイルアプリケーションペネトレーションテストの特定のトピックとチェックリストに関する価値の高い情報を簡潔にまとめるために作成されました。ペンテストの実施にあたり、OWASP Mobile Risk Top 10 に対応付けられています。
モバイルアプリケーションセキュリティテスト用ディストリビューション
- Appie - Androidペンテスト用のポータブルソフトウェアパッケージであり、既存の仮想マシンに代わる優れた選択肢です。
- Android Tamer - Android Tamerは、Androidセキュリティ専門家向けの仮想/ライブプラットフォームです。
- Androl4b - Androidアプリケーションの評価、リバースエンジニアリング、マルウェア解析のための仮想マシンです。
- Vezir Project - モバイルアプリケーションペンテストとマルウェア解析のための環境です。
- Mobexler - Mobexlerは、AndroidおよびiOSアプリケーションのペネトレーションテストを支援するために設計されたカスタマイズ済み仮想マシンです。
オールインワンモバイルセキュリティフレームワーク
- Mobile Security Framework - MobSF - Mobile Security Frameworkは、静的解析と動的解析を実行できるインテリジェントなオールインワンのオープンソースモバイルアプリケーション(Android/iOS)自動ペンテストフレームワークです。
python manage.py runserver 127.0.0.1:1337
- Needle - Needleは、iOSアプリのセキュリティ評価プロセスを効率化するオープンソースのモジュール式フレームワークです。バイナリ解析、静的コード解析、CycriptやFridaフッキングを使用したランタイム改変などを含みます。
- Objection - Objectionは、Fridaを搭載したランタイムモバイル探索ツールキットです。脱獄またはroot化されたモバイルデバイスを必要とせずに、モバイルアプリケーションとそのセキュリティ態勢の評価を支援することを目的として構築されました。
- RMS-Runtime-Mobile-Security - Runtime Mobile Security(RMS)は、FRIDAを搭載した強力なWebインターフェースで、AndroidおよびiOSアプリをランタイムで操作するのに役立ちます。