
Damn Vulnerable Hybrid Mobile App (DVHMA)는 의도적으로 취약점을 포함하고 있는 (Android용) 하이브리드 모바일 앱입니다.
DVHMA(Damn Vulnerable Hybrid Mobile App)는 의도적으로 취약점을 포함한 하이브리드 모바일 앱(Android용)입니다. 그 목적은 보안 전문가가 합법적으로 자신의 도구와 기술을 테스트하고, 개발자가 안전한 하이브리드 모바일 앱 개발의 일반적인 함정을 더 잘 이해할 수 있도록 하는 것입니다.
이 앱은 Apache Cordova 또는 SAP Kapsel과 같은 도구를 사용하여 안전한 하이브리드 앱 개발의 함정을 연구하기 위해 개발되었습니다. 현재 주요 초점은 JavaScript-Java 브리지를 악용하는 인젝션 취약점에 대한 더 깊은 이해를 개발하는 것입니다.
우리는 다음을 가정합니다:
또한 Apache Cordova의 빌드 시스템에 대한 기본적인 지식을 가정합니다.
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
이 애플리케이션의 개발은 ZertApps 프로젝트의 일환으로 시작되었습니다. ZertApps는 독일 교육연구부가 자금을 지원한 공동 연구 프로젝트였습니다. 현재는 영국 셰필드 대학교의 Software Assurance & Security Research Team에서 개발 및 유지 관리하고 있습니다.
DVHMA의 핵심 개발자는 다음과 같습니다:
이 프로젝트는 Apache 2.0 라이선스 하에 있습니다.
SPDX-License-Identifier: Apache-2.0
이 프로젝트의 마스터 git 저장소는 Software Assurance & Security Research Team이 호스팅하며 https://git.logicalhacking.com/DASCA/DVHMA/에 있습니다.